首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >密评 >哪些系统必须通过密评?

哪些系统必须通过密评?

词条归属:密评

1. 法律法规明确要求的系统

根据《密码法》《商用密码管理条例》等法律法规,以下系统必须通过密评:

  • 关键信息基础设施:依据《关键信息基础设施安全保护条例》认定的关键信息基础设施
  • 等保三级及以上系统网络安全等级保护第三级及以上信息系统
  • 政务信息化系统:国家政务信息化项目,依据《国家政务信息化项目建设管理办法》

2. 行业强制要求

各行业对密评的强制要求:

  • 金融行业:银行、证券、保险等金融机构的核心业务系统
  • 电信行业:基础电信网络和重要信息系统
  • 能源行业:电力系统、石油天然气、油气管道等重要工业控制系统
  • 交通行业:铁路、民航、公路、水运等重要交通信息系统
  • 水利行业:水利枢纽、城市设施等重要水利控制系统
  • 公共服务:涉及国计民生的基础信息资源的重要信息系统

3. 评估周期要求

不同类型的系统有不同的评估周期要求:

  • 关键信息基础设施:每年至少开展一次密评
  • 等保三级及以上系统:每年至少开展一次密评
  • 新建系统:投入运行前必须通过密评
  • 改造系统:密码应用改造完成后需重新进行密评

4. 法律责任

未按规定开展密评的法律后果:

  • 责令改正:由密码管理部门责令改正,给予警告
  • 罚款:拒不改正或情节严重的,对运营者处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款
  • 停业整顿:可责令停业整顿
  • 信用惩戒:纳入信用记录,实施联合惩戒
相关文章
等保2.0 和 密码测评之间的关系
“没有网络安全就没有国家安全,没有信息化就没有现代化,网络安全和信息化是一体之两翼、驱动之双轮”。随着5G、大数据、云计算、人工智能、工业互联网、物联网等新一代信息技术的发展,网络空间与物理空间被彻底打通,网络空间成为继“陆海空天”之后的第五大战略空间,愈演愈烈的网络攻击已经成为国家安全的新挑战。为保障网络空间安全,我国网络安全法治建设持续推进,《网络安全法》、《密码法》等多部法律已颁布实施,《个人信息保护法》《数据安全法》加速制定中,网络空间不再是“法外之地”。
Power7089
2021-04-16
3.3K0
密码测评 过程中应该注意的10个问题
当今世界,网络空间正在加速演变为各国争相抢夺的新疆域、战略威慑与控制的新领域、国家安全的新战场。密码作为网络空间安全保障和信任机制构建的核心技术与基础支撑,是国家安全的重要战略资源,也是国家实现安全可控信息技术体系弯道超车的重要突破口。
Power7089
2021-03-25
1.5K0
关于密码测评,你必须了解的10个基本问题
当今世界,网络空间已成为继陆、海、空、天同等重要的人类“第五空间”。网络空间正在加速演变为各国争相抢夺的新疆域、战略威慑与控制的新领域、国家安全的新战场。密码作为网络空间安全保障和信任机制构建的核心技术与基础支撑,是国家安全的重要战略资源,也是国家实现安全可控信息技术体系弯道超车的重要突破口。
云鼎实验室
2020-05-20
6.8K0
关于密码测评,你必须了解的10个基本问题
当今世界,网络空间已成为继陆、海、空、天同等重要的人类“第五空间”。网络空间正在加速演变为各国争相抢夺的新疆域、战略威慑与控制的新领域、国家安全的新战场。密码作为网络空间安全保障和信任机制构建的核心技术与基础支撑,是国家安全的重要战略资源,也是国家实现安全可控信息技术体系弯道超车的重要突破口。
腾讯云天御
2020-05-25
2.6K0
汽车 TARA 威胁分析与商用密码应用评估方案解析
汽车 TARA 威胁分析与商用密码应用评估方案解析 摘要:TARA(Threat Analysis and Risk Assessment)是 ISO 21434 定义的核心风险分析方法,而商用密码应用评估(密评)是国内合规的必经之路。本文将两者结合,从密码技术支撑 TARA 的角度,分析汽车行业...
安当-焱垚
2026-06-29
50
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券