政策法规
POLICIES & REGULATIOS
宣贯政策法规 推动落地实施
编者按:
政策法规栏目宣贯网信领域国家战略政策和法律法规,对政策法规进
行深度解读,推动落地实施。
50 《中华人民共和国密码法》解读
P
OLICIES & REGULATIOS
政策法规
2019年10月26日,十三届全国人大常委会第十四次会议通过《中华人民共和
国密码法》,习近平主席签署主席令予以公布,将于2020年1月1日起正式施行。密
码法旨在规范密码应用和管理,促进密码事业发展,保障网络与信息安全,提升
密码管理科学化、规范化、法治化水平,是我国密码领域的综合性、基础性法律。
密码法的颁布实施,是密码工作历史上具有里程碑意义的大事,必将对密码事业
发展产生重大而深远的影响。
《中华人民共和国密码法》解读
◎◎国家密码管理局政策法规室
党的十九届四中全会通过了《中共中央关于
坚持和完善中国特社会主义制度、推进国家治
理体系和治理能力现代化若干重大问题的决定》,
指出要“坚持和完善中国特社会主义法治体系”。
2019年10月26日,十三届全国人大常委会第
十四次会议审议通过《中华人民共和国密码法》,
自2020年1月1日起施行。
密码法是总体国家安全观框架下,国家安全
法律体系的重要组成部分,其颁布实施将极大提
升密码工作的科学化、规范化、法治化水平,有
力促进密码技术进步、产业发展和规范应用,切
实维护国家安全、社会公共利益以及公民、法人
和其他组织的合法权益,同时也将为密码部门提
高“三服务”能力提供坚实的法治保障。
特殊重要工作,直接关系国家政治安全、经济安
全、国防安全和信息安全,在我国革命、建设、
改革各个历史时期,都发挥了不可替代的重要作
用。进入新时代,密码工作面临着许多新的机遇
和挑战,担负着更加繁重的保障和管理任务,制
定一部密码领域综合性、基础性法律十分必要。
其一,核心密码和普通密码维护国家安全方
面的基本制度、密码管理部门和密码工作机构及
其工作人员开展核心密码和普通密码工作的保障
措施等,需要通过国家立法予以明确,进一步提
升法治化保障水平。其二,近年来密码在维护国
家安全、促进经济社会发展、保护人民众利益
方面发挥越来越重要的作用,国家对重要领域商
用密码的应用、基础支撑能力的提升以及安全性
评估、审查制度等不断提出明确要求,需要及时
上升为法律规范。其三,传统对商用密码实行全
环节许可管理的手段已不适应职能转变和“放管
服”改革要求,急需在立法层面重塑现行商用密
立法背景和必要性
密码是我们党和国家的“命门”“命脉”,是
国家重要战略资源。密码工作是党和国家的一项
50
DECEMBER 2019
CIVIL-MILITARY ITEGRATIO
O CYBERSPACE
网信军民融合
码管理制度。
什么是密码。第二条规定,密码法中的密码,
党中央、国务院高度重视密码立法工作,将
“是指采用特定变换的方法对信息等进行加密保
密码法作为国家安全法律制度体系的重要组成部
分。2018年以来,密码法相继被列入十三届全国
人大常委会立法规划和全国人大常委会、国务
院年度立法工作计划。2019年6月,密码法(草
案)经国务院第五十二次常务会议讨论通过,随
后李克强总理签署议案,正式将密码法(草案)
提请全国人大常委会审议。2019年10月,十三
届全国人大常委会第十四次会议对密码法(草案)
进行二次审议并表决通过,习近平主席签署第
三十五号主席令正式颁布。
立法思路
密码法立法过程中,重点把握以下三个原则。
明确对核心密码、普通密码与商用密码实行
分类管理的原则。在核心密码、普通密码方面,
深入贯彻总体国家安全观,将现行有效的基本制
度、特殊管理政策及保障措施法治化;在商用密
码方面,充分体现职能转变和“放管服”改革要求,
明确公民、法人和其他组织均可依法使用。
注重把握职能转变和“放管服”要求与保障
国家安全的平衡。在明确鼓励商用密码产业发展、
突出标准引领作用的基础上,对涉及国家安全、
国计民生、社会公共利益,列入网络关键设备和
网络安全专用产品目录的产品,以及关键信息基
础设施的运营者采购等部分,规定了适度的管制
措施。
注意处理好密码法与网络安全法、保守国家
秘密法等有关法律的关系。在商用密码管理和相
应法律责任设定方面,与网络安全法的有关制度,
如强制检测认证、安全性评估、国家安全审查等
作了衔接;同时,鉴于核心密码、普通密码属于
国家秘密,在核心密码、普通密码的管理方面与
保守国家秘密法作了衔接。
主要内容
密码法共五章四十四条,重点规范了以下内
容。
护、安全认证的技术、产品和服务”。密码是保
障网络与信息安全的核心技术和基础支撑,是
解决网络与信息安全问题最有效、最可靠、最经
济的手段;它就像网络空间的DA,是构筑网
络信息系统免疫体系和网络信任体系的基石,是
保护党和国家根本利益的战略性资源,是国之重
器。第六条至第八条明确了密码的种类及其适用
范围,规定核心密码用于保护国家绝密级、机密
级、秘密级信息,普通密码用于保护国家机密级、
秘密级信息,商用密码用于保护不属于国家秘密
的信息。对密码实行分类管理,是党中央确定的
密码管理根本原则,是保障密码安全的基本策略,
也是长期以来密码工作经验的科学总结。
谁来管密码。第四条规定,要坚持党管密
码根本原则,依法确立密码工作领导体制,并明
确中央密码工作领导机构,即中央密码工作领导
小组(国家密码管理委员会),对全国密码工作
实行统一领导;要把中央确定的领导管理体制,
通过法律形式固定下来,变成国家意志,为密
码工作沿着正确方向发展提供根本保证。中央
密码工作领导小组负责制定国家密码重大方针
政策,统筹协调国家密码重大事项和重要工作,
推进国家密码法治建设。第五条确立了国家、省、
市、县四级密码工作管理体制。国家密码管理部
门,即国家密码管理局,负责管理全国的密码工
作;县级以上地方各级密码管理部门,即省、市、
县级密码管理局,负责管理本行政区域的密码
工作;国家机关和涉及密码工作的单位在其职责
范围内负责本机关、本单位或者本系统的密码工
作。
怎么管密码。第二章(第十三条至第二十条)
规定了核心密码、普通密码的主要管理制度。核
心密码、普通密码用于保护国家秘密信息和涉密
信息系统,有力地保障了中央政令军令安全,为
维护国家网络空间主权、安全和发展利益构筑起
牢不可破的密码屏障。密码法明确规定,密码管
理部门依法对核心密码、普通密码实行严格统一
201912
年月
51
P
OLICIES & REGULATIOS
政策法规
管理,并规定了核心密码、普通密码使用要求,
安全管理制度以及国家加强核心密码、普通密码
工作的一系列特殊保障制度和措施。核心密码、
普通密码本身就是国家秘密,一旦泄密,将危害
国家安全和利益。因此,有必要对核心密码、普
通密码的科研、生产、服务、检测、装备、使用
和销毁等各个环节实行严格统一管理,确保核心
密码、普通密码的安全。
第三章(第二十一条至第三十一条)规定了
商用密码的主要管理制度。商用密码广泛应用于
国民经济发展和社会生产生活的方方面面,涵盖
金融和通信、公安、税务、社保、交通、卫生健康、
能源、电子政务等重要领域,积极服务“互联网+”
行动计划、智慧城市和大数据战略,在维护国家
安全、促进经济社会发展以及保护公民、法人和
其他组织合法权益等方面发挥着重要作用。密码
法明确规定,国家鼓励商用密码技术的研究开发、
学术交流、成果转化和推广应用,健全统一、开
放、竞争、有序的商用密码市场体系,鼓励和促
进商用密码产业发展。一是坚决贯彻落实“放管
服” 改革要求,充分体现非歧视和公平竞争原则,
进一步削减行政许可数量,放宽市场准入, 更好
地激发市场活力和社会创造力。二是由商用密码
管理条例规定的全环节严格管理调整为重点把控
产品销售、服务提供、使用、进出口等关键环节,
管理方式上由重事前审批转为重事中事后监管,
重视发挥标准化和检测认证的支撑作用。三是对
于关系国家安全和社会公共利益,又难以通过市
场机制或者事中事后监管方式进行有效监管的少
数事项,规定了必要的行政许可和管制措施。按
照上述立法思路,密码法规定了商用密码的主要
管理制度,包括商用密码标准化制度、检测认证
制度、市场准入管理制度、使用要求、进出口管
理制度、电子政务电子认证服务管理制度以及商
用密码事中事后监管制度。
怎么用密码。对于核心密码、普通密码的使
用,第十四条要求在有线、无线通信中传递的
国家秘密信息,以及存储、处理国家秘密信息
的信息系统,应当依法使用核心密码、普通密
52
DECEMBER 2019
码进行加密保护、安全认证。对于商用密码的
使用,一方面,第八条规定公民、法人和其他组
织可以依法使用商用密码保护网络与信息安全,
对一般用户使用商用密码没有提出强制性要求;
另一方面,为了保障关键信息基础设施安全稳定
运行,维护国家安全和社会公共利益,第二十七
条要求关键信息基础设施必须依法使用商用密
码进行保护,并开展商用密码应用安全性评估,
要求关键信息基础设施的运营者采购涉及商用
密码的网络产品和服务,可能影响国家安全的,
应当依法通过国家网信办会同国家密码管理局
等有关部门组织的国家安全审查。党政机关存
在大量的涉密信息、信息系统和关键信息基础
设施,都必须依法使用密码进行保护。此外,
由于密码属于两用物项,第十二条还明确规定,
任何组织或者个人不得窃取他人加密保护的信
息或者非法侵入他人的密码保障系统,不得利
用密码从事危害国家安全、社会公共利益、他人
合法权益等违法犯罪活动。
切实抓好贯彻落实
法律的生命力在于实施,法律的权威也在于
实施。密码法的出台为我们加强新时代密码工作
提供了强大的法律武器。国家密码管理局将坚决
贯彻落实密码法,确保各项制度规定落到实处。
一是迅速组织学习宣传。广泛采取宣讲、培训、
研讨等形式,切实增强宣传的针对性和实效性,
不断提高党员领导干部和密码工作人员依法从事
密码工作的能力和水平,增强公民、法人和其他
组织的密码安全意识。二是切实抓好贯彻落实。
国家、省、市、县四级密码管理部门将依法确立
行政主体地位,全面履行密码法赋予的行政管理
职能,加快推动管理职能转变和管理方式创新,
确保密码法落地见效。三是大力加强指导督查。
加强对密码法贯彻落实情况的工作指导和监督检
查,认真总结和大力推广各地区各部门的好经验
好做法,及时解决执法、守法过程中的新情况新
问题,推动密码法的全面贯彻落实。
(来源:本文刊登于《秘书工作》杂志2019年11期)
本文发布于:2023-05-25 13:38:10,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/falv/fa/82/111604.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
留言与评论(共有 0 条评论) |