首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >密评 >哪些系统必须通过密评?

哪些系统必须通过密评?

词条归属:密评

1. 法律法规明确要求的系统

根据《密码法》《商用密码管理条例》等法律法规,以下系统必须通过密评:

  • 关键信息基础设施:依据《关键信息基础设施安全保护条例》认定的关键信息基础设施
  • 等保三级及以上系统:网络安全等级保护第三级及以上信息系统
  • 政务信息化系统:国家政务信息化项目,依据《国家政务信息化项目建设管理办法》

2. 行业强制要求

各行业对密评的强制要求:

  • 金融行业:银行、证券、保险等金融机构的核心业务系统
  • 电信行业:基础电信网络和重要信息系统
  • 能源行业:电力系统、石油天然气、油气管道等重要工业控制系统
  • 交通行业:铁路、民航、公路、水运等重要交通信息系统
  • 水利行业:水利枢纽、城市设施等重要水利控制系统
  • 公共服务:涉及国计民生的基础信息资源的重要信息系统

3. 评估周期要求

不同类型的系统有不同的评估周期要求:

  • 关键信息基础设施:每年至少开展一次密评
  • 等保三级及以上系统:每年至少开展一次密评
  • 新建系统:投入运行前必须通过密评
  • 改造系统:密码应用改造完成后需重新进行密评

4. 法律责任

未按规定开展密评的法律后果:

  • 责令改正:由密码管理部门责令改正,给予警告
  • 罚款:拒不改正或情节严重的,对运营者处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款
  • 停业整顿:可责令停业整顿
  • 信用惩戒:纳入信用记录,实施联合惩戒
相关文章
电子签约系统怎么通过密评?商用密码合规对企业选型的3个关键影响
爱兔
2026-07-31
2980
金融系统密评实战:用HSM硬件加密机实现国密SM2私钥"密钥不出机"
在一次金融机构核心系统的密码应用安全性评估(密评)中,测评方给出了一条关键不符合项:
安当加密 3
2026-07-18
2830
字段级脱敏如何映射密评数据保密性:从控制项到可交付整改材料
密码应用安全性评估(简称密评)依据 GB/T 39786《信息安全技术 信息系统密码应用基本要求》,把信息系统的密码应用分为物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面。其中与数据脱敏最相关的是「应用和数据安全」层面的「数据保密性」控制项。该控制项的核心判定逻辑只有一句话:对存储和传输的敏感数据,必须采用密码技术保证其保密性;对需要对外提供但又不能暴露原始值的场景,应采用去标识化、脱敏等手段降低泄露风险。
安当加密 3
2026-10-06
730
防勒索如何映射密评数据完整性:把防护变成可交付举证材料
在等保测评与密评整改现场,工程师最常听到的追问往往是:你们怎么证明重要数据没有被篡改或破坏?如果明天中了勒索病毒,你怎么向评审专家证明数据完整性没有失守?这两个问题看似在问安全产品,实质上是在问举证能力。传统防病毒思路侧重能不能杀掉已知样本,而合规评审关注有没有形成可追溯、可复现、可交付的证据链。二者之间有一条明显的鸿沟:杀毒软件拦截了一千次攻击,如果日志无法导出、无法和具体控制项对应、无法在演练中复现,评审仍然会判定控制措施有效性证据不足。
安当加密 3
2026-10-06
690
等保2.0 和 密码测评之间的关系
“没有网络安全就没有国家安全,没有信息化就没有现代化,网络安全和信息化是一体之两翼、驱动之双轮”。随着5G、大数据、云计算、人工智能、工业互联网、物联网等新一代信息技术的发展,网络空间与物理空间被彻底打通,网络空间成为继“陆海空天”之后的第五大战略空间,愈演愈烈的网络攻击已经成为国家安全的新挑战。为保障网络空间安全,我国网络安全法治建设持续推进,《网络安全法》、《密码法》等多部法律已颁布实施,《个人信息保护法》《数据安全法》加速制定中,网络空间不再是“法外之地”。
Power7089
2021-04-16
3.5K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券