一、什么是商用密码?
商用密码,是指对不属于国家秘密的信息进行加密保护、安全认证的技术、产品和服务,是保障网络安全、数据安全、个人信息安全的核心基础技术。
根据《密码法》,国家对密码实行分类管理:密码分为核心密码、普通密码和商用密码。
核心密码、普通密码:保护国家秘密信息。
商用密码:保护社会公共利益、商业秘密、个人信息等非国家秘密信息,全民可依法使用。
二、两部核心法规:筑牢商用密码法治根基
(一)《中华人民共和国密码法》(2020 年 1 月 1 日施行)
法律地位:我国密码领域基础性、综合性、上位法,是密码工作法治化的里程碑。
核心内容:确立密码工作领导体制、分类管理原则;明确商用密码的定义、应用与管理方向;规定法律责任,为商用密码发展提供顶层法律保障。
(二)《商用密码管理条例》(2023 年 7 月 1 日修订施行)
法规地位:《密码法》的重要配套行政法规,全面细化商用密码科研、生产、销售、服务、检测、认证、进出口、应用、监管等全流程规则。
修订亮点:完善市场准入、强化应用促进、规范检测认证、健全监管体系、明确法律责任,构建全链条、全生命周期管理制度。
三、商用密码:无处不在的安全守护(应用场景)
金融支付:银行卡芯片、扫码支付、网上银行、证券交易,用商用密码保护资金与交易安全。
政务服务:电子公章、电子证照、网上办事、公文流转,确保政务数据真实、完整、不可篡改。
企业运营:商业数据加密、电子合同、远程办公、工业控制,守护商业秘密与生产安全。
个人生活:手机锁屏、社交软件、云存储、智能家居,保护个人隐私与设备安全。
关键基建:能源、交通、通信、水利等关键信息基础设施,以商用密码构建 “免疫屏障”