新闻详情

News

道普信息参加2024天津豪密论坛,提出多规融合测评实现全面合规
新闻动态
2024-01-22

为贯彻《中华人民共和国密码法》和《商用密码管理条例》,助力高质量发展“十项行动”,促进商密产业持续壮大,塑造发展新动能、新优势,由天津市商用密码行业协会主办的2024天津豪密高峰论坛于2024年1月19日顺利召开。道普信息作为天津市商用密码协会理事单位受邀参会,并就推进商用密码应用方面的多合规需求提出多规融合测评的理念,做到一次测评,多规满足。

本次高峰论坛以“豪密铸魂 数密融合 创新引领 助津发展”为主题。会上,天津市国家密码管理局局长丛为民进行致辞。中国工程院院士沈昌祥,国家商密办应用推进处处长许长伟,中国密码学会副理事长吴文玲,国家密码领域权威专家刘平,南开大学网安学院教授汪定作主旨演讲。

国家商密办应用推进处处长 许长伟进行主旨演讲

2020年1月1日《密码法》正式施行,四年来我国加快构建以《密码法》为核心,以《商用密码管理条例》等行政法规为主干,以《商用密码应用安全性评估管理办法》《信息安全等级保护商用密码管理办法》等规章,形成权责明确、功能互补、协调一致的密码法律法规体系,构筑起维护国家安全的密码防线。

密码应用建设法律法规及标准体系

2023年7月1日起实施的《商用密码管理条例》更是扩大密评范围,变“推荐性”为“强制化”,并且明确规定密评、关保、等保应当加强衔接,避免重复评估、测评。我国正在实施的等保、关保、密评等为我国重要网络信息系统的安全构筑了防线。等保、关保、密评都是网络安全运营者应履行的责任和义务。

随着众多政策要求多监管、强监管和日益严峻的安全风险,对运营单位网络安全提出了更高要求,满足监管的难度越来越大。不仅如此,运营单位还面临着一些运营单位存在着技术方法和管理措施不聚焦、无法形成动态管理机制、等保密码关保等合规验证工作重复、合规管理成本高等风险。

道普信息高级副总裁、风险管控专家韩晓龙接受电视台采访

会后,道普信息高级副总裁、风险管控专家韩晓龙在接受电视台采访时表示,道普信息是全国首批24家商用密码应用安全性评估试点机构之一,已成为国内具备关保、分保、等保、软测、密评(三保一测一评)综合能力的专业机构。

针对在推进商用密码的实际应用过程中存在的风险,道普信息积极响应《商用密码管理条例》要求,推出多规融合测评解决方案,倡导一次测评,多规满足。

该解决方案基于网络安全责任制、等级保护、关基保护、密码应用、数据安全、个人信息保护等监管要求,从“合规规划、合规实施、结果管理、合规跟踪”四个维度,开展等保、密码、关保测评等安全性评估,针对风险提出改进建议,帮助完成合规整改,实现合规工作的规范化,降低合规管理成本,满足监管部门各项网络安全要求,保障信息化管理对象合规运行,减少监管部门的通报,实现全面合规。

道普信息 多规融合测评解决方案

在数字化经济发展的过程中,密码已成为安全保障的基础设施,道普信息高级副总裁、风险管控专家韩晓龙强调,密评工作正式上升为具有强制力的国家规范。随着众多政策要求多监管、强监管和日益严峻的安全风险下,道普信息多合规融合测评解决方案对运营单位的网络安全进行多规管理融合,保障合规管理全覆盖,助力构建更安全、更高效、更可靠的自主安全信息化环境,保障商用密码应用安全,为数字经济安全发展保驾护航。