2022年,密评成了各行各业关注的热词,尤其是涉及国家安全和社会公共利益的重要领域网络和信息系统的建设、使用、管理单位,密评成了一道紧箍咒和急需通过的大考,今天旺龙就来聊聊关于密评的那些事儿。
什么是密评?
密评是“商用密码应用安全性评估”的简称,2020年由《中华人民共和国密码法》正式提出,指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估的活动。
密码技术是网络安全核心技术和基础支撑,随着《密码法》的颁布实施以及央办各项文件的下发,为密码应用奠定了很好的政策、标准、项目基础,同时也明确了密评是密码工作的重要组成部分。
为什么要“过密评”?
《中华人民共和国密码法》、《网络安全法》等法律法规明确要求非涉密的关键信息基础设施、网络安全保护第三级以上网络、国家政务信息系统等网络与信息系统开展商用密码应用安全性评估工作,如未按照要求开展密评工作,不仅项目预算不予批复,系统无法上线运行,还可能受到责令整改、警告甚至罚款等相关处罚。
密评是保障系统安全的重要手段,能确保商用密码在网络和信息系统中规范有效使用,有助于构筑数据信息安全屏障,也是相关责任主体应尽的法定责任和义务。
旺龙系统可达到密评三级要求
关注密评并及时开展密评,是相关企业日常运营的重要事项,同时对于测评机构、安全厂商、集成商各方也是较大的挑战。
旺龙作为人机智慧通行物联网行业领导者,打造与人、机器人的身份权限安全紧密相连的人机无感通行智能化系统,对于密码安全一直都非常重视,并且作为深圳市商用密码行业协会副会长单位,也一直在贯彻落实密码法的主体责任。
旺龙系统平台采用基于国密技术的一体化纵深防御安全方案,自上而下进行顶层设计,通过统一建设安全可控的安全基础设施,在满足国家数字信息等级保护标准的基础上,构建统一管理、统一数据分析和统一控制的安全架构,实现以数字世界有生命力的智能化空间业务场景为中心,基于全系统平台、全产品、芯片的全数据生命周期安全,构建国密技术全面加持的“云+管+边+端+芯”纵深的一体化智慧安全防护体系。
早在21年5月份,旺龙就获得了国密局颁发《商用密码产品认证证书》,全系产品系统智能化落地应用解决方案采用国密算法加密并满足《GB/T 39786—2021信息安全技术信息系统密码应用基本要求》的相关要求,通过国密认证,可达到密评三级要求,其安全等级与旺龙用于国家密码管理局及广东省人民政府的国密系统完全相同。
旺龙系统不仅能满足硬性要求的合规性、正确性,还能够满足有效性,不只是帮助项目方通过密评,更重要的是旺龙系统与密码应用技术深度融合贯穿,具备全面交付能力,帮助项目方切实使用好密码技术,发挥出实际功能,真正保障系统的安全和可靠使用。