深入貫徹實(shí)施密碼法,筑牢網(wǎng)絡(luò )空間密碼安全防線(xiàn)
2017年8月15日,《黨委(黨組)網(wǎng)絡(luò )安全工作責任制實(shí)施辦法》(以下簡(jiǎn)稱(chēng)《實(shí)施辦法》)印發(fā)施行。五年來(lái),國家密碼管理局全面貫徹落實(shí)《實(shí)施辦法》精神,結合工作實(shí)際,持續做好《密碼法》的學(xué)習宣傳、貫徹落實(shí)工作。
一、抓好《密碼法》學(xué)習宣傳
針對不同主體,區分社會(huì )面和機關(guān)面,社會(huì )公眾和黨員干部,抓住密碼的普及性、常識性知識進(jìn)行針對性宣傳。人民日報、新華社等中央媒體發(fā)布《國家密碼管理局負責人答記者問(wèn)》等解讀文章,《焦點(diǎn)訪(fǎng)談》《法律講堂》制作播放專(zhuān)題宣傳片,國家級主要新聞媒體都開(kāi)展了深入解讀,在全國掀起了學(xué)習貫徹《密碼法》的熱潮。
2020年至今,國家密碼管理局連續三年在全國范圍內分別組織開(kāi)展了全民國家安全教育日密碼法治宣傳教育和密碼安全宣傳教育活動(dòng)。我們堅持線(xiàn)上與線(xiàn)下、傳統媒體與新興媒體相結合,靈活運用論壇研討、專(zhuān)家訪(fǎng)談、百姓宣講等多種形式,充分利用密碼管理部門(mén)門(mén)戶(hù)網(wǎng)站、“密碼視界”學(xué)習強國號、微信公眾號等平臺,制作、播發(fā)宣傳教育專(zhuān)題頁(yè)面、權威宣傳文章、短視頻、音頻、圖解等內容,不斷提高密碼法治宣傳和安全教育的傳播力、吸引力和覆蓋面。通過(guò)宣傳教育活動(dòng),有效普及了密碼安全知識和政策法規,進(jìn)一步增強了黨政機關(guān)、企事業(yè)單位和社會(huì )公眾的密碼安全意識,推進(jìn)密碼安全宣傳教育活動(dòng)深入開(kāi)展。
利用《密碼法》頒布周年紀念日,對《密碼法》貫徹實(shí)施情況進(jìn)行系統總結梳理,人民日報、新華社等中央權威媒體刊載了“在法治的軌道上筑牢國家密碼安全防線(xiàn)”、“密碼,讓百姓生活更安全”等綜述文章,生動(dòng)展現了《密碼法》頒布兩年來(lái),我國密碼事業(yè)蓬勃發(fā)展,密碼工作在法治軌道上穩步前行,構筑起維護國家安全的密碼防線(xiàn),以及密碼對百姓日常生活的重要影響。
二、研究制定以《密碼法》為核心的配套法律法規體系
加快構建以《密碼法》為核心,以《商用密碼管理條例》等行政法規為主干,以若干核心密碼、普通密碼、商用密碼,以及明確密碼管理部門(mén)行政管理職能等方面的規章和規范性文件為分支,權責明確、功能互補、協(xié)調一致的密碼法律法規體系?!睹艽a法》第四十二條明確規定“國家密碼管理部門(mén)依照法律、行政法規的規定,制定密碼管理規章”,賦予了國家密碼管理局規章制定權。為貫徹落實(shí)《立法法》、《密碼法》和《規章制定程序條例》等法律法規規定,同時(shí)為新修訂《商用密碼管理條例》出臺后的規章制定工作做好準備,2021年12月16日,局主要負責同志簽署國家密碼管理局第1號令,公布《國家密碼管理局規章制定程序規定》,自2022年2月1日起施行?!兑幎ā肥菄颐艽a管理局單獨制定的第一部部門(mén)規章,對于規范國家密碼管理局規章制定工作,理順規章制定工作流程,明晰工作職責,確保立法項目高質(zhì)高效推進(jìn)十分必要。
三、推進(jìn)商用密碼管理率先轉型
聚焦商用密碼依法管理,加快職能轉變,狠抓法規制度落實(shí),會(huì )同國家有關(guān)部門(mén)制定發(fā)布了一系列部門(mén)規章、規范性文件和管理目錄,商用密碼各項管理措施平穩銜接。目前,《密碼法》確定的商用密碼管理主要制度已全部落實(shí),社會(huì )各方面反映良好。
第一,深化“放管服”改革,依法規范商用密碼行政審批。依法將原有的8項行政審批事項,精簡(jiǎn)為4項,做到“應管盡管”“該放則放”。2022年1月,國務(wù)院辦公廳印發(fā)《關(guān)于全面實(shí)行行政許可事項清單管理的通知》,正式公布《法律、行政法規、國務(wù)院決定設定的行政許可事項清單(2022年版)》,進(jìn)一步明確了密碼管理部門(mén)的權力邊界,為密碼管理部門(mén)依法規范開(kāi)展商用密碼行政管理提供了明確依據。
第二,激發(fā)市場(chǎng)活力,建設商用密碼檢測認證體系。取消商用密碼產(chǎn)品品種和型號審批,與市場(chǎng)監管總局共同建立商用密碼認證制度,并對涉及國家安全、國計民生、社會(huì )公共利益的商用密碼產(chǎn)品實(shí)施強制性認證,確保維護國家安全與滿(mǎn)足社會(huì )需求有機統一。2020年3月26日,市場(chǎng)監管總局、國家密碼管理局聯(lián)合發(fā)布《關(guān)于開(kāi)展商用密碼檢測認證工作的實(shí)施意見(jiàn)》。此后又陸續聯(lián)合發(fā)布《關(guān)于發(fā)布〈商用密碼產(chǎn)品認證目錄(第一批)〉〈商用密碼產(chǎn)品認證規則〉的公告》《關(guān)于發(fā)布〈商用密碼產(chǎn)品認證目錄(第二批)〉的公告》,構建起較為完善的商用密碼檢測認證體系。
第三,落實(shí)法定責任,深入推進(jìn)商用密碼應用。各地區、各部門(mén)按照《密碼法》要求,積極推進(jìn)基礎信息網(wǎng)絡(luò )、重要信息系統、重要工業(yè)控制系統和政務(wù)信息系統等重要領(lǐng)域商用密碼應用,利用商用密碼護航5G、物聯(lián)網(wǎng)、云計算、大數據、人工智能、區塊鏈、量子通信、數字經(jīng)濟等新技術(shù)、新業(yè)態(tài)安全發(fā)展。在金融、公安、社保、交通、能源、水利、教育、廣電、稅務(wù)等領(lǐng)域,密碼應用不斷向縱深拓展,充分發(fā)揮了密碼在保障國家網(wǎng)絡(luò )與信息安全中的核心作用。
近年來(lái),國家網(wǎng)絡(luò )安全立法加速推進(jìn),《數據安全法》、《關(guān)鍵信息基礎設施安全保護條例》、《個(gè)人信息保護法》以及《國家政務(wù)信息化項目建設管理辦法》等相繼出臺,進(jìn)一步落實(shí)《密碼法》關(guān)于密碼應用與安全性評估,為充分發(fā)揮密碼在網(wǎng)絡(luò )安全保護中的關(guān)鍵作用提供了堅實(shí)法律依據。
為落實(shí)《密碼法》規定的涉及商用密碼的國家安全審查制度,2021年12月28日,國家網(wǎng)信辦會(huì )同國家密碼管理局等13部門(mén)聯(lián)合公布新修訂的《網(wǎng)絡(luò )安全審查辦法》(國家網(wǎng)信辦、國家密碼管理局等13部門(mén)令第8號)。該《辦法》明確規定,在中央網(wǎng)絡(luò )安全和信息化委員會(huì )領(lǐng)導下,國家網(wǎng)信辦會(huì )同國家密碼管理局等13部門(mén)建立國家網(wǎng)絡(luò )安全審查工作機制,為密碼管理部門(mén)依照《網(wǎng)絡(luò )安全法》和《密碼法》開(kāi)展涉及商用密碼的國家安全審查提供了制度依據。
第四,注重放管結合,完善商用密碼事中事后監管。按照黨中央、國務(wù)院統一部署,深入推進(jìn)“放管服”改革,在取消行政審批事項的同時(shí),把更多行政資源從事前審批轉到事中事后監管上來(lái),著(zhù)力構建權責明確、公平公正、公開(kāi)透明、簡(jiǎn)約高效的商用密碼事中事后監管體系。以日常檢查為主、專(zhuān)項整治為輔,開(kāi)展商用密碼隨機抽查,持續推進(jìn)行政執法“三項制度”建設,嚴格規范商用密碼行政執法行為,取得了良好的社會(huì )效果。
第五,密碼科技創(chuàng )新持續進(jìn)步。按照《密碼法》關(guān)于“建立和完善商用密碼標準體系”的要求,我們抓緊推進(jìn)商用密碼標準化工作。截至2022年8月,國家標準委已發(fā)布商用密碼國家標準43項,國家密碼管理局已發(fā)布商用密碼行業(yè)標準129項,覆蓋商用密碼技術(shù)、產(chǎn)品、服務(wù)、應用、檢測和管理等多個(gè)領(lǐng)域,形成了較為齊全完備的商用密碼標準體系。積極推進(jìn)商用密碼國際標準化,推動(dòng)我國密碼標準成為國際標準,促進(jìn)商用密碼中國標準與國外標準之間轉化運用。近年來(lái),商用密碼國際標準化活動(dòng)取得重大突破。2021年10月,ISO/IEC JTC1/SC27會(huì )議宣布,我國SM9密鑰交換協(xié)議作為國際標準ISO/IEC 11770-3:2021《信息技術(shù) 密鑰管理 第3部分:使用非對稱(chēng)技術(shù)的機制》的一部分,由國際標準化組織ISO/IEC正式發(fā)布。標志著(zhù)我國自主研制的SM2橢圓曲線(xiàn)公鑰密碼簽名算法、SM3密碼雜湊算法、SM4分組密碼算法、ZUC序列密碼算法、SM9標識密碼算法均已成為國際標準,對于促進(jìn)我國商用密碼產(chǎn)業(yè)發(fā)展、提升我國商用密碼的國際影響力具有重要意義。
第六,加大人才培養力度,積極推進(jìn)密碼學(xué)科專(zhuān)業(yè)建設。2021年2月,教育部發(fā)布公告,正式將“密碼科學(xué)與技術(shù)”列入普通高等學(xué)校本科專(zhuān)業(yè)目錄,批準北京理工大學(xué)、北京電子科技學(xué)院、南開(kāi)大學(xué)、山東大學(xué)、華中科技大學(xué)、海南大學(xué)、西安電子科技大學(xué)等高校新設“密碼科學(xué)與技術(shù)”本科專(zhuān)業(yè)。目前,已有13所高校開(kāi)設密碼本科專(zhuān)業(yè),9所高校成立密碼學(xué)院(系)。2021年3月17日,教育部發(fā)布《職業(yè)教育專(zhuān)業(yè)目錄(2021年)》,在高等職業(yè)教育專(zhuān)業(yè)中增加了“密碼技術(shù)應用”專(zhuān)業(yè)。同年3月,人力資源社會(huì )保障部會(huì )同市場(chǎng)監管總局、國家統計局發(fā)布18個(gè)新職業(yè)信息,正式將密碼技術(shù)應用員確定為新職業(yè)。密碼技術(shù)應用員新職業(yè)發(fā)布,成為密碼領(lǐng)域首個(gè)進(jìn)入《中華人民共和國職業(yè)分類(lèi)大典》的職業(yè)。人力資源社會(huì )保障部、國家密碼管理局共同制定的密碼技術(shù)應用員國家職業(yè)技能標準已于2022年7月6日正式頒布施行。上述舉措,將進(jìn)一步提升密碼專(zhuān)業(yè)人才培養質(zhì)量,規范密碼人才評價(jià),有效滿(mǎn)足社會(huì )密碼人才應用需求,為促進(jìn)密碼事業(yè)高質(zhì)量發(fā)展提供堅實(shí)人才支撐。
第七,密碼學(xué)術(shù)生態(tài)不斷繁榮。各類(lèi)密碼學(xué)術(shù)研究活躍發(fā)展,學(xué)術(shù)交流平臺持續完善,研討、講座、論壇等重大學(xué)術(shù)活動(dòng)日益豐富,密碼學(xué)術(shù)會(huì )議品牌影響力和密碼學(xué)術(shù)期刊水平大幅提升。中國密碼學(xué)會(huì )聚焦密碼技術(shù)新成果和新方向,搭建產(chǎn)學(xué)研交流平臺,舉辦國際密碼學(xué)術(shù)會(huì )議,發(fā)布《中國密碼學(xué)發(fā)展報告》。密碼法治研究成果豐碩,涌現出一批優(yōu)秀密碼法學(xué)專(zhuān)家和法治研究機構,密碼法學(xué)論文、期刊等研究成果不斷發(fā)表。
經(jīng)國家密碼管理局批準,2022年6月1日,國內首個(gè)專(zhuān)門(mén)從事密碼法治研究,促進(jìn)密碼應用與創(chuàng )新發(fā)展的智庫和服務(wù)平臺——密碼法治實(shí)踐創(chuàng )新基地在江蘇省蘇州市正式揭牌成立,基地為黨政機關(guān)、密碼行業(yè)和社會(huì )各界在密碼重大戰略、政策法規等方面提供決策咨詢(xún)、合規指引等服務(wù),充分發(fā)揮密碼法治在促進(jìn)密碼事業(yè)發(fā)展中的基礎性、保障性作用,為密碼工作高質(zhì)量發(fā)展提供堅實(shí)的智力支撐。