《中華人民共和國密碼法》已於2020年1月1日起施行🧑🏿🍳。密碼是國家重要戰略資源🧑🏼✈️,密碼工作是黨和國家的一項特殊重要工作,直接關系國家政治安全、經濟安全、國防安全和信息安全。新時代密碼工作面臨許多新的機遇和挑戰,擔負更加繁重的保障和管理任務👈🏻。通過這次宣傳活動,以期讓更多公民增強國家安全意識🌊,從內心深處將國家安全重視起來🧋。
提到“密碼”,很多人會想到手機開機“密碼”、電子郵箱登錄“密碼”、微信“密碼”👩🏿🦱、銀行卡支付“密碼”等🌼。這些生活中經常接觸到的“密碼”實際上是一種口令🧙♂️。它是一種簡單🙆🏿♂️、初級的身份認證手段🙎🏿♀️👨🏽🔧,是最簡易的密碼。而《密碼法》中的密碼5️⃣,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務🙍🏽♀️。它的主要功能有兩個:一個是加密保護,另一個是安全認證。前者是指將原來可讀的信息變成不能識別的符號序列,後者是指確認主體和信息的真實可靠性。
問題1:什麽是加密保護?
“加密保護”就是將明文變成密文。通俗地講,就是將原來大家都看得懂的信息,能夠識讀的文字、能夠觀看的視頻,變成一堆完全看不懂的數字或符號。
問題2:密碼與你我有何關系🏊🏻?
《密碼法》明確規定,密碼分為核心密碼🙇🏿♀️、普通密碼和商用密碼🤸🏿♂️。國家對密碼實行分類管理。
核心密碼、普通密碼屬於國家秘密,用於保護國家秘密信息👝。兩種密碼都由密碼管理部門依法實行嚴格統一管理👱。在有線、無線通信中傳遞的國家秘密信息⬇️,以及存儲🚣🏿♂️、處理國家秘密信息的信息系統🔢😨,應當依照法律🧝♂️、行政法規和國家有關規定使用核心密碼、普通密碼進行加密保護🌴、安全認證。
商用密碼用於保護不屬於國家秘密的信息,其廣泛應用於國民經濟和社會生產生活的方方面面,影響著老百姓的日常生活。比如,在金融領域,使用商用密碼的金融芯片卡🙈🤷🏿♀️,可以有效遏製銀行卡偽造🪨🐷、網上交易身份仿冒等違法犯罪活動。在稅收領域,增值稅防偽稅控系統采用商用密碼技術保護涉稅信息,可有效遏製通過篡改發票票面信息進行偷稅、漏稅等違法犯罪活動🤱🏻。在社會管理領域,使用商用密碼芯片的第二代居民身份證🪓,可以有效杜絕偽造🤾🏽♀️、變造身份證等違法犯罪行為。
問題3🤵🏽♂️:商用密碼在我們日常生活中的作用?
問題4:哪些行為違反了《密碼法》✌🏻?
竊取他人加密保護的信息👨🏻🚒;
非法侵入他人的密碼保障系統☪️;
利用密碼從事危害國家安全🙎🏿、社會公共利益、他人合法權益等違法活動🤹🏽;
未按照要求使用核心密碼🧑🏽⚖️🦅、普通密碼;
發生核心密碼、普通密碼泄密案件;
發現核心密碼、普通密碼泄密或者影響核心密碼、普通密碼安全的重大問題🧌、風險隱患,未立即采取應對措施,或者未及時報告;
商用密碼檢測👇🏽🔔、認證機構未按規定開展商用密碼檢測認證;
銷售或者提供未經檢測認證或者檢測認證不合格的商用密碼產品🦔🤷🏽,或者提供未經認證或者認證不合格的商用密碼服務的🧎🏻;
關鍵信息基礎設施的運營者未按照要求使用商用密碼🤛,或者未按照要求開展商用密碼應用安全性評估💺🎅🏻;
關鍵信息基礎設施的運營者使用未經安全審查或者安全審查未通過的產品或者服務;
違反實施進口許可🙄、出口管製的規定,進出口商用密碼🦸🏿;
未經認定從事電子政務電子認證服務♻;
密碼管理部門和有關部門🚦、單位的工作人員在密碼工作中濫用職權⛰、玩忽職守🧑🏿🦱、徇私舞弊,或者泄露、非法向他人提供在履行職責中知悉的商業秘密和個人隱私。
問題5👩🏻🏫:《密碼法》如何護航網絡安全?
當今世界,信息技術日新月異,網絡安全作為國家安全的重要組成部分✡️,深刻影響著傳統領域國家安全以及經濟社會發展。在保障網絡安全的各種技術中,密碼是目前世界上公認的最有效、最可靠👵🏿、最經濟的關鍵核心技術。在網絡世界,密碼就像一個看不見的衛士,已經滲透到社會生產生活的各個方面,從涉及國家安全的保密通信、軍事指揮,到涉及國民經濟的金融交易、防偽稅控,再到涉及公民權益的電子支付、網上辦事等等👂🏿,密碼都在背後發揮著基礎支撐作用,維護著國家網絡空間的主權👑、安全和發展💬。
製定和實施《密碼法》🙎🏽♂️,就是要規範密碼管理,引導全社會合規🪶☘️、正確、有效地使用密碼,讓密碼在網絡空間更加主動、更加充分地發揮保障作用🥊,構建起以密碼技術為核心、多種技術交叉融合的網絡空間新安全體製。
中華人民共和國密碼法
目 錄
第一章 總 則
第二章 核心密碼、普通密碼
第三章 商用密碼
第四章 法律責任
第五章 附 則
第一章 總 則
第一條為了規範密碼應用和管理🧑🏻🔬,促進密碼事業發展,保障網絡與信息安全👨🏽🔬,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,製定本法。
第二條本法所稱密碼👨🏻🍼🙍🏼♂️,是指采用特定變換的方法對信息等進行加密保護、安全認證的技術🧑🏽🦱、產品和服務。
第三條密碼工作堅持總體國家安全觀,遵循統一領導、分級負責❎,創新發展🕝、服務大局🤶💊,依法管理😶、保障安全的原則👩🏽🍳。
第四條堅持中國共產黨對密碼工作的領導。中央密碼工作領導機構對全國密碼工作實行統一領導,製定國家密碼工作重大方針政策🧘🏼♀️👩🏻🦯,統籌協調國家密碼重大事項和重要工作,推進國家密碼法治建設。
第五條國家密碼管理部門負責管理全國的密碼工作。縣級以上地方各級密碼管理部門負責管理本行政區域的密碼工作。
國家機關和涉及密碼工作的單位在其職責範圍內負責本機關、本單位或者本系統的密碼工作。
第六條國家對密碼實行分類管理🎒👩🔬。
密碼分為核心密碼😉🦸🏿♀️、普通密碼和商用密碼。
第七條核心密碼👲🏿、普通密碼用於保護國家秘密信息,核心密碼保護信息的最高密級為絕密級🤜♊️,普通密碼保護信息的最高密級為機密級。
核心密碼🙆🏿♂️、普通密碼屬於國家秘密。密碼管理部門依照本法和有關法律、行政法規🧑🏿⚖️、國家有關規定對核心密碼、普通密碼實行嚴格統一管理🖐🏿。
第八條商用密碼用於保護不屬於國家秘密的信息。
公民、法人和其他組織可以依法使用商用密碼保護網絡與信息安全✡️。
第九條國家鼓勵和支持密碼科學技術研究和應用🟢,依法保護密碼領域的知識產權,促進密碼科學技術進步和創新。
國家加強密碼人才培養和隊伍建設,對在密碼工作中作出突出貢獻的組織和個人,按照國家有關規定給予表彰和獎勵🆑。
第十條國家采取多種形式加強密碼安全教育,將密碼安全教育納入國民教育體系和公務員教育培訓體系,增強公民、法人和其他組織的密碼安全意識🍓。
第十一條縣級以上人民政府應當將密碼工作納入本級國民經濟和社會發展規劃,所需經費列入本級財政預算✭。
第十二條任何組織或者個人不得竊取他人加密保護的信息或者非法侵入他人的密碼保障系統🙋🏽♂️。
任何組織或者個人不得利用密碼從事危害國家安全、社會公共利益、他人合法權益等違法犯罪活動🧑🏽🦱。
第二章 核心密碼😿、普通密碼
第十三條國家加強核心密碼、普通密碼的科學規劃👨👦👦🔔、管理和使用,加強製度建設,完善管理措施,增強密碼安全保障能力。
第十四條在有線、無線通信中傳遞的國家秘密信息🛠🤹,以及存儲、處理國家秘密信息的信息系統,應當依照法律👮🏻🚸、行政法規和國家有關規定使用核心密碼、普通密碼進行加密保護、安全認證。
第十五條從事核心密碼、普通密碼科研、生產、服務、檢測、裝備、使用和銷毀等工作的機構(以下統稱密碼工作機構)應當按照法律、行政法規🙍🏿♀️、國家有關規定以及核心密碼⛵️、普通密碼標準的要求,建立健全安全管理製度,采取嚴格的保密措施和保密責任製,確保核心密碼、普通密碼的安全📁。
第十六條密碼管理部門依法對密碼工作機構的核心密碼👨🏽🦰、普通密碼工作進行指導、監督和檢查,密碼工作機構應當配合👩🏿🚒。
第十七條密碼管理部門根據工作需要會同有關部門建立核心密碼、普通密碼的安全監測預警⚄、安全風險評估、信息通報🤛、重大事項會商和應急處置等協作機製,確保核心密碼🥽、普通密碼安全管理的協同聯動和有序高效。
密碼工作機構發現核心密碼、普通密碼泄密或者影響核心密碼、普通密碼安全的重大問題、風險隱患的,應當立即采取應對措施🚌,並及時向保密行政管理部門💆🏼♀️、密碼管理部門報告,由保密行政管理部門🦴、密碼管理部門會同有關部門組織開展調查、處置,並指導有關密碼工作機構及時消除安全隱患。
第十八條國家加強密碼工作機構建設,保障其履行工作職責。
國家建立適應核心密碼✝️🧎、普通密碼工作需要的人員錄用、選調😡🍩、保密、考核👩🏻🔬、培訓⚛️、待遇👳🏿、獎懲、交流🙇🏿♀️、退出等管理製度🛌🏽。
第十九條密碼管理部門因工作需要,按照國家有關規定⤵️👩🏽🏭,可以提請公安⚜️、交通運輸、海關等部門對核心密碼、普通密碼有關物品和人員提供免檢等便利✸,有關部門應當予以協助👰🏻。
第二十條密碼管理部門和密碼工作機構應當建立健全嚴格的監督和安全審查製度♡,對其工作人員遵守法律和紀律等情況進行監督,並依法采取必要措施,定期或者不定期組織開展安全審查☛。
第三章 商用密碼
第二十一條國家鼓勵商用密碼技術的研究開發、學術交流、成果轉化和推廣應用🙌🏿,健全統一✝️、開放、競爭、有序的商用密碼市場體系👨🏻🚀,鼓勵和促進商用密碼產業發展👛。
各級人民政府及其有關部門應當遵循非歧視原則,依法平等對待包括外商投資企業在內的商用密碼科研🫷🏼、生產、銷售👨🏻🎓、服務、進出口等單位(以下統稱商用密碼從業單位)🍶👰🏼♂️。國家鼓勵在外商投資過程中基於自願原則和商業規則開展商用密碼技術合作👼🏽。行政機關及其工作人員不得利用行政手段強製轉讓商用密碼技術。
商用密碼的科研👋🏼、生產、銷售、服務和進出口,不得損害國家安全🙎、社會公共利益或者他人合法權益。
第二十二條國家建立和完善商用密碼標準體系📃。
國務院標準化行政主管部門和國家密碼管理部門依據各自職責,組織製定商用密碼國家標準、行業標準。
國家支持社會團體👩🏻💻、企業利用自主創新技術製定高於國家標準🚣🏿♀️、行業標準相關技術要求的商用密碼團體標準🤵🏽♂️、企業標準。
第二十三條國家推動參與商用密碼國際標準化活動🧧📵,參與製定商用密碼國際標準,推進商用密碼中國標準與國外標準之間的轉化運用。
國家鼓勵企業、社會團體和教育、科研機構等參與商用密碼國際標準化活動。
第二十四條商用密碼從業單位開展商用密碼活動🏌️♂️,應當符合有關法律、行政法規、商用密碼強製性國家標準以及該從業單位公開標準的技術要求。
國家鼓勵商 用密碼從業單位采用商用密碼推薦性國家標準、行業標準,提升商用密碼的防護能力,維護用戶的合法權益。
第二十五條國家推進商用密碼檢測認證體系建設,製定商用密碼檢測認證技術規範、規則,鼓勵商用密碼從業單位自願接受商用密碼檢測認證🐍⚉,提升市場競爭力。
商用密碼檢測、認證機構應當依法取得相關資質🧔🏽♀️,並依照法律🏃🏻♀️、行政法規的規定和商用密碼檢測認證技術規範👳、規則開展商用密碼檢測認證🎸。
商用密碼檢測🏌🏻♀️、認證機構應當對其在商用密碼檢測認證中所知悉的國家秘密和商業秘密承擔保密義務。
第二十六條涉及國家安全🛟、國計民生☀️、社會公共利益的商用密碼產品🙍🏿♂️,應當依法列入網絡關鍵設備和網絡安全專用產品目錄,由具備資格的機構檢測認證合格後,方可銷售或者提供。商用密碼產品檢測認證適用《中華人民共和國網絡安全法》的有關規定,避免重復檢測認證🛝。
商用密碼服務使用網絡關鍵設備和網絡安全專用產品的,應當經商用密碼認證機構對該商用密碼服務認證合格。
第二十七條法律🪟、行政法規和國家有關規定要求使用商用密碼進行保護的關鍵信息基礎設施,其運營者應當使用商用密碼進行保護,自行或者委托商用密碼檢測機構開展商用密碼應用安全性評估。商用密碼應用安全性評估應當與關鍵信息基礎設施安全檢測評估📩、網絡安全等級測評製度相銜接🧙🏼♂️,避免重復評估、測評🙅🏻♂️。
關鍵信息基礎設施的運營者采購涉及商用密碼的網絡產品和服務,可能影響國家安全的,應當按照《中華人民共和國網絡安全法》的規定,通過國家網信部門會同國家密碼管理部門等有關部門組織的國家安全審查。
第二十八條國務院商務主管部門🐖、國家密碼管理部門依法對涉及國家安全🧑🎄🎶、社會公共利益且具有加密保護功能的商用密碼實施進口許可🐻,對涉及國家安全、社會公共利益或者中國承擔國際義務的商用密碼實施出口管製🙃💚。商用密碼進口許可清單和出口管製清單由國務院商務主管部門會同國家密碼管理部門和海關總署製定並公布。
大眾消費類產品所采用的商用密碼不實行進口許可和出口管製製度。
第二十九條國家密碼管理部門對采用商用密碼技術從事電子政務電子認證服務的機構進行認定🏀,會同有關部門負責政務活動中使用電子簽名🚶🏻♀️➡️、數據電文的管理。
第三十條商用密碼領域的行業協會等組織依照法律💆🏽♀️、行政法規及其章程的規定,為商用密碼從業單位提供信息、技術、培訓等服務,引導和督促商用密碼從業單位依法開展商用密碼活動🧚🏽♀️🧑🏻🏫,加強行業自律👶🏻,推動行業誠信建設🤟,促進行業健康發展。
第三十一條密碼管理部門和有關部門建立日常監管和隨機抽查相結合的商用密碼事中事後監管製度,建立統一的商用密碼監督管理信息平臺📡,推進事中事後監管與社會信用體系相銜接,強化商用密碼從業單位自律和社會監督🙍🏼。
密碼管理部門和有關部門及其工作人員不得要求商用密碼從業單位和商用密碼檢測、認證機構向其披露源代碼等密碼相關專有信息🧞♀️,並對其在履行職責中知悉的商業秘密和個人隱私嚴格保密🤹🏼♀️,不得泄露或者非法向他人提供。
第四章 法律責任
第三十二條違反本法第十二條規定✊,竊取他人加密保護的信息,非法侵入他人的密碼保障系統,或者利用密碼從事危害國家安全、社會公共利益🍊、他人合法權益等違法活動的,由有關部門依照《中華人民共和國網絡安全法》和其他有關法律🚳、行政法規的規定追究法律責任。
第三十三條違反本法第十四條規定,未按照要求使用核心密碼🧤、普通密碼的,由密碼管理部門責令改正或者停止違法行為,給予警告;情節嚴重的,由密碼管理部門建議有關國家機關、單位對直接負責的主管人員和其他直接責任人員依法給予處分或者處理。
第三十四條違反本法規定,發生核心密碼、普通密碼泄密案件的,由保密行政管理部門✊、密碼管理部門建議有關國家機關、單位對直接負責的主管人員和其他直接責任人員依法給予處分或者處理。
違反本法第十七條第二款規定,發現核心密碼🔡、普通密碼泄密或者影響核心密碼、普通密碼安全的重大問題、風險隱患,未立即采取應對措施,或者未及時報告的🕵🏿♀️,由保密行政管理部門、密碼管理部門建議有關國家機關🐊、單位對直接負責的主管人員和其他直接責任人員依法給予處分或者處理。
第三十五條商用密碼檢測☂️、認證機構違反本法第二十五條第二款🙆🏽♂️、第三款規定開展商用密碼檢測認證的,由市場監督管理部門會同密碼管理部門責令改正或者停止違法行為,給予警告✮👨🏼🍼,沒收違法所得;違法所得三十萬元以上的🐤,可以並處違法所得一倍以上三倍以下罰款;沒有違法所得或者違法所得不足三十萬元的🖥,可以並處十萬元以上三十萬元以下罰款🤡;情節嚴重的♾,依法吊銷相關資質👩🏼🔧。
第三十六條違反本法第二十六條規定🐇,銷售或者提供未經檢測認證或者檢測認證不合格的商用密碼產品,或者提供未經認證或者認證不合格的商用密碼服務的💐,由市場監督管理部門會同密碼管理部門責令改正或者停止違法行為,給予警告⚂,沒收違法產品和違法所得;違法所得十萬元以上的🛵,可以並處違法所得一倍以上三倍以下罰款;沒有違法所得或者違法所得不足十萬元的🔑,可以並處三萬元以上十萬元以下罰款。
第三十七條關鍵信息基礎設施的運營者違反本法第二十七條第一款規定,未按照要求使用商用密碼👰🏿♀️🍻,或者未按照要求開展商用密碼應用安全性評估的🌞,由密碼管理部門責令改正🧏🏻,給予警告;拒不改正或者導致危害網絡安全等後果的💼,處十萬元以上一百萬元以下罰款🎶,對直接負責的主管人員處一萬元以上十萬元以下罰款。
關鍵信息基礎設施的運營者違反本法第二十七條第二款規定,使用未經安全審查或者安全審查未通過的產品或者服務的,由有關主管部門責令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款👨🏿🌾🔢。
第三十八條違反本法第二十八條實施進口許可、出口管製的規定,進出口商用密碼的🕳,由國務院商務主管部門或者海關依法予以處罰⛸🧕🏽。
第三十九條違反本法第二十九條規定,未經認定從事電子政務電子認證服務的,由密碼管理部門責令改正或者停止違法行為🧑🎨,給予警告,沒收違法產品和違法所得;違法所得三十萬元以上的🧑🔬🗡,可以並處違法所得一倍以上三倍以下罰款💂♀️;沒有違法所得或者違法所得不足三十萬元的,可以並處十萬元以上三十萬元以下罰款📼。
第四十條密碼管理部門和有關部門、單位的工作人員在密碼工作中濫用職權、玩忽職守👨🏽💻、徇私舞弊,或者泄露、非法向他人提供在履行職責中知悉的商業秘密和個人隱私的🏊🏼,依法給予處分🚬。
第四十一條違反本法規定🪑,構成犯罪的💂🏽,依法追究刑事責任;給他人造成損害的🤸🏽♀️,依法承擔民事責任📧🏃🏻♂️➡️。
第五章 附 則
第四十二條國家密碼管理部門依照法律📶、行政法規的規定🌉,製定密碼管理規章。
第四十三條中國人民解放軍和中國人民武裝警察部隊的密碼工作管理辦法,由中央軍事委員會根據本法製定。
第四十四條本法自2020年1月1日起施行。