近日,2022西湖論劍·網絡安全大會信創與密碼應用論壇成功舉辦。其間,安恒信息高級副總裁、信創領導小組組長劉志樂做了題為“密碼乘云 助力政府數字轉型”的主題演講,分享了以密碼推動數字政府轉型方面的經驗與思考。論壇中,安恒信息發布了密評工具箱產品,引領行業創新發展。 當前,我國密碼產業發展現狀如何、面臨哪些挑戰?密碼測評工作對于安全行業來說意義何在?會上發布的創新產品有哪些優勢?演講完畢,記者邀請劉志樂做客大會采訪間接受專訪。 推動密碼法配套條例完善 記者:當前,我國密碼產業發展到了什么階段? 劉志樂:《密碼法》已于2019年頒布實施,但因落地執行過程中,缺少具體配套的行政條例。因此各地目前對密評合規的要求還不盡相同,某種程度上制約了商用密碼產業的發展。 記者:當前,密碼產業發展還面臨哪些挑戰? 劉志樂:首先,商用密碼管理的挑戰,包括“定點研制”和“專控管理”的管理模式,已不適應當前商用密碼的發展需要。加快市場化管理方式變革,規范行政審批,提供優質服務,促進密碼科技創新和產品發展,是商用密碼管理面臨的挑戰。 其次,新興領域密碼技術的挑戰表現在不同領域和行業應用特點各異,不存在放之四海而皆準的密碼解決方案,特別是云計算、大數據、人工智能等新興領域,對密碼功能和性能提出更為苛刻的要求,需要產業鏈不斷完善和優化方案。 記者:密碼應用在加強數據安全、信息安全等方面將發揮哪些作用? 劉志樂:密碼技術是保障網絡空間安全的核心技術和基礎支撐,是實現數據安全和網絡安全的重要途徑。在大數據、人工智能、物聯網等網絡安全的新態勢、新需求、新發展環境下,都需要密碼發揮不可替代的重要作用。 當前,不斷推動商用密碼應用與網絡安全協同融合,才能更有效地推動國家網絡安全新環境的建設。密碼技術是數據安全不可或缺的重要組成部分。從構筑數據安全技術方面來講,密碼是它的基石。 建設密碼體系同時,更要重視評測工作 記者:請談談密碼測評工作的重要性? 劉志樂:開展商用密碼應用安全性評估工作,是國家網絡安全和密碼相關法律法規提出的明確要求,是法定責任和義務。《商用密碼應用安全性評估管理辦法(試行)》第十條規定關鍵信息基礎設施、網絡安全等級保護第三級及以上信息系統,每年至少評估一次;還有等保條例、國家政務信息化建設管理辦法等都有開展密評的相關要求。 商用密碼應用安全性評估工作,不僅對規范密碼應用具有重大意義,同時對維護網絡和信息系統密碼安全、切實保障網絡安全、有效應對各類網絡安全風險,也具有不可替代的重要作用。 事實上,密碼體系是網絡安全環境的基礎,密碼評測是建立健全密碼安全體系最重要考量。密碼應用與密碼評測工作同為網絡安全環境建設的重要部分,意義重大。因此,建議相關從業者和應用者在建設密碼體系的同時,更要重視密碼評測工作,切實保障密碼體系能被合規建設和正確應用。 嘗試將商用密碼應用于信創產品之中 記者:近年來,安恒信息在密碼安全方面不斷發力,已經形成了哪些成果和經驗? 劉志樂:安恒信息推出的釘釘密盾,已廣泛應用于釘釘各類用戶,默默保護釘釘用戶的交互數據安全。此外,針對政企用戶,安恒信息已形成包括具備競爭力的透明傳輸加密系統在內的10多類單品密碼產品、云上密碼服務平臺。安恒信息也將商用密碼應用于信創產品和傳統安全產品,提供咨詢、專用密碼產品應用、輕量化應用改造在內的專業綜合服務,結合安恒信息等級保護服務能力、數據安全服務能力,為客戶提供覆蓋等保、商密合規、數據安全保護全方位咨詢和支撐能力,為保障單位和個人網絡數據全面可管可控,提供完備的防護體系。 記者:論壇期間發布的密評工具箱產品瞄準哪些行業“痛點”,其技術優勢體現在哪些方面? 劉志樂:剛剛發布的明鑒密評檢查工具箱是針對監管機構、測評單位、擁有自查需求的集團客戶的需求,對密碼產品、密碼技術使用正確性、配置正確性以及管理方面正確性進行安全檢查的專用工具。密碼測評已經是目前國家重點關注的網絡安全重要活動,是推動密碼安全建設的重要抓手。關鍵信息基礎設施、網絡安全等級保護第三級及以上信息系統要求通過密碼測評。明鑒密評檢查工具箱能夠有效簡化測評人員的操作手續,對整個測評過程起到強大的輔助作用,極大地提升測試效率和測試結果的準確性。(記者 李政葳 孔繁鑫) |