全面提升密碼工作法治化水平——解讀我國(guó)首部密碼法
2020年1月1日,我國(guó)密碼領(lǐng)域的第一部法律——密碼法將開始施行。這部在今年10月,由十三屆全國(guó)人大常委會(huì)第十四次會(huì)議表決通過(guò)的法律,旨在規(guī)范密碼應(yīng)用和管理,促進(jìn)密碼事業(yè)發(fā)展,保障網(wǎng)絡(luò)與信息安全,提升密碼工作科學(xué)化、規(guī)范化、法治化水平。
填補(bǔ)法律空白,以法治護(hù)航密碼工作發(fā)展
隨著信息化高速發(fā)展,我國(guó)密碼事業(yè)加速轉(zhuǎn)型升級(jí),密碼的功能已由單一的信息加密拓展到身份識(shí)別、安全隔離、完整性保護(hù)等方面。
“密碼就像網(wǎng)絡(luò)空間的DNA,是構(gòu)筑網(wǎng)絡(luò)信息系統(tǒng)免疫體系和網(wǎng)絡(luò)信任體系的基石,直接關(guān)系國(guó)家政治安全、經(jīng)濟(jì)安全、國(guó)防安全和信息安全,是保護(hù)黨和國(guó)家根本利益的戰(zhàn)略性資源,是國(guó)之重器。”國(guó)家密碼管理局副局長(zhǎng)劉平表示。
然而,在密碼法出臺(tái)前,我國(guó)密碼領(lǐng)域核心密碼和普通密碼都是通過(guò)政策性文件來(lái)管理,商用密碼則是通過(guò)《商用密碼管理?xiàng)l例》這一部行政法規(guī)來(lái)管理。無(wú)論是在立法位階上,還是在法律效力上,均已不能適應(yīng)新時(shí)代密碼事業(yè)發(fā)展的需要,亟須制定一部綜合性、基礎(chǔ)性法律,把密碼工作各領(lǐng)域、各環(huán)節(jié)、各要素納入法治軌道。
國(guó)家密碼管理局局長(zhǎng)李兆宗表示,制定和實(shí)施密碼法,把密碼應(yīng)用和管理的基本制度及時(shí)上升為法律規(guī)范,填補(bǔ)了我國(guó)密碼領(lǐng)域長(zhǎng)期存在的法律空白。推動(dòng)構(gòu)建以密碼技術(shù)為核心、多種技術(shù)交叉融合的網(wǎng)絡(luò)空間新安全體制,對(duì)于加快密碼法治建設(shè),理順國(guó)家安全領(lǐng)域相關(guān)法律法規(guī)關(guān)系,完善國(guó)家安全法律制度體系具有重要意義。
李兆宗說(shuō),國(guó)家密碼管理局將緊緊抓住密碼法出臺(tái)的契機(jī),加強(qiáng)密碼法律制度的頂層設(shè)計(jì)和整體規(guī)劃,統(tǒng)籌推進(jìn)《商用密碼管理?xiàng)l例》等配套法規(guī)制度的制定修訂工作,確保密碼法規(guī)符合密碼法確定的立法原則和基本制度,與密碼法的相關(guān)規(guī)定相互協(xié)調(diào)和銜接。
強(qiáng)化分類管理,堅(jiān)持確保安全與創(chuàng)新發(fā)展相統(tǒng)一
密碼法明確規(guī)定,密碼分為核心密碼、普通密碼和商用密碼。國(guó)家對(duì)密碼實(shí)行分類管理。“核心密碼、普通密碼用于保護(hù)國(guó)家秘密信息和涉密信息系統(tǒng),其本身就是國(guó)家秘密。一旦泄密,將危害國(guó)家安全和利益。”劉平指出,“因此,密碼管理部門有必要對(duì)核心密碼、普通密碼的科研、生產(chǎn)、服務(wù)、檢測(cè)、裝備、使用和銷毀等各個(gè)環(huán)節(jié)實(shí)行嚴(yán)格統(tǒng)一管理,確保安全。”
商用密碼用于保護(hù)不屬于國(guó)家秘密的信息,其應(yīng)用場(chǎng)景往往與國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施和人民群眾日常生活密切相關(guān),涵蓋金融和通信、公安、稅務(wù)、社保、交通、衛(wèi)生健康、能源、電子政務(wù)等重要領(lǐng)域,在維護(hù)國(guó)家安全,促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展,保護(hù)公民、法人和其他組織合法權(quán)益等方面發(fā)揮著重要作用。在金融領(lǐng)域,使用商用密碼的金融芯片卡,有效遏制了銀行卡偽造、網(wǎng)上交易身份仿冒等違法犯罪活動(dòng)。在稅收領(lǐng)域,增值稅防偽稅控系統(tǒng)采用商用密碼技術(shù)保護(hù)涉稅信息,有效遏制了通過(guò)篡改發(fā)票票面信息進(jìn)行偷稅、漏稅等違法犯罪活動(dòng)。在社會(huì)管理領(lǐng)域,公安部已累計(jì)發(fā)放使用商用密碼芯片的第二代居民身份證超過(guò)18億張,有效杜絕了偽造、變?cè)焐矸葑C等違法犯罪行為。
國(guó)家密碼管理局總工程師徐漢良表示,“密碼是保障網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐。關(guān)系國(guó)家安全、國(guó)計(jì)民生、社會(huì)公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,必須使用密碼進(jìn)行保護(hù),而且使用的密碼必須是合規(guī)、正確、有效的。”徐漢良認(rèn)為,如果不使用或者不正確使用密碼進(jìn)行保護(hù),將嚴(yán)重威脅關(guān)鍵信息基礎(chǔ)設(shè)施的安全穩(wěn)定運(yùn)行,威脅國(guó)家安全和社會(huì)公共利益。
在商用密碼管理方面,密碼法規(guī)定國(guó)家鼓勵(lì)商用密碼技術(shù)的研究開發(fā)、學(xué)術(shù)交流、成果轉(zhuǎn)化和推廣應(yīng)用,健全統(tǒng)一、開放、競(jìng)爭(zhēng)、有序的商用密碼市場(chǎng)體系,鼓勵(lì)和促進(jìn)商用密碼產(chǎn)業(yè)發(fā)展,充分體現(xiàn)政府職能轉(zhuǎn)變和“放管服”改革要求。
根據(jù)密碼法規(guī)定,現(xiàn)有的8項(xiàng)行政許可大幅精簡(jiǎn),進(jìn)口許可和出口管制范圍也進(jìn)行了調(diào)整。此外,密碼法充分體現(xiàn)與網(wǎng)絡(luò)安全法等相關(guān)法律的銜接,體現(xiàn)商用密碼應(yīng)用安全性評(píng)估與關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測(cè)評(píng)估、網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)制度銜接,重視發(fā)揮密碼標(biāo)準(zhǔn)引領(lǐng)作用和檢測(cè)認(rèn)證支撐作用,規(guī)范和加強(qiáng)事中事后監(jiān)管。
“這些制度措施,切實(shí)為商用密碼從業(yè)單位松綁減負(fù)。”國(guó)家密碼管理局新聞發(fā)言人李國(guó)海表示,“密碼管理部門必須根據(jù)密碼法相關(guān)規(guī)定,加快轉(zhuǎn)變政府職能、創(chuàng)新管理方式、提升服務(wù)效能。”
立足人才培養(yǎng),為密碼事業(yè)騰飛提供助力
密碼法第九條明確規(guī)定,國(guó)家加強(qiáng)密碼人才培養(yǎng)和隊(duì)伍建設(shè),對(duì)在密碼工作中作出突出貢獻(xiàn)的組織和個(gè)人,按照國(guó)家有關(guān)規(guī)定給予表彰和獎(jiǎng)勵(lì)。
“將人才培養(yǎng)、隊(duì)伍建設(shè)的內(nèi)容放在總則里,凸顯了人才培養(yǎng)對(duì)密碼事業(yè)的重要性。”海南大學(xué)計(jì)算機(jī)與網(wǎng)絡(luò)空間安全學(xué)院教授韓文報(bào)說(shuō)。他表示,目前全國(guó)只有個(gè)別院校設(shè)有密碼學(xué)相關(guān)本科專業(yè),少數(shù)院校有密碼學(xué)碩士點(diǎn)、博士點(diǎn),每年培養(yǎng)的密碼專業(yè)人才較少,難以滿足密碼事業(yè)發(fā)展需要。
事業(yè)要發(fā)展,人才是關(guān)鍵。與美國(guó)等發(fā)達(dá)國(guó)家相比,我國(guó)密碼領(lǐng)域?qū)I(yè)人才還比較缺乏,還不能完全適應(yīng)新時(shí)代密碼事業(yè)發(fā)展的需要。要以密碼法實(shí)施為契機(jī),進(jìn)一步拓寬專業(yè)學(xué)科建設(shè),強(qiáng)化激勵(lì)保障,多措并舉,完善人才培養(yǎng)模式,優(yōu)化人才培養(yǎng)結(jié)構(gòu),為密碼事業(yè)發(fā)展提供人才支撐。
國(guó)家密碼管理局商密辦二級(jí)巡視員霍煒認(rèn)為,當(dāng)前我國(guó)重要網(wǎng)絡(luò)和信息系統(tǒng)中不使用密碼或不規(guī)范使用密碼的問(wèn)題比較突出,網(wǎng)絡(luò)安全面臨嚴(yán)峻挑戰(zhàn),亟須培養(yǎng)一大批高素質(zhì)密碼專業(yè)人才。
“加快培養(yǎng)一批高素質(zhì)密碼人才是建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)、維護(hù)國(guó)家網(wǎng)絡(luò)空間主權(quán)安全的必備基礎(chǔ)和先決條件。”霍煒說(shuō),“下一步,可進(jìn)一步加大密碼專業(yè)院校的建設(shè)支持力度,啟動(dòng)實(shí)施國(guó)家一流密碼學(xué)院建設(shè)示范項(xiàng)目,擴(kuò)大招生規(guī)模,為密碼人才培養(yǎng)提供重要的基礎(chǔ)支撐。”
北京郵電大學(xué)教授楊義先表示,目前對(duì)于密碼人才培養(yǎng)還存在教材不統(tǒng)一、教學(xué)內(nèi)容偏向講解國(guó)外密碼算法和密碼技術(shù)等方面問(wèn)題。
楊義先建議,以密碼法的施行為契機(jī),構(gòu)建我國(guó)密碼學(xué)學(xué)歷教育體系,全面推進(jìn)我國(guó)商用密碼體系進(jìn)校園、進(jìn)教材、進(jìn)課堂、進(jìn)網(wǎng)絡(luò)。同時(shí),面向全社會(huì)構(gòu)建密碼基礎(chǔ)理論的學(xué)習(xí)、密碼基礎(chǔ)知識(shí)的普及、密碼技術(shù)的實(shí)踐和密碼技能的培訓(xùn)等相關(guān)平臺(tái)和體系,形成全社會(huì)理解密碼、重視密碼的良好氛圍。“這將為我國(guó)密碼多層次人才培養(yǎng)提供強(qiáng)有力的支撐,推動(dòng)我國(guó)密碼事業(yè)的大發(fā)展。”楊義先說(shuō)。
(本文轉(zhuǎn)載自:中國(guó)普法網(wǎng))