【等保小知識】等保二級是否需要做密評?什麼是密評?

行雲管家發表於2022-01-20

對於等保2.0政策,大家還有很多細節不清楚,還存在很多疑問。例如有人問,等保二級是否需要做密評?什麼是密評?下面我們大家就一起來了解一下。

什麼是密評?

【回答】:“密評”全稱是商用密碼應用安全性評估,是指在採用商用密碼技術、產品和服務整合建設的網路和資訊系統中,對其密碼應用的合規性、正確性和有效性進行評估。

等保二級是否需要做密評?

【回答】:不需要。根據規定,密評主要涉及到有以下網路和系統的單位:重要領域網路和資訊系統包括基礎資訊網路、涉及國計民生和基礎資訊資源的重要資訊系統、重要工業控制系統、面向社會服務的政務資訊系統,以及關鍵資訊基礎設施、網路安全等級保護第三級及以上資訊系統。

【知識擴充】:為什麼要做密評?

1、發現商用密碼不足,解決問題;

2、嚴格執行國家法律法規要求。

注意,如果沒有及時開展密評的,根據《密碼法》第三十七條:關鍵資訊基礎設施的運營者違反本法第二十七條第一款規定,未按照要求使用商用密碼,或未按照要求開展商用密碼應用安全性評估的,由密碼管理部門責令改正,給予警告;拒不改正或者導致危害網路安全等後果的,處十萬元以上一百萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2853179/,如需轉載,請註明出處,否則將追究法律責任。

相關文章