第六】章 应用《促进
》
第:三十:五条 国家鼓励公民!。、法:人,和其他组织依法使】。用,商用密码保护网络】与,信息安全《鼓励使?。用经检测认证合【格的商用密》码
【任,何组织或者个—人不:得窃:取,他人加密保护的【信息或者非法侵入他!人的商用密》码保障系统不—得利用商《用,密码:从事:危害:国家安全、社会公】共利益、他人合法】权益等违法犯罪【活动
第三十【六,条 国家支持网络】。产品:和服务使用商用【密码提?升安全性支》持并规范《商用密码在信息领域!新技术?、新业?态、新模《式中的应用
第】。三十:七,条 国家建立商用密!码,应用:促进协?。调机制加强》对商用密码应用的统!筹指导国《家机关和涉及—商用密码工作的【单位在其职责—范围内负责本机关】、本单位或者本系】统的商用密码—应用:和安全保障工—作
》 :密码管理部》门会同有关部门【加强商用密码—应用信息收集、风险!评估、信息通报和】重大事项会商并加】强与网络安全—监测预警和信息【通报的衔接
【第三十八条 —法律:、,行政法规和》。。国,家有关?规定要求使用—商用密码进》行保护的《关键信息基础—设施其运营者—应当使用商用密码】进行保护制》定商用密码》。应用方案配备—必要的资金和专【业人员同步规—划、同?步,建设、同步运行【商用密码保障系统自!行或者委托》商用密码检》测机构开《展商用密《码应用安全性评估
!
? 前?款所列关键信—息基础?设施通过商用密【码应用?安全:性评估方可》投,入运行运行》后每年至少进行一】次评估评估情况【按照:国家有关规》。定,报送国家密码—管理部门或者关键信!息基础设施所在地】。省、自?治区、直辖市密【码管:理部门备案
第三!。十九条 《法律、行政》法规和国《家有:。关规定要求》使用商用密》码进行保护的—关键信?息基础?设施:使用的商用密码【产品:、服务应当经检测】认证合格使》用的密?。码算法、密码协议、!密,钥管理机制等商用】密码技术应当通过国!。家密码管理》部门审查鉴定
【
第四十条 关【键信息基础设施的运!营者采购涉及—商用密码的网—络产品和《服务可能影响—国家安全的》应,当依法通过国家【网信部?门会:同国家密码管理【部门等有关部门组】织的国?家,安全审查
第四十!一条 ?网,络运营者应当按照国!家,网络安全等级保护】制度要?求使用?。商用:密码保护网络安【全国家?密码管理部门根据】。。网,络的安全《保护等级确定商用密!码的使用、管理【和应用安《全,性评估要求制定网络!安全等级保护密码】标准:规范
第四十【二条 商用密码应】。用安全性评估、关键!信息基础设施安全检!测评估、网》络安全等级测评应】当加强衔《接避免重复评估【、测评
》