深入了解密碼法 助力密碼工作法制化
《密碼法》是中共十九大以來(lái),中國(guó)制定出臺(tái)的維護(hù)國(guó)家安全的又一部重要法律,也是密碼領(lǐng)域第一部綜合性、基礎(chǔ)性法律,更是密碼工作近90年發(fā)展歷程中具有里程碑意義的一件大事。《密碼法》的頒布實(shí)施,標(biāo)志著中國(guó)密碼事業(yè)進(jìn)入一個(gè)新的發(fā)展階段。
“密破則國(guó)破,國(guó)破則家亡”。回顧中國(guó)近代歷史,從第一次鴉片戰(zhàn)爭(zhēng)、第二次鴉片戰(zhàn)爭(zhēng)、中日甲午戰(zhàn)爭(zhēng)到八國(guó)聯(lián)軍侵略戰(zhàn)爭(zhēng),近代中國(guó)的慘劇和密碼密不可分。國(guó)家密碼管理局副局長(zhǎng)徐漢良表示,“清朝密碼被日本破譯造成甲午戰(zhàn)爭(zhēng)的失敗,甚至割地賠款的底牌都被日本知道了。密破則國(guó)破,國(guó)破則家亡。正是一個(gè)國(guó)家虛弱無(wú)力,賠款耗盡經(jīng)濟(jì)命脈,所以才影響到了每個(gè)老百姓。密碼的安全問(wèn)題直接關(guān)系一個(gè)國(guó)家的安危問(wèn)題。”
中國(guó)共產(chǎn)黨的密碼工作誕生于烽火硝煙的1930年1月,是毛澤東、周恩來(lái)等老一輩無(wú)產(chǎn)階級(jí)革命家親自領(lǐng)導(dǎo)創(chuàng)建的,已經(jīng)走過(guò)了近90年的光輝歷程。革命戰(zhàn)爭(zhēng)年代,中共中央通過(guò)密碼通信這一重要渠道運(yùn)籌帷幄、決勝千里,僅在指揮三大戰(zhàn)役期間,毛澤東同志就親自起草密碼電報(bào)197份,批簽密碼電報(bào)上千份。電影《永不消逝的電波》中李俠的人物原型—中共上海地下黨員李白,以及被譽(yù)為“龍?zhí)度堋敝坏腻X(qián)壯飛等革命烈士都是密碼戰(zhàn)線的優(yōu)秀代表。中共十八大以來(lái),在以習(xí)近平同志為核心的黨中央堅(jiān)強(qiáng)領(lǐng)導(dǎo)下,在中央密碼工作領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)指揮下,密碼事業(yè)取得歷史性成就,實(shí)現(xiàn)歷史性變革。制定和實(shí)施《密碼法》,就是要適應(yīng)新的形勢(shì)發(fā)展需要,推進(jìn)密碼領(lǐng)域職能轉(zhuǎn)變和“放管服”改革,建立健全密碼法治實(shí)施、監(jiān)督、保障體系,規(guī)范密碼產(chǎn)業(yè)秩序,提升密碼自主創(chuàng)新水平和供給能力,為密碼事業(yè)又好又快發(fā)展提供制度保障。
密碼是黨和國(guó)家的一項(xiàng)特殊重要事業(yè),在中國(guó)革命、建設(shè)、改革的各個(gè)歷史時(shí)期,都發(fā)揮了不可替代的重要作用。進(jìn)入新時(shí)代,密碼工作面臨許多新的機(jī)遇和挑戰(zhàn),擔(dān)負(fù)更加繁重的保障和管理任務(wù)?!睹艽a法》的出臺(tái)跟中共十九大提出的建設(shè)社會(huì)主義現(xiàn)代化強(qiáng)國(guó)目標(biāo)密不可分,制定和實(shí)施《密碼法》,對(duì)于深入貫徹落實(shí)黨中央決策部署和習(xí)近平總書(shū)記重要指示批示精神,全面提升密碼工作法治化和現(xiàn)代化水平,保障國(guó)家政治安全、經(jīng)濟(jì)安全、國(guó)防安全和信息安全,具有十分重要的意義。
《密碼法》實(shí)行分類(lèi)管理。國(guó)家密碼管理局副局長(zhǎng)徐漢良表示,“在信息化高度發(fā)展的今天,密碼的應(yīng)用已經(jīng)滲透到社會(huì)生產(chǎn)生活各個(gè)方面,從涉及政權(quán)安全的保密通信、軍事指揮,到涉及國(guó)民經(jīng)濟(jì)的金融交易、防偽稅控,再到涉及公民權(quán)益的電子支付、網(wǎng)上辦事等,密碼都在背后發(fā)揮著基礎(chǔ)支撐作用?!敝贫ê蛯?shí)施密碼法,就是要把密碼應(yīng)用和管理的基本制度及時(shí)上升為法律規(guī)范,推動(dòng)構(gòu)建以密碼技術(shù)為核心、多種技術(shù)交叉融合的網(wǎng)絡(luò)空間新安全體制,努力做到黨和國(guó)家戰(zhàn)略推進(jìn)到哪里,密碼就保障到哪里。
《密碼法》是在總體國(guó)家安全觀框架下,國(guó)家安全法律體系的重要組成部分,也是一部技術(shù)性、專(zhuān)業(yè)性較強(qiáng)的專(zhuān)門(mén)法律。《密碼法》共五章四十四條,重點(diǎn)規(guī)范了以下內(nèi)容:第一章總則部分,規(guī)定了本法的立法目的、密碼工作的基本原則、領(lǐng)導(dǎo)和管理體制,以及密碼發(fā)展促進(jìn)和保障措施。第二章核心密碼、普通密碼部分,規(guī)定了核心密碼、普通密碼使用要求、安全管理制度以及國(guó)家加強(qiáng)核心密碼、普通密碼工作的一系列特殊保障制度和措施。第三章商用密碼部分,規(guī)定了商用密碼標(biāo)準(zhǔn)化制度、檢測(cè)認(rèn)證制度、市場(chǎng)準(zhǔn)入管理制度、使用要求、進(jìn)出口管理制度、電子政務(wù)電子認(rèn)證服務(wù)管理制度以及商用密碼事中事后監(jiān)管制度。第四章法律責(zé)任部分,規(guī)定了違反本法相關(guān)規(guī)定應(yīng)當(dāng)承擔(dān)的相應(yīng)法律后果。第五章附則部分,規(guī)定了國(guó)家密碼管理部門(mén)的規(guī)章制定權(quán),解放軍和武警部隊(duì)密碼立法事宜以及本法的施行日期。
《密碼法》將密碼分為核心密碼、普通密碼和商用密碼,實(shí)行分類(lèi)管理,是中共中央確定的密碼管理根本原則,保障密碼安全的基本策略,也是長(zhǎng)期以來(lái)密碼工作經(jīng)驗(yàn)的科學(xué)總結(jié)。三類(lèi)密碼保護(hù)的對(duì)象不同,對(duì)其進(jìn)行明確劃分,有利于確保密碼安全保密,有利于密碼管理部門(mén)根據(jù)不同信息等級(jí)和使用對(duì)象,對(duì)密碼實(shí)行科學(xué)管理,充分發(fā)揮三類(lèi)密碼在保護(hù)網(wǎng)絡(luò)與信息安全中的核心支撐作用。重點(diǎn)強(qiáng)調(diào)商用密碼。
隨著中國(guó)改革開(kāi)放的不斷深入和社會(huì)主義市場(chǎng)經(jīng)濟(jì)體制的逐步建立,國(guó)家信息化進(jìn)程不斷加快,國(guó)家經(jīng)濟(jì)、管理、社會(huì)事務(wù),以及公民個(gè)人信息在存儲(chǔ)和傳輸過(guò)程中的安全問(wèn)題日益突出,使用商用密碼保護(hù)非國(guó)家秘密的需求越來(lái)越強(qiáng)烈,商用密碼應(yīng)運(yùn)而生。商用密碼工作是中國(guó)密碼工作的重要組成部分,受到中共中央、國(guó)務(wù)院的高度重視。
《商用密碼管理?xiàng)l例》頒布實(shí)施以來(lái),中國(guó)商用密碼工作取得了快速的發(fā)展,法規(guī)體系不斷健全、管理體制不斷完善、科研創(chuàng)新能力不斷增強(qiáng)、產(chǎn)業(yè)隊(duì)伍不斷壯大、應(yīng)用領(lǐng)域不斷拓展,產(chǎn)生了顯著的社會(huì)效益和經(jīng)濟(jì)效益,在國(guó)民經(jīng)濟(jì)和社會(huì)生活中發(fā)揮著至關(guān)重要的作用。
“密碼是保障網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐。關(guān)系國(guó)家安全、國(guó)計(jì)民生、社會(huì)公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,必須使用密碼進(jìn)行保護(hù),而且使用的密碼必須合規(guī)、正確、有效。”徐漢良認(rèn)為,如果不使用或者不正確使用密碼進(jìn)行保護(hù),將嚴(yán)重威脅關(guān)鍵信息基礎(chǔ)設(shè)施的安全穩(wěn)定運(yùn)行,威脅國(guó)家安全和社會(huì)公共利益。因此,有必要對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施使用密碼提出明確要求,有效保障關(guān)鍵信息基礎(chǔ)設(shè)施安全。
制定《密碼法》,就是要將國(guó)家對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的密碼應(yīng)用要求及時(shí)上升為法律規(guī)范,并對(duì)現(xiàn)行密碼管理制度作出調(diào)整,切實(shí)為企業(yè)松綁減負(fù),促進(jìn)密碼科技進(jìn)步和創(chuàng)新,促進(jìn)密碼產(chǎn)業(yè)健康發(fā)展。如果把網(wǎng)絡(luò)和信息系統(tǒng)比作大樓,密碼就好比看門(mén)的衛(wèi)士,如果沒(méi)有衛(wèi)士或是用不合格的衛(wèi)士,就等同于門(mén)洞大開(kāi)或雇用“小偷”當(dāng)警衛(wèi),沒(méi)有任何安全可言。因此,有必要對(duì)密碼的合規(guī)、正確、有效應(yīng)用提出明確要求,保障關(guān)鍵信息基礎(chǔ)設(shè)施的安全穩(wěn)定運(yùn)行。
建立完善商用密碼應(yīng)用安全性評(píng)估制度,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施密碼應(yīng)用的合規(guī)性、正確性和有效性進(jìn)行評(píng)估,對(duì)于有效規(guī)范密碼應(yīng)用,切實(shí)保障國(guó)家網(wǎng)絡(luò)與信息安全,具有重要作用。商用密碼應(yīng)用安全性評(píng)估同時(shí)也是網(wǎng)絡(luò)安全等級(jí)保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的重要內(nèi)容和技術(shù)手段。商用密碼應(yīng)用安全性評(píng)估與關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢測(cè)評(píng)估、網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)在內(nèi)容上有所區(qū)分,在實(shí)施中統(tǒng)籌考慮、協(xié)調(diào)開(kāi)展,相互銜接。
密碼法的貫徹落實(shí)。徐漢良認(rèn)為,“現(xiàn)代密碼已經(jīng)從傳統(tǒng)的密碼通信保護(hù)拓展到了網(wǎng)絡(luò)空間的安全保障。我們每個(gè)人都是網(wǎng)絡(luò)空間的一個(gè)節(jié)點(diǎn)。密碼功能的拓展,使得密碼從幕后隱蔽的安全部門(mén)逐漸地走向了社會(huì),走向了公眾?,F(xiàn)在可以說(shuō)密碼跟每個(gè)人密切相關(guān),每個(gè)人都需要密碼的保護(hù)。”
密碼是信息安全的重要支撐,是關(guān)系國(guó)家安全、社會(huì)穩(wěn)定和經(jīng)濟(jì)發(fā)展的戰(zhàn)略資源。制定和實(shí)施《密碼法》,填補(bǔ)了中國(guó)密碼領(lǐng)域長(zhǎng)期存在的法律空白,對(duì)于加快密碼法治建設(shè),理順國(guó)家安全領(lǐng)域相關(guān)法律法規(guī)關(guān)系,完善國(guó)家安全法律制度體系具有重要意義。因此,必須貫徹實(shí)施好《密碼法》,推動(dòng)密碼事業(yè)健康發(fā)展。國(guó)家密碼局將在貫徹實(shí)施上狠下功夫,做到有法必依、執(zhí)法必嚴(yán)、違法必究。
第一,深入開(kāi)展《密碼法》宣傳普及。要貫徹《密碼法》要求,把密碼安全教育納入國(guó)民教育體系和公務(wù)員教育培訓(xùn)體系,充分利用“全民國(guó)家安全教育日”“國(guó)家網(wǎng)絡(luò)安全宣傳周”等平臺(tái),深入開(kāi)展《密碼法》宣傳普及活動(dòng),推動(dòng)密碼進(jìn)社會(huì)、進(jìn)課堂、進(jìn)教材、進(jìn)網(wǎng)絡(luò),努力在全社會(huì)營(yíng)造“知密碼、懂密碼、用密碼”和尊法、學(xué)法、守法、用法的濃厚氛圍。各級(jí)密碼管理部門(mén)和涉及密碼工作的機(jī)關(guān)單位要采取多種形式,組織好本部門(mén)本單位的學(xué)習(xí)、宣傳和培訓(xùn)工作,讓密碼工作人員深刻理解《密碼法》各項(xiàng)規(guī)定,不斷提高依法從事密碼工作的能力和水平。
第二,嚴(yán)格執(zhí)行密碼法各項(xiàng)規(guī)定。各級(jí)密碼管理部門(mén)要切實(shí)抓好密碼法的貫徹實(shí)施工作,把實(shí)施好這部法律作為落實(shí)黨中央決策部署、加強(qiáng)和改進(jìn)新時(shí)代密碼工作的重要抓手。國(guó)家、省、市、縣四級(jí)密碼管理部門(mén)要依法確立行政主體地位,全面履行《密碼法》賦予的行政管理職能,加快推動(dòng)管理職能轉(zhuǎn)變和管理方式創(chuàng)新。要積極配合市場(chǎng)監(jiān)管、網(wǎng)信、商務(wù)、財(cái)政、發(fā)展改革等職能部門(mén),在職責(zé)范圍內(nèi)履行好密碼管理和保障職責(zé),確保《密碼法》各項(xiàng)制度措施落到實(shí)處。
第三,抓緊完善《密碼法》配套制度。國(guó)家密碼管理局將緊緊抓住《密碼法》出臺(tái)的契機(jī),加強(qiáng)密碼法律制度的頂層設(shè)計(jì)和整體規(guī)劃,統(tǒng)籌推進(jìn)《商用密碼管理?xiàng)l例》等配套法規(guī)制度的制定修訂工作,確保密碼法規(guī)制度符合《密碼法》確定的立法原則和基本制度,與密碼法的相關(guān)規(guī)定相互協(xié)調(diào)和銜接。地方各級(jí)密碼管理部門(mén)也要根據(jù)密碼法,及時(shí)清理和制定修訂本地區(qū)出臺(tái)的密碼法規(guī)制度,不斷推進(jìn)本地區(qū)密碼工作制度化、規(guī)范化。