2019年10月26日,十三届全国人大常委会第十四次会议通过《中华人民共和国密码法》,习近平主席签署第35号主席令予以公布,于2020年1月1日起正式施行。密码法的颁布实施,是我国密码发展史上具有里程碑意义的大事,有助于提升我国密码工作的规范化、科学化、法治化水平,对维护我国网络空间安全、促进信息化发展具有重要意义,也直接关系企业商业秘密的依法保护,关系社会公众在网络空间生活的安全和便利。
颁布实施《密码法》的重大意义
1.从法治建设上讲,这是构建国家安全法律制度体系的重要举措。
经历了近90年的历程,密码工作从无到有,从弱到强,逐步发展壮大,一直是我们党对敌斗争的重要战场,是保证国家安全和根本利益的重要防线,也是党中央、国务院、中央军委实施领导指挥的重要渠道,直接关系着国家的政治安全、经济安全、国防安全和信息安全。
长期以来,我国密码领域只有一部行政法规——《商用密码管理条例》,无论是立法位阶还是法律效力,都不能完全适应新时代密码事业发展的需要。制定《密码法》,就是要把党对密码工作的最新要求通过法定程序转化为国家意志,把密码工作的各个重要环节和关键要素纳入法治轨道。
《密码法》
《密码法》是我国密码领域第一部综合性、基础性法律,它将与《国家安全法》《网络安全法》《反恐怖主义法》《反间谍法》等等一起,共同构成国家安全法律制度体系,以法的名义护卫国家安全。
2.从国家战略上讲,这是维护国家网络空间主权安全的重要举措。
当今世界,信息技术日新月异,网络安全作为国家安全的重要组成部分,深刻影响传统领域国家安全,深刻影响国家长治久安和经济社会发展,关系人民群众福祉。在保障网络安全的各种手段和技术中,密码是目前世界上公认的最有效、最可靠、最经济的关键核心技术。在网络世界,密码就像一个看不见的卫士,已经渗透到社会生产生活的各个方面。
从涉及国家安全的保密通信、军事指挥,到涉及国民经济的金融交易、防伪税控,再到涉及公民权益的电子支付、网上办事等等,密码都在背后发挥着基础支撑作用,维护着国家网络空间的主权、安全和发展,所以有人形象地说,“密码是网络安全的DNA”。
制定和实施密码法,就是要规范密码管理,引导全社会合规、正确、有效地使用密码,让密码在网络空间更加主动、更加充分地发挥保障作用,构建起以密码技术为核心、多种技术交叉融合的网络空间新安全体制。
3.从密码自身发展来讲,这是推动密码事业高质量发展的重要举措。
党的十八大以来,密码事业取得了历史性成就,实现了历史性变革。特别是随着网络强国战略、国家信息化发展战略、国家大数据战略等的实施,我国密码事业加速转型升级,如今,密码的作用已经不再是单一的信息加密了,还可以用于身份识别、安全隔离、完整性保护等。密码的应用领域也极大拓展,不再是原来的仅仅服务于党政军领导机关和机密要害部门,而是已经“飞入寻常百姓家”。
制定和实施密码法,就是要积极推进密码领域职能转变,进一步推进“放管服”改革,建立健全密码法治的实施、监督和保障体系,使密码更好地为党和国家工作大局服务,更好地为广大人民群众的生产生活服务。
密码的定义
密码法第2条对密码作了明确的定义,说“本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务”。
1
密码的主要表现形式是技术、产品和服务
2
密码的主要功能是加密保护、安全认证
3
密码保护的对象是信息等相关内容
4
密码的本质属性是特定变换的方法
我国密码管理体制
密码法第四条明确规定,坚持中国共产党对密码工作的领导,这一句强调了党管密码的根本原则。
党管密码,是密码工作的优良传统,也是密码工作的灵魂。我党密码工作是毛泽东、周恩来等老一辈无产阶级革命家亲手创建的,一直在党的领导下发展壮大。密码法同时明确了中央密码工作领导机构对全国密码工作的统一领导地位,并在第五条明确了分级负责的管理体制:“国家密码管理部门负责管理全国的密码工作。县级以上地方各级密码管理部门负责管理本行政区域的密码工作。国家机关和涉及密码工作的单位在其职责范围内负责本机关、本单位或者本系统的密码工作”。
这就意味着,在党管密码的根本原则指导下,建立国家、省、市、县四级密码管理体制。具体来说,就是国家以及省、市、县各级密码管理局承担着管理我国密码工作的重任。除此之外,还有一些国家机关和涉及密码工作的单位在其职责范围内负责本机关、本单位或者本系统的密码工作。
密码管理的分类
为了对密码实施科学管理,确保密码安全保密,充分发挥密码在保护网络与信息安全中的核心支撑作用,密码法按照保护信息的不同,将密码分为三类,分别是核心密码、普通密码和商用密码。
核心密码和普通密码
用于保护国家绝密级、机密级、秘密级信息,普通密码用于保护国家机密级、秘密级信息。何时使用核心密码,何时使用普通密码,要依据信息使用的主体、秘密信息的性质以及具体的使用场合来确定,在这方面密码法都有明确的规定。
商用密码
用于保护不属于国家秘密的信息,公民、法人和其他组织都可以依法使用商用密码。对密码实行分类管理,是党中央确定的密码管理根本原则,是保障密码安全的基本策略,也是长期以来密码编制和应用工作经验的科学总结。