当前位置:首页 > 信息安全 > 安全知识 > 详情
网络安全知识科普-中华人民共和国密码法(草案)(一)
2019年07月11日   
  01总则
  第一条 为了规范应用和管理,促进发展,保障,保护公民、法人和其他组织的合法权益,维护和社会公共利益,制定本法。
  第二条 本法所称密码,是指使用特定变换对信息等进行加密保护或者安全认证的产品、技术和服务。
  第三条 工作坚持总体观,遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。
  第四条 坚持中国共产党对工作的领导。中央工作领导机构对全国工作实行统一领导,制定国家工作重大方针政策,统筹协调国家重大事项和重要工作,推进国家法治建设。
  第五条 国家管理部门负责管理全国的工作。县级以上地方各级管理部门负责管理本行政区域的工作。
  国家机关和涉及的单位在其职责范围内负责本机关、本单位或者本系统的工作。
  第六条 分为核心、普通和商用。国家对实行分类管理。
  第七条 核心、普通用于保护国家秘密信息,核心保护信息的最高密级为绝密级,普通保护信息的最高密级为机密级。
  核心、普通属于国家秘密。管理部门依照本法和有关、行政法规、国家有关规定对核心、普通的科研、生产、检测、装备、使用和销毁等实行严格统一管理。
  第八条 商用用于保护不属于国家秘密的信息。公民、法人和其他组织均可依法使用商用保护。
  第九条 国家鼓励和支持科学技术研究、交流,依法保护知识产权,促进科学技术进步和创新。
  对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。
  第十条 国家采取多种形式加强宣传教育,将安全教育纳入国民教育体系和公务员教育培训体系,鼓励和支持社会团体、公众开展和参与知识的普及、推广。
  第十一条 县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划,所需经费列入本级预算。
  第十二条 任何组织或者个人不得窃取他人的加密信息,不得非法侵入他人的保障系统,不得利用从事危害、社会公共利益、他人合法权益的活动或者其他违法犯罪活动。
  02核心密码、普通密码
  第十三条 国家加强核心、普通的科学规划和使用,加强制度建设,完善管理措施,增强通信服务和网络空间保障能力。
  第十四条 在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当根据国家秘密信息的最高密级,依照、行政法规和国家有关规定使用核心、普通进行加密保护或者安全认证。
  第十五条 核心、普通的科研、生产、检测、装备、使用和销毁单位(以下统称工作机构)应当按照、行政法规、国家有关规定及国家管理部门的要求,建立健全安全管理制度,采取严格的保密措施,确保核心、普通的安全。
  第十六条 管理部门依法对工作机构的核心、普通工作进行指导、监督和检查,工作机构应当配合。
  第十七条 管理部门根据工作需要会同有关部门建立核心、普通安全监测预警、信息通报、重大事项会商和应急处置等协作机制,确保核心、普通安全管理的协同联动和有序高效。
  工作机构发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题的,应当立即采取应对措施,并及时向保密行政管理部门、密码管理部门报告,由保密行政管理部门、密码管理部门会同有关部门组织开展调查、处置或者指导有关密码工作机构及时消除安全隐患。
  第十八条 国家加强密码工作机构建设,保障其履行工作职责。
  国家加强核心、普通人才队伍培养、建设,建立适应核心、普通工作需要的人员录用、选调、保密、考核、培训、待遇、奖惩、交流、退出等管理制度。
  第十九条 管理部门根据核心、普通工作需要,按照国家有关规定,可以提请公安、交通运输、海关等部门对有关物品和人员提供免检等便利。
  第二十条 管理部门和工作机构应当建立健全严格的监督和安全审查制度,对其工作人员遵守和纪律等情况进行监督,并依法采取必要措施,定期或者不定期组织开展安全审查。