首页 > 传媒 > 关键词 > 信息安全最新资讯 > 正文

新《密码法》聚焦信息安全,上上签安全资质领跑电子签名行业

2019-10-30 14:14 · 稿源:站长之家用户投稿

  随着数字化程度的加深,引入第三方电子签名服务成为中国企业降本增效的重要手段。近日,全国人大常委会表决通过我国首部密码法的消息传出,一举将数据加密、信息安全等问题推到了聚光灯下。

  那么,第三方电子签名平台需要具备哪些资质?对企业而言,又该如何判断服务商的安全技术实力?针对这些问题,权威智库机构“艾媒咨询”发布《 2019 中国电子签名安全专题研究报告》,逐一详解电子签名行业的各项安全资质,并对主流电子签名厂商进行了安全评判。评判结果显示,上上签电子签约平台在信息安全、隐私保护、风控、容灾、云服务能力等维度均保持领先,综合安全建设能力位居行业第一。

  聚焦信息安全,新《密码法》松绑商用密码制度

  云计算等信息产业的蓬勃发展,让公众对信息安全问题再度聚焦。据新华社消息:十三届全国人大常委会第十四次会议在 10 月 26 日下午表决通过了新的《中华人民共和国密码法》,将于 2020 年 1 月 1 日起施行,引发了社会广泛讨论。

  新《密码法》的核心精神是“制度松绑”。密码分为核心密码、普通密码和商用密码。在我国 1999 年发布的行政法规《商用密码管理条例》中,商用密码技术属于国家秘密,国家对商用密码产品的科研、生产、销售和使用实行专控管理。而在新出炉的《密码法》中,国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。

  中国互联网协会法治工作委员会专家指出,密码法的重大突破之一,就是给商用密码行业“制度松绑”。它令行业从固态僵化的全环节许可管理制度,一举改革为促进导向、标准牵引、特类规管的法治模式,使全行业迎来久违的春日甘霖,进入到“黄金时代”。全国人大常委会法制工作委员会发言人也表示,密码法立法主要是按照“放管服”改革要求,削减行政许可,放宽市场准入,进一步激发市场主体的活力和创造力。

  艾媒揭秘电子签名六大安全资质,上上签安全领先

  对电子签名行业而言,制度松绑并不意味着安全标准可以随之降低。恰恰相反,企业在选择第三方电子签名服务商时,更需要擦亮双眼,仔细甄别服务商所具备的相关安全资质是否有的放矢,和是否足够权威。

  在近日发布的《 2019 中国电子签名安全专题研究报告》中,艾媒分析师以上上签电子签约平台为例,从颁发机构、获取门槛、参考价值等维度入手,详细解读了目前与电子签名服务行业高度相关的六项权威安全资质:

  ① ISO27001 信息安全管理体系认证

  ISO27001 由英国标准协会(BSI)颁发,是国际上对信息安全风险管理的一项最普适的通用标准,可作为评判企业信息安全管控水准的基础参考指标。拥有ISO27001 意味着上上签搭建了一套较为完整的信息安全管理体系,确保在人、流程、技术等方面都有恰当的安全管控。

  ② 信息系统安全等级保护三级认证

  信息系统安全等级保护认证由公安部颁发,是在我国《网络安全法》规定的信息安全等级保护制度下,运营者必须强制开展的合规工作。一般私营企业信息系统最高等级为三级。

  ③ ISO27018 隐私数据保护认证

  ISO27018 由英国标准协会(BSI)颁发,是公有云领域的用户个人隐私保护标准。拥有ISO27018 代表上上签在提供云服务的同时,建立了合规、透明、公开的隐私政策,并通过对用户个人数据生命周期的管控落实了隐私政策的承诺,确保云服务中的用户个人隐私安全。

  ④ ISO38505-1 数据治理认证

  ISO38505- 1 同样由英国标准协会(BSI)颁发,是一项高规格的国际数据治理标准认证。目前,上上签是全球范围内首家+电子签名行业内唯一一家拥有此项认证的电子签名服务商。基于ISO38505-1,上上签构建了先进的数据安全保护框架,通过建立业务需求、技术研发、安全管理的协同机制,驱动数据中台(包括数据规范、标准、打标、分级体系)的建设,提升公司的数据安全能力,保障客户数据安全。

  ⑤ “可信云”服务认证

  “可信云”由国家工信部旗下的中国信息通信研究院、数据中心联盟颁发,代表上上签云服务能力中的可靠性、安全性、服务质量均通过了评估体系的认可。

  ⑥ 云计算服务能力标准符合性三级认证

  由工信部旗下中国电子工业标准化技术协会颁发,其评估结果将作为国家政府部门等机构云服务招标的重要参考指标之一。目前,上上签在电子签名行业内独家拥有此认证,意味着上上签的管理、安全、技术等云服务能力达到国家标准(GB/T 36326-2018)的要求。

  此外,《 2019 中国电子签名安全专题研究报告》也再次厘清了电子签名行业对《商用密码产品证书型号》的认知。报告显示,《商用密码产品证书型号》是国家密码局针对硬件密码设备颁发的认证,主要用于银行Ukey等硬件密码设备的资质审查。第三方电子签名平台采用互联网SaaS模式,因此《商用密码产品证书型号》并不在平台本身需要具备的资质范围内。

  除了安全资质方面的优势以外,建立安全应急响应中心、采用等保 4 级的阿里金融云服务器架构等也都进一步放大了上上签在安全层面的领先优势。截至 2019 年 9 月,上上签电子签约平台累计签署量达到 63. 7 亿次,服务超过 433 万家企业客户。艾媒分析师认为,中国第三方电子签名服务平台整体已进入整合阶段,相关运营资质与监管文件逐步健全和完善,上上签的安全技术壁垒将推动电子签名行业的马太效应再度加剧。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 榕树贷款:科技创新助力风险 维护金融信息安全

    随着金融科技的发展,金融业在为用户提供更多优质便利服务的同时,也面临着风险不断扩散的局面。近日,在第十二届陆家嘴论坛开幕式上,金融风险防范被反复提及,与会专家提醒各金融服务平台要重视维护金融安全。 的确,金融风险是经济社会、市场运行、商业外贸等都无法避免的问题和挑战。当风险积累到一定程度而爆发则会对经济社会造成巨大的损失。同时业内也存在有小概率事件突发而带来巨大经济损害的“黑天鹅”事件,令经济活动

  • 中国网络信息安全中坚力量——拓尔思天行网安,选择致得软件

    编者按,近期中国网络信息安全中坚力量、领军品牌——拓尔思天行网安信息技术有限责任公司与致得软件成功签约。双方携手合作,搭建具有流程管理、智能搜索、版本管理、权限把控、安全防护机制等功能的文档管理平台,提高共享协同办公效率,全面提升企业核心竞争力。拓尔思天行网安,中国电子政务市场应用安全及数据处理领军企业拓尔思天行网安信息技术有限责任公司创建于2000年1月,2014年加入拓尔思集团(股票代码:300229),成为?

  • 支付宝推出宠物险 根据宠物鼻纹信息建立专属电子档案

    7月20日消息,支付宝保险平台宣布开放宠物鼻纹识别技术,并联合大地保险、众安保险将这一技术第一次应用于宠物保险。据悉,这款“宠物险”目前可接受猫、狗两大类宠物投保。投保时,支付宝保险平台根据鼻纹信息为宠物建立专属电子档案,理赔时,刷鼻纹核实宠物身份就可一键完成理赔。据悉,宠物鼻纹识别技术的识别成功率超过99%,未来还有望运用于城市宠物管理、宠物走失等场景。据介绍,支付宝的“宠物险”针对3个月-

  • 国家市场监督管理总局:开展互联网电子烟信息全面清理行动

    今日,国家烟草专卖局、国家市场监督管理总局联合印发《关于印发电子烟市场专项检查行动方案的通知》称,2019 年 11 月 1 日,国家烟草专卖局、国家市场监督管理总局《关于进一步保护未成年人免受电子烟侵害的通告》发布以来,通过互联网宣传、推广、售卖电子烟问题有所好转。

  • 华为会员中心首页签名你做主,参与话题互动赢花币!

    个性签名,可以是一个随意的记录、一段喜欢的句子,也可以一次个人的灵感迸发……个性签名可以代表当下的心情、个人魅力,更是一个人的社交logo……你的签名是什么?或者说你喜欢哪一类个性签名?打开华为会员中心APP,分享你喜欢的个性签名,就有机会选登为会员中心首页签名,同时还有机会赢取花币,快来参与吧!华为会员中心【首页签名我做主】话题活动上线参与话题互动,每周都能赢花币!【首页签名我做主】话题活动详情【参与?

  • 乔布斯签名杂志起拍价超1万美元 背后神奇故事介绍

    【乔布斯签名杂志起拍价超1万美元】据外媒报道,一张乔布斯为主题的《财富》杂志,有前CEO签名的作品于当地时间 7 月 30 日拍卖。起拍价为1. 1 万美元,约合人民币7. 7 万元。

  • 微软下载中心将于8月3日撤下基于SHA-1签名的内容

    鉴于 SHA-1 哈密加密算法已经不再安全,微软也于昨日发出了公告 —— 2020 年 8 月 3 日起,微软下载中心将撤下基于 SHA-1 签名的内容。据悉,如果使用基于 SHA-1 哈希算法签名的数字证书,则 Windows 用户很可能成为网络钓鱼或中间人攻击的受害者。为确保安全,还请及时迁移至基于 SHA-2 哈希算法的安全连接。

  • 苹果申请电子指环新专利,可控制Mac等电子设备

    苹果近日申请了一项关于可穿戴电子指环计算设备的专利(编号 20200241641),外观类似于一枚指环(戒指)。该设备表面为可触控传感器以及一块微型显示器,可以用来控制 Mac等设备。

  • 电子竞技,一场大梦

    2001 年,WCG世界总决赛,马天元和韦奇迪拿下星际争霸项目双打冠军,在领奖台上高举国旗。那时的中国,游戏刚刚发芽。

  • 杭州上线全国首个区块链电子印章应用平台 杜绝电子“萝卜章”风险

    今天,杭州市与蚂蚁集团进行战略合作签约,上线全国首个区块链电子印章应用平台。杭州市企业电子印章都将脱敏上链,实现一个实体印章对应一个区块链电子印章,且用印行为真实可追溯、不可篡改,杜绝电子“萝卜章”风险。

  • 手机成最重要新闻信息来源 网民对微信群信息信任度最高

    7月22日,据媒体报道,中国社会科学院新闻与传播研究所及社会科学文献出版社共同发布了新媒体蓝皮书:《中国新媒体发展报告No.11(2020)》。报告指出,手机媒体已是最重要的新闻信息来源,只

  • 《区块链电子合同存证应用指南》发布 明确了电子合同在隐私等方面的原则

    8月3日消息,日前,2020区块链技术和应用峰会发布了《区块链应用案例集》、《区块链系统测试要求》、《区块链电子合同存证应用指南》等区块链系列标准化成果。其中,由京东数科牵头起草的《区块链电子合同存证应用指南》(以下简称《指南》)也在大会期间正式发布。《指南》明确了电子合同存证应用在隐私保护、合规、有效、可追溯、安全方面的一般原则,对存证数据的形式、内容,以及电子合同存证数据的上链、取证等关

  • 理邦联手国际信息化巨头Cerner 构建全新医疗信息化体验

    日前,理邦F9 系列胎儿监护仪已通过 Cerner 公司 CareAware FetaLink? 的官方验证,这将促使理邦的胎监设备能够与使用 Cerner CareAware iBus? 电子病历系统的医院完美兼容,实现医疗设备的连接和数据的传输。CareAware iBus? 能提供中立的第三方的电子病历解决方案,该解决方案支持医疗设备、医疗保健应用程序和电子健康记录之间的互通操作,而无需考虑供应商,并且支持独特的连接方式,能有效提高护理的质量。"当英国的终端用户?

  • 砥砺前行 华微电子助力“中国芯”

    一个经济大国如何在半导体全球产业链中寻得一席之地,摆脱“缺芯少魂”的尴尬处境?这样的问题正摆在中国面前。近两年,在中美科技争端持续发酵的背景下,半导体产业加速国产替代的呼声越来越高。在国产替代浪潮下,资本市场对我国半导体产业的发展抱有较大信心。相关统计数据显示,截至7月5日,中国半导体企业2020年的融资额约1440亿元人民币,仅半年时间就达到2019年全年的2.2倍。近日,半导体行业龙头企业中芯国际(688981.SH

  • QQ浏览器注重隐私,保护您的浏览信息!

    很多使用QQ浏览器的用户表示自己不用担心隐私问题,因为除了无痕浏览模式之外,QQ浏览器还设置了独属于个人的隐私空间。首先让我们来了解一下什么是无痕浏览模式,一般情况下我们通过浏览器进入网页之后,系统会自动生成浏览记录。其他人便可以通过浏览记录,了解到我们关注的资讯内容。而开启无痕浏览模式,在历史浏览记录中是不会出现浏览过的网页信息的,但收藏内容,点赞内容依然是有痕迹的。而QQ浏览器的私密隐藏空间,就是将

  • 直击数博会,聚辉电子5大黑科技揭秘

    在特殊的 2020 年,要数被提及最多的三个关键词,一定少不了“在线”!在线办公、在线上课、在线访谈、在线看房、在线看展···在线上可以完成很多事情,但没了人气的学校、办公室是不完整的,没了人气的展会是没有灵魂的。值得开心的是,原本的展会终于要回来了! 2020 亚洲数字展览展示博览会将在 8 月 3 日- 5 日广州·中国进出口商品交易会展馆举行,多媒体互动体验领航者广州聚辉电子有限公司带着诚意满满的作品,全力以赴。其

  • 亚洲消费电子展宣布永久停办

    【TechWeb】7月14日消息,亚洲消费电子展(CES Asia)官网发布消息,宣布正式停办亚洲消费电子展,至此这场在上海举办了5年的科技盛宴正式宣告永久停办。今年3月,由于新冠病毒肺炎疫情,主办方宣布取消2020亚洲消费电子展。但科技爱好者们没有等到后续确切的举办时间,而是在7月13日,美国消费技术协会直接宣布永久停办该活动。至于为什么关停,官网委婉提到了三个因素:疫情的继续发展、全球经济面临衰退风险、主办方美国行业组

  • 国内首家律师信用信息查询平台律搜搜上线,破解行业信息不透明难题

    近日,国内首家律师信用信息查询平台律搜搜正式上线,囊括全国各地合计 315527 名律师、 25788 家律师事务所的信息,通过大数据中立、客观的评价律师资质,帮助破解行业信息不透明的难题,解决委托人“如何找靠谱律师”的烦恼。 专业律师难觅,法律求助无从下手 从 1979 年我国恢复律师制度至今,全国律师数量已经从最初的二三百人突破了47. 3 万人,律师服务融入社会的方方面面。尽管律师人数不断增多,但整个律师行业的信息透?

  • 苹果宣布iPhone 12信息:推迟数周发布

    今天,苹果公布了新一季度的财报,让不少分析师没有想到的是,其第三财季净营收为596.85亿美元,比去年同期的538.09亿美元增长11%,创下苹果历史新高。按照库克的话来说,疫情加速了旗下一些产

  • 深圳对电子烟门店开出罚单 因店内没有明显禁烟标识

    昨日下午,深圳市市场监督管理局南山监管局执法人员向天利名城二楼某品牌电子烟门店负责人送达了行政处罚决定书,罚款金额 2000 元,这是全国电子烟市场首张“罚单”,此罚单标志着控烟工作从传统烟草产品覆盖到电子烟等新型烟草制品,控烟力度不断加强,对青少年保护程度不断加大。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签