本書是一部聚焦商用密碼政策法律使用的工具書,主要圍繞2023年修訂的《商用密碼管理?xiàng)l例》,逐條展開專業(yè)釋義,直觀展示條文主旨、核心概念,并輔以境內(nèi)外相關(guān)立法參照,力圖多維度、全視角呈現(xiàn)立法原意。本書通過條文內(nèi)容的系統(tǒng)導(dǎo)入、深度剖析與適當(dāng)展開,以期提供完整、準(zhǔn)確的解讀,協(xié)助讀者構(gòu)建商用密碼管理的法律知識(shí)體系,提升密碼安全意識(shí)。同時(shí),本書亦系統(tǒng)匯編了中國(guó)現(xiàn)行有效的網(wǎng)絡(luò)與數(shù)據(jù)安全、密碼安全方面的法律法規(guī),便于讀者快速、便捷地進(jìn)行商用密碼相關(guān)的法律檢索。
本書作為商用密碼安全法律法規(guī)匯編,具有較強(qiáng)的專業(yè)性,同時(shí)細(xì)致、全面地總結(jié)了商用密碼安全法律法規(guī)體系框架,對(duì)關(guān)聯(lián)領(lǐng)域的法律從業(yè)者、政策研究人員及開展密碼業(yè)務(wù)的科技企業(yè)具有重要的指引作用。
序言囿于密碼技術(shù)的高度專業(yè)性特質(zhì),密碼法治在法學(xué)研究領(lǐng)域內(nèi)嫌生和乎仍屬于頗為小眾的邊緣學(xué)科。。由于密碼蘊(yùn)含的神秘色彩,密碼法治無疑是貫穿整個(gè)20世紀(jì)*富魅力的法學(xué)議題之一,并且在進(jìn)入21世紀(jì)后,其重要性愈發(fā)顯著。密碼技術(shù)的兩用物項(xiàng)屬性天然決定了探尋其應(yīng)然法治路徑的復(fù)雜性,技術(shù)的兩面性迫使各國(guó)決策者必須充分考慮國(guó)家安全、社會(huì)穩(wěn)定、產(chǎn)業(yè)發(fā)展和隱私保護(hù)等各種法益的復(fù)雜博弈和兼容問題。全球數(shù)字化轉(zhuǎn)型加速背景下嵯是中要國(guó)家和地區(qū)的密碼法治也進(jìn)一步調(diào)整:一方面凸顯創(chuàng)造更安全的數(shù)據(jù)流動(dòng)環(huán)境、更有利的貿(mào)易促進(jìn)措施以賦能各國(guó)數(shù)字經(jīng)濟(jì)發(fā)展的特點(diǎn);另一方面也呈現(xiàn)出基于密碼技術(shù)提升國(guó)家科技實(shí)力和國(guó)家安全保障能力的趨勢(shì)。密碼是黨和國(guó)家的重要戰(zhàn)略資源,直接關(guān)系國(guó)家政治安全、經(jīng)濟(jì)安全、國(guó)防安全和信息安全。我國(guó)歷來高度重視密碼工作,始終將其作為維護(hù)國(guó)家安全和人民利益的一項(xiàng)基礎(chǔ)性工作,密碼相關(guān)政澇日的年在我國(guó)密碼管理工作中起到了至關(guān)重要的作用。1993年,中共中央政治局召開會(huì)議,提出對(duì)商用領(lǐng)域密碼進(jìn)行管理,隨后密碼分類增加了第三類商用密碼。1996年,國(guó)家決定大力發(fā)展商用密碼,加強(qiáng)對(duì)商用密碼的管理。黨中央印發(fā)《關(guān)于發(fā)展商用密碼和加強(qiáng)對(duì)商用密碼管理工作的通知》,隨后商用密碼發(fā)展和管理方針。1999年,國(guó)務(wù)院頒布施行《商用密碼管理?xiàng)l例》,商用密碼的名稱開始為社會(huì)所熟知和廣泛使用。此后,中央文件、黨內(nèi)法規(guī)及國(guó)家密碼管理局制定發(fā)布的規(guī)范性文件均采用商用密碼這一名稱。1999年《商用密碼管理?xiàng)l例》不僅奠定了我國(guó)基于商用密碼生命周期的基本管理格局,也是彼時(shí)順應(yīng)國(guó)際上密碼民用化重大轉(zhuǎn)變和數(shù)字貿(mào)易的早期需求。百年變局之下,密碼管理范式新變革的需求現(xiàn)實(shí)更迫切。2019年10月26日,第十三屆全國(guó)人大常委會(huì)第十四次會(huì)議審議通過《中華人民共和國(guó)密碼法》(以下簡(jiǎn)稱《密碼法》),自2020年1月1日起正式施行!睹艽a法》以總體國(guó)家安全觀為指導(dǎo),確立了諸多回應(yīng)時(shí)代命題的密碼管理制度,全面重塑具有中國(guó)特色的密碼管理體系,為加強(qiáng)新時(shí)代密碼工作提供了強(qiáng)大的法律武器,開啟了中國(guó)密碼法治新紀(jì)元。尤其是,《密碼法》按照分類管理原則,將密碼分為核心密碼、普通密碼和商業(yè)密碼,并分章作出專門規(guī)定,有效回應(yīng)了在統(tǒng)一管理模式下哪類密碼可以被社會(huì)化利用的社會(huì)關(guān)注。商用密碼用于保護(hù)不屬于國(guó)家秘密的信息,是密碼面向社會(huì)面向市場(chǎng)的主要陣地和領(lǐng)域。從社會(huì)生產(chǎn)生活實(shí)踐來看,人民群眾日常生活所需的身份認(rèn)證、交易支付、個(gè)人信息保護(hù)、通信往來環(huán)節(jié)背后都有《密碼法》意義上的密碼使用,重要網(wǎng)絡(luò)與信息系統(tǒng)關(guān)鍵信息基礎(chǔ)設(shè)施、網(wǎng)絡(luò)數(shù)據(jù)離不開密碼保護(hù),云計(jì)算、大數(shù)據(jù)5G、物聯(lián)網(wǎng)、數(shù)據(jù)要素流通、人工智能、區(qū)塊鏈、量子通信、數(shù)字貨幣等新技術(shù)、新業(yè)態(tài)也與密碼緊密相關(guān)。2023年7月1日,新修訂的《商用密碼管理?xiàng)l例》(以下簡(jiǎn)稱《條例》)正式施行。《條例》銜接并細(xì)化了《密碼法》有關(guān)商用的規(guī)定,明確總體國(guó)家安全觀在商用密碼工作中的指導(dǎo)地位,將商用密碼技術(shù)和應(yīng)用能力從1999年《商用密碼管理?xiàng)l例》國(guó)家秘密的定性中釋放出來,同時(shí)總結(jié)其部分成熟經(jīng)驗(yàn)與新時(shí)代十年實(shí)踐成果,確立商用密碼使用、應(yīng)用和管理的法治規(guī)則。《條例》系統(tǒng)規(guī)范商用密碼科研、生產(chǎn)、銷售、服務(wù)、檢測(cè)、認(rèn)證、進(jìn)出口、應(yīng)用等生命周期活動(dòng),重點(diǎn)關(guān)注商用密碼技術(shù)審查鑒定、檢測(cè)認(rèn)證、進(jìn)出口、應(yīng)用安全性評(píng)估等制度,形成了兼具密碼技術(shù)共性和中國(guó)技術(shù)特性的商用密碼制度創(chuàng)新體系。此后,《商用密碼檢測(cè)機(jī)構(gòu)管理辦法》《商用密碼應(yīng)用安全性評(píng)估管理辦法》《電子政務(wù)電子認(rèn)證服務(wù)管理辦法》等多部配套規(guī)章相繼出臺(tái),商用密碼管理制度更具可操作性?陀^而言,無論是從政府監(jiān)管的宏觀視角,還是從企業(yè)合規(guī)的微觀層面來審視,商用密碼的法治實(shí)踐都是一項(xiàng)頗具挑戰(zhàn)性的工作普法和釋法任務(wù)依然相對(duì)艱巨。隨著《條例》的深入貫徹落實(shí),密碼從業(yè)人員、密碼研究人員,尤其是網(wǎng)絡(luò)運(yùn)營(yíng)者、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者、網(wǎng)絡(luò)數(shù)據(jù)處理者、個(gè)人信息處理者等不同主體,應(yīng)當(dāng)充分了解商用密碼相關(guān)制度要求,正確、合規(guī)、有效使用商用密碼產(chǎn)品、技術(shù)與服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全。鑒于此,本書主要聚焦解釋《條例》,將其放置于大網(wǎng)絡(luò)安全格局中,結(jié)合《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等網(wǎng)絡(luò)空間法律體系,從條款主旨核心概念、主要內(nèi)容等方面進(jìn)行解析。同時(shí),援引境外相關(guān)規(guī)定,包括國(guó)外法律、國(guó)際條約與協(xié)定等相關(guān)內(nèi)容,完成比較法研究應(yīng)當(dāng)具備的基本要求,并尋求在法律的審慎穩(wěn)定和政策的靈活彈性變化之中達(dá)到平衡。法治興則民族興,法治強(qiáng)則國(guó)家強(qiáng)。貫徹落實(shí)法律法規(guī),推進(jìn)密碼法治創(chuàng)新,需要匯聚政產(chǎn)學(xué)研用各方力量,協(xié)調(diào)法治引領(lǐng)與產(chǎn)業(yè)發(fā)展,共同推動(dòng)密碼普法宣傳、密碼人才培養(yǎng)、密碼融合應(yīng)用、執(zhí)法能力建設(shè)、多部門協(xié)作機(jī)制建立等工作。我國(guó)正致力于構(gòu)建并踐行一個(gè)更為深刻、全面且科學(xué)的商用密碼法治發(fā)展體系。一個(gè)商用密碼法治實(shí)踐繁榮發(fā)展的新時(shí)代,值得身為法律工作者的我們?cè)谶@個(gè)看似小眾實(shí)則影響深遠(yuǎn)的領(lǐng)域持續(xù)努力,也值得政產(chǎn)學(xué)研用的密碼界同仁們一起奮斗并見證。因水平所限,本書難免存在疏漏與不足之處,懇請(qǐng)讀者批評(píng)指正。是為序。編寫組2025年5月
黃道麗,公安部第三研究所網(wǎng)絡(luò)安全技術(shù)研發(fā)中心副主任、研究員。兼任公安部網(wǎng)絡(luò)安全法律咨詢委員會(huì)委員,公安部法制局特邀專家,上海市網(wǎng)絡(luò)安全和信息化專家咨詢組專家。主持國(guó)家科技部項(xiàng)目1項(xiàng),省部級(jí)課題項(xiàng)目10余項(xiàng),參與《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》等行政法規(guī)和國(guó)內(nèi)第一部大數(shù)據(jù)安全立法《貴州省大數(shù)據(jù)安全保障條例》起草工作,主編《中國(guó)網(wǎng)絡(luò)安全法治40年》等著作10余部,發(fā)表學(xué)術(shù)論文50余篇。何治樂,公安部第三研究所副研究員,從事網(wǎng)絡(luò)安全、數(shù)據(jù)安全政策法律研究十余年。擔(dān)任全國(guó)信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員繼續(xù)培訓(xùn)用書《互聯(lián)網(wǎng)內(nèi)容安全管理教程》副主編;參與多個(gè)公安機(jī)關(guān)內(nèi)部管理文件及規(guī)范性文件的起草工作。主持、作為核心研究人員參加國(guó)家、上海市科委、中國(guó)工程院、公安部等省部級(jí)課題20余項(xiàng);第一作者發(fā)表《4·19講話開啟網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃全新時(shí)代》等有影響力論文20余篇;參與編寫著作教材10余部。原浩,江蘇竹輝律師事務(wù)所合伙人,兼任中國(guó)信息安全法律大會(huì)專家委員會(huì)副秘書長(zhǎng)、密碼法治實(shí)踐創(chuàng)新基地研究員、江蘇省信息網(wǎng)絡(luò)安全協(xié)會(huì)法律專家等。參與網(wǎng)絡(luò)安全法前身信息安全條例、《出口管制法》《密碼法》專家意見稿起草、釋義或立法研討活動(dòng)。主持或參與國(guó)家、省部級(jí)項(xiàng)目20余項(xiàng),主編參編《軟件安全開發(fā)生命周期》《網(wǎng)絡(luò)安全法適用指南》《互聯(lián)網(wǎng)內(nèi)容安全管理》《中國(guó)網(wǎng)絡(luò)安全法治研究:合規(guī)卷》《安全使用密碼技術(shù)的法律規(guī)定》等。
第一編 《商用密碼管理?xiàng)l例》釋義第一章 總則第一條 【立法目的】第二條 【適用范圍】……第二章 科技創(chuàng)新與標(biāo)準(zhǔn)化…………第九章 附則第六十七條 【施行日期】第二編 我國(guó)境內(nèi)密碼法律匯編第十章 法律中華人民共和國(guó)密碼法中華人民共和國(guó)反恐怖主義法中華人民共和國(guó)電子安全法中華人民共和國(guó)網(wǎng)絡(luò)安全法(節(jié)錄)中華人民共和國(guó)數(shù)據(jù)安全法(節(jié)錄)中華人民共和國(guó)個(gè)人信息保護(hù)法(節(jié)錄)……(11 部)第十一章 行政法規(guī)商用密碼管理?xiàng)l例關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(節(jié)錄)……(7 部)第十二章 部門規(guī)章商用密碼檢測(cè)機(jī)構(gòu)管理辦法商用密碼應(yīng)用安全性評(píng)估管理辦法……(7 部)