信息系统密评建设
信息系统密评建设从“国家政策”阶段进入“建设文件”阶段,国家财政支出项目不做密评,无法验收
方案概述
信息系统密评建设从"国家政策"阶段进入"建设文件"阶段,国家财政支出项目不做密评,无法验收。各行业发布具体建设文件,各省市规定不做密评无法验收。
行业建设要求
金融
2025年,自有数据中心100%完成改造。
运营商
要求2024年内完成所有IT云机房国密改造。
政府
2027年关基100%过密评,等保3级以上50%过密评。
公安
要求各级公安机关数据中心建设基于国产密码算法的门禁和视频监控系统。
能源
落实密码制度要求,采用商密技术保护日志完整性。
医疗
按照《密码法》使用商用密码保护信息系统和网络设施,定期开展评估。
全量密评解决方案
轻量级方案
适用预算有限又需快速满足合规要求的信息系统。项目交付实施周期较短,对系统定制改造工作量较少。
模块化加固方案
适用已建系统改造或原厂无法提供支持的信息系统。解决系统原厂密码能力弱的问题。
密码服务方案
适用云化信息系统或复杂信息系统密评改造。兼容适配能力强,可动态扩展,对接密码服务平台。
核心特性
分级保护
涉密建设
安全防护
审计追踪
技术优势
项目交付实施周期较短
对系统定制改造工作量较少
应用场景
政府机构
涉密单位
金融机构