第十条、第十八条、第二十一条相关规定要求防止网络数据泄露或者被窃取、篡改,采用数据分类、重要数据备份和加密等措施,维护网络数据的完整性、保密性和可用性。
第二十七条法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。
第十五条要求项目建设单位应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行密码保障系统并定期进行评估。
要求到2022年,全社会应用密码技术保护网络安全的意识普通增强,密码与国家重大战略和新技术新应用深度融合,高质量密码攻击体系和测评认证体系基本建立,密码保障金融和重要领域网络安全的作用得到充分发挥。
要求按照等级使用密码技术。以等保2.0三级安全通用要求为例,在安全通信网络、安全计算环境、安全管理中心、安全建设管理、安全运维管理等五个层面,共十三个安全要求项中提出了密码技术和管理的要求。
将于2021年10月1日起实施,这是贯彻落实《中华人民共和国密码法》,指导商用密码应用与安全性评估工作的一项基础性标准。