等保三级系统密码使用率一度仅有25%,《密码法》与等保2.0制度正通过强制合规要求、明确处罚条款、纳入测评标准三大抓手,显著推动商用密码的普及与应用。

密码应用率低的历史背景

商用密码行业起步早但渗透率一直偏低。2018年的一项普查结果显示,在一万多个等保三级及以上的信息系统中,没有使用密码的系统超过75%,密码使用率仅为25%左右。这一数据直接反映出此前密码产品长期处于“合规式伴生”状态,下游客户缺乏主动部署的积极性。

《密码法》与等保2.0的推动机制

《密码法》与等级保护2.0制度共同构建了密码应用的合规闭环。一方面,《密码法》对关键信息基础设施的密码使用提出强制要求;另一方面,等保2.0将密码测评纳入等级保护测评标准,使密码成为信息系统安全合规的必要环节。这些法规在推动政府合规性需求不断变革的同时,也使密码行业逐渐规范化,为密码走向千行百业打下了基础。

政策执行效果与市场趋势

在信创大势与数据安全需求提升的双重驱动下,商用密码正从小众走向标配。下游客户对密码的积极性大大提升,已由原来的合规式伴生升级为主动先行部署。根据赛迪测算,2021年商用密码产业规模达到585亿元,同比增长25.54%;2023年规模预计进一步增至986亿元,增速接近翻倍。

常见问题

《密码法》对不履行密码应用义务的企业有哪些处罚?

《密码法》对关键信息基础设施的密码使用提出了强制要求,未按规定使用密码或使用不符合要求的密码产品,将面临相应的行政处罚。具体处罚条款包括警告、罚款等,对拒不改正或造成严重后果的,处罚力度会进一步加重。

等保2.0中的密码测评具体考察哪些内容?

等保2.0将密码测评纳入等级保护测评标准,主要考察信息系统是否使用了合规的商用密码产品、密码算法的安全性、密钥管理是否规范,以及密码应用是否覆盖数据的加密保护和安全认证等核心环节。

密码应用率低的问题现在解决了吗?

虽然2018年普查显示密码使用率仅25%,但随着《密码法》和等保2.0制度的落地执行,密码合规需求显著提升。商用密码产业规模从2017年的239.41亿元增长至2021年的585亿元,增速持续保持在20%以上,密码应用正在加速普及。

延伸阅读