等保三级系统密码使用率仅25%,根源在于产业链中密码厂商、系统集成商与等保测评机构之间的协同不足。密码厂商提供标准化硬件产品,系统集成商负责落地实施,但利益分配不均与技术适配难题导致密码合规覆盖率长期偏低。 提升覆盖率的关键在于打通从产品供给到系统集成的全链条,并强化测评机构的合规牵引作用。
密码使用率低的产业瓶颈
2018年普查数据显示,在一万多个等保三级及以上的信息系统中,超过75%未使用密码。商用密码产业虽起步早,但渗透率一直很低,下游客户多属“合规式伴生”,缺乏主动部署的积极性。产业链涉及密码产品提供商、系统集成商与等保测评机构,各环节利益分配不均、技术适配难度大,是导致覆盖率不足的主要原因。
产业链协同的可行路径
密码厂商(如三未信安)聚焦于中上游的芯片、板卡及整机环节,产品标准化程度高,可直接销售给终端客户,也可通过集成商应用到下游各行业。提升覆盖率需从三方面发力:一是密码厂商与系统集成商建立更紧密的技术适配与联合交付机制,降低集成门槛;二是等保测评机构在合规评估中强化密码应用要求,倒逼系统升级;三是信创与数字经济政策持续推动,将密码从“合规式伴生”转向主动先行部署。
常见问题
密码厂商与系统集成商的角色如何分工?
密码厂商主要负责提供密码硬件(如服务器密码机、密码板卡等)及软件产品,产品标准化程度较高。系统集成商则负责将这些产品与下游行业系统进行适配、集成与部署,解决技术落地中的兼容性问题。
为什么密码使用率在等保三级系统中如此低?
主要原因是下游客户对密码的重视程度不足,长期处于“合规式伴生”状态,缺乏主动部署动力。同时,密码产品与现有系统的技术适配存在难点,集成成本较高,导致许多系统在评估时未纳入密码应用。
哪些政策正在推动密码合规覆盖率提升?
信创政策持续推进,包括《密码法》、“三保一评”等法规,推动政府合规需求变革并规范行业标准。同时,数字经济对数据安全的需求空前提升,密码作为数据安全的重要基石,正从小众走向标配。