《密码法》与密评(商用密码应用安全性评估)制度的实施,从根本上重塑了商用密码行业的合规准入规则:企业必须通过产品型号认证和密评才能进入市场,未通过密评的信息系统不得上线运行。这既为合规厂商创造了明确的市场空间,也提高了中小企业的准入门槛。
监管框架如何落地
《密码法》将商用密码从“自愿认证”转为“强制合规”,形成覆盖产品、销售、使用的全链条要求。产品层面,密码硬件、软件、芯片、板卡、整机、系统等六大类产品均需取得国家密码管理局的型号认证。使用层面,关键信息基础设施必须通过密评,不通过则无法上线运行,直接倒逼下游采购决策。据统计,此前等保三级及以上信息系统中,超过75%未使用密码,监管趋严正快速填补这一空白。
密评如何影响市场格局
密评制度使下游客户(政府、金融、关键基础设施等)的采购从“可选项”变为“必选项”。以商用密码产业规模为例,2021年已达585亿元,同比增长25.54%,预计2023年将增至986亿元,增速接近翻倍。但市场高度分散——拥有商用密码产品的企业多达550家,产品超2200款。头部厂商如卫士通(52款产品认证)、三未信安(51款)凭借更全的产品布局和参与标准制定的优势,在合规竞争中占据主动,而产品单一的中小企业面临更大的生存压力。
常见问题
密评不通过会有什么后果?
根据《密码法》要求,关键信息基础设施必须通过密评才能上线运行,未通过的系统将无法投入使用,且可能面临监管处罚。这使密评成为企业进入政府、金融等市场的硬性门槛。
中小企业如何应对监管压力?
中小企业可优先聚焦细分产品领域(如密码板卡、特定行业的密码机),或通过与头部厂商合作、获取集成资质来降低合规成本。但需注意,产品认证数量较少的厂商在招投标中竞争力可能受限。
商用密码产品主要有哪些类型?
产品分为六大类:密码软件、密码芯片、密码模块、密码板卡、密码整机和密码系统。其中硬件产品占比约74.5%,是市场主流形态。整机类如服务器密码机、金融数据密码机,板卡类如PCI-E密码卡、智能密码钥匙等,分别服务于政府、金融、交通等不同行业。