《密码法》等法规持续落地,等保三级密码使用率会如何被重塑?

在“三保一评”、《密码法》等法规的持续推动下,等保三级系统的密码合规正从“选择题”变为“必答题”,密码使用率将经历从“合规式伴生”到“主动先行部署”的重塑过程。 商用密码行业起步虽早,但渗透率长期偏低,一项普查结果显示,在等保三级及以上的信息系统中,未使用密码的系统占比曾超过75%。随着监管框架的逐步完善,这一历史欠账正转化为明确的存量改造需求,推动商用密码从小众走向标配。

监管演进:从分保起步到密评落地

商用密码行业的规范化进程始于2006年《分保》政策的发布。此后,“三保一评”体系与《密码法》等法规相继出台,形成了层层递进的监管合力。这一系列政策不仅持续推动政府合规性需求的变革,更使得密码行业逐步走向规范化,为密码应用向千行百业渗透打下了制度基础。

其中,密评等监管手段的引入尤为关键。它通过强制性的评估机制,将密码应用的合规要求从纸面推向执行层面。对于等保三级及以上的信息系统而言,这意味着密码部署不再是可选项,而是必须达标的硬性门槛。监管的持续加码,直接改变了密码产品的需求逻辑。

市场缺口:低渗透率背后的改造空间

正是由于过去密码产品的渗透率不高,且下游客户多处于“合规式伴生”的被动状态,存量市场的合规缺口才显得尤为可观。上述普查数据揭示的现状——等保三级及以上系统中超过75%未使用密码——构成了密码改造市场的核心底盘。

在需求端,2020年以后数字经济的快速发展,使得以数据为中心的安全需求空前提升。密码技术能够完整实现网络空间信息防泄密、内容防篡改等功能,成为数据安全的重要基石。下游客户对密码的积极性由此大大提升,已从被动合规升级为主动先行部署。这种从“要我合规”到“我要合规”的转变,叠加信创大势的推动,为密码行业进入新的发展阶段提供了双重动力。

常见问题

什么是“三保一评”?

“三保一评”是商用密码领域合规监管的框架性表述,指分保、等保、关保(关键信息基础设施保护)以及商用密码应用安全性评估。它与《密码法》共同构成了密码行业规范化发展的政策基础。

等保三级系统密码改造的强制力来自哪里?

强制力主要来源于《密码法》及配套的密评制度。法规要求等保三级及以上的信息系统必须按照规定使用商用密码进行保护,并通过密码应用安全性评估来验证合规性。这意味着密码部署已从企业自主选择变为法规强制要求。

密码合规缺口的改造市场有多大?

官方资料显示,2018年的一项普查结果中,等保三级及以上信息系统中超过75%未使用密码,这一历史数据揭示了庞大的存量改造空间。具体市场规模需以监管推进节奏及后续第三方测算为准,但低渗透率叠加监管趋严,使得存量改造成为行业增长的重要确定性来源。