中國大陸加密與資安法規研析
A Study of China's Encryption and Information Security Regulations
- 2021/09/17
- 1351
- 25
為使業者了解中國大陸加密法規及商業密碼之相關規範,本文針對中國大陸加密法規包括「中華人民共和國密碼法」、「商用密碼管理條例」、及「中華人民共和國網路安全法」進行重點介紹。中國大陸加密法規雖未提及特定密碼技術,但規定涉及國家安全、民生、社會公共利益的商用密碼產品列入「網路關鍵設備」和「網路安全專用產品」目錄外,尚須經過安全認證合格或安全檢測要求後,方可銷售或者提供。以此觀之,中國加密法規之相關規定已形成業者進入市場之門檻。此外,歐美國家亦關注中國大陸加密法規對業者的影響,特別是對於加密法規之法律用語、審核標準及適用範圍等須進行明確定義外,更要求確保外國企業進入中國大陸市場時不會受到阻礙或營業機密遭到洩漏。
【內容大綱】
- 一、中國大陸密碼管理體系
-
二、中國大陸加密法規介紹
- (一)密碼法
- (二)商用密碼管理條例
- (三)網路安全法
- (四)數據安全法
- 三、歐美各國對中國大陸加密法規之關注
- IEKView
【圖表大綱】
- 圖1、中國大陸密碼管理體系架構
- 表1、中國大陸密碼法分類
- 表2、中國大陸「網路關鍵設備和網路安全專用產品目錄」
- 表3、中國大陸商用密碼管理條例重要內容摘要
- 表4、中國大陸《網路安全法》章節內容