本文件規(guī)定了金融行業(yè)信息系統(tǒng)不同等級的密碼應(yīng)用基本要求,從密碼算法合規(guī)性、密碼技術(shù)合規(guī)性、密碼產(chǎn)品和密碼服務(wù)合規(guī)性方面提出了密碼應(yīng)用通用要求,從金融行業(yè)信息系統(tǒng)的物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全4個技術(shù)層面提出了第一級到第四級的密碼應(yīng)用技術(shù)要求,從管理制度、人員管理、建設(shè)運行和應(yīng)急處置4個方面提出了第一級到第四級的密碼應(yīng)用管理要求。結(jié)合金融行業(yè)尚無第五級密碼應(yīng)用的實際,本文件對第五級密碼應(yīng)用技術(shù)要求和管理要求暫不做具體描述。
本文件適用于指導(dǎo)金融機(jī)構(gòu)、商用密碼應(yīng)用安全性評估機(jī)構(gòu)和金融行業(yè)主管部門實施信息系統(tǒng)商用密碼應(yīng)用的規(guī)劃、建設(shè)、運行、測評及監(jiān)督管理。