中国大陆全国人大常委会在10月26日通过共有44条的《中华人民共和国密码法》,规定“国家密码管理部门负责管理全国的密码工作”,并于2020年1月1日起实施。因日前发生波特王事件微博百万账号的密码被审查单位没收,让不少媒体与网友联想,中国的《密码法》就是要求所有网络账号密码立法归国管的规定。
《中华人民共和国密码法》到底是什么呢? 以后在中国设的账号密码都归国家统一来管理吗? 以下提出个人看法:
中国大陆全国人大常委会在10月26日通过共有44条的《中华人民共和国密码法》,规定“国家密码管理部门负责管理全国的密码工作”,并于2020年1月1日起实施。因日前发生波特王事件微博百万账号的密码被审查单位没收,让不少媒体与网友联想,中国的《密码法》就是要求所有网络账号密码立法归国管的规定。
《中华人民共和国密码法》到底是什么呢? 以后在中国设的账号密码都归国家统一来管理吗? 以下提出个人看法:
1.《中华人民共和国密码法》是什么?
《中华人民共和国密码法》共有44条,于2020年1月1日起实施。《中华人民共和国密码法》立法目的是为了规范密码应用和管理,促进密码事业发展,保障网络与讯息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,强调坚持党对密码工作的领导。
根据《密码法》,密码会分为“核心密码”、“普通密码”和“商用密码”。其中,“核心密码”、“普通密码”(第13条~第21条)用于保护国家秘密资讯,亦即【区块链+】。“商用密码”(第21条~第31条)则用于保护不属于国家秘密的资讯,公民、法人和其他组织,可以依法使用商用密码,相关部门会制定商用密码国家及行业标准。
若利用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动的,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任给予处分或罚款(第32条~第41条)。
有关《中华人民共和国密码法》条文详见“这里” !
2.《中华人民共和国密码法》管什么?
《中华人民共和国密码法》“核心密码”、“普通密码”是为了回应中国国家主席习近平日前宣示: “中国要把区块链作为核心技术、自主创新的重要突破口,加速推动区块链技术和产业创新发展”。因应推动区块链,为确保国家安全,所以设定“核心密码”与“普通密码”的规范。
对于一般大众有关的为“商用密码”,就《密码法》第21条~第31条内容来看,乃是将“商用密码”设定的方式统一为国家标准,防止有人或企业使用强度很低的懒人密码(如设定1234为密码)。换言之,以后中国的网络账号密码设定必须依照”国家标准”来,若乱设密码,将会被处罚,并非所有商用账号的密码以后都归国有,毫无机密且侵犯个人与企业隐私。
为避免让企业或个人有所疑虑,《密码法》明文规定商用密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息,并对其在履行职责中知悉的商业秘密和个人隐私严格保密,不得泄露或者非法向他人提供密码。管理部门和有关部门、单位的工作人员在密码工作中滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,依法给予处分。违反本法规定,构成犯罪的,依法追究刑事责任;给他人造成损害的,依法承担民事责任 (有点类似台湾的个资法) 。
是故,《中华人民共和国密码法》立法目的之一乃是要将商用网络账号密码设定”国家标准化”,并非要求所有商用密码国有化。
不过,中国政府向来球员兼裁判,只要被认定是违反中国国家安全或社会利益的,下场还是会像波特王一样就是!