文档介绍:信息安全法律法规
中国信息安全测评中心
刘作康
自我简介
刘作康
CNITSEC
高级评估师
E-mail: liuzuokang@
刘作康
内容
国际法律法规概要
国内法律法规概要
我国信息安全法律法规简介
刘作康
国际法律法规
美国信息安全法律法规
欧洲信息安全法律法规
亚洲信息安全法律法规
各国的密码政策
刘作康
美国信息安全法律法规
信息大国,信息技术国际领先
信息安全立法活动较早
安全管理部门
NSA/CIA/FBI
总统关键设施保护委员会
国家设施保护中心
国家计算机中心
设施威胁评估中心
制定的信息安全有关法律
信息自由法
个人隐私法
反***行经法
伪造访问设备和计算机欺骗滥用法
电子通讯隐私法
计算机欺骗滥用法
计算机安全法
电讯法
等
刘作康
欧洲信息安全法律法规
德国
信息和通信服务规范法
电讯服务数据保护法
1996成立了联邦信息技术安全局
法国
1996对一部有关通讯自由的法律进行补充并提出了<Fillon修正案>
英国
1996颁布了<三R安全法规>
刘作康
亚洲信息安全法律法规
新加坡
SBA1996宣布对互联网络实行管制并实施分类许可证制度
日本
通产省编制出一套准则:防止越权访问计算机网络
刘作康
各国的密码政策
多边出口控制协调委员会()
控制敏感技术的出口和处理
包括计算机/快速DSP芯片/密码/激光/等
17个成员国
主要目标
防止密码技术出口到他们认为的某些”危险”国家
1994解散
1995年,的后续组织:常规武器和双重用途物品及技术出口控制wassenaar协议
控制武器和双重用途物品的出口
密码技术是一种双重用途的物品
经济合作和发展组织(OECD),29个会员国
1996年提出了关于密码技术政策的一些指导方针
刘作康
各国的密码政策
美国
进口不限,出口受限
法国
从EU/EEA范围内的进口不限制
从EU/EEA范围外进口和出口受限
加拿大
按照wassenaar协议限制出口,但对美国不限制
德国
按EU规定和wassenaar协议限制出口
日本
wassenaar协议
出口受限,许可证
俄罗斯
国企开发、实现、运行加密技术受限,需要许可证
进口和出口受限
韩国
进口受限,加密政策未公开
中国
进口、出口受限,开发、实现加密技术受限
新加坡
出口不限,进口需许可
刘作康
国内的信息安全法律法规概要
国家法律
人大讨论通过,国家主席发布
行政法规
国务院令,国务院总理发布
部门规章
各级部门/行业批准发布
地方法规
地方政府批准发布
刘作康