Den 27 april 2023 utfärdade Kinas statsråd den reviderade "förordningen om administration av kommersiell kryptografi" (nedan kallad "förordningen", 商用密码管理条例).
Kommersiell kryptografi avser de teknologier, produkter och tjänster som tillhandahåller krypteringsbaserat skydd och säkerhetscertifiering av informationen som inte är statshemlig.
Enligt Kinas kryptografilag (中国密码法), klassificerar den kinesiska regeringen kryptografi och delar upp den i kärnkryptering, vanlig kryptografi och kommersiell kryptografi.
Kärn- och vanlig kryptografi används för att skydda statshemlig information.
Kommersiell kryptografi används för att säkra annan information än statshemligheter. Till exempel kan en medborgare, företag eller annan organisation använda kommersiell kryptografi för att skydda cyber- och informationssäkerhet.
Enligt denna förordning:
- Kommersiell kryptografi som involverar nationell säkerhet, sociala och allmänna intressen och har funktionen av krypteringsbaserat skydd ska ingå i förteckningen över importlicenspliktig kommersiell kryptografi och vara föremål för importlicens.
- Kommersiell kryptografi som involverar nationell säkerhet, sociala och allmänna intressen eller där Kina åtar sig internationella förpliktelser ska ingå i exportkontrolllistan för kommersiell kryptografi och vara föremål för exportkontroll.
- Kommersiell kryptografi som används i masskonsumentprodukter är inte föremål för importlicenser eller exportkontroll.
Foto: Gbenga Onalaja on Unsplash
Medverkande: CJO Team för medarbetare