近日,丽水市正式发布《信息系统商用密码应用成本测算指南》(T/LSZX 0012-2025)团体标准。丽水市数据局相关负责人介绍,该标准由丽水市数据局牵头制定,是国内首个聚焦商用密码应用成本测算的专项标准,标志着我国商用密码应用领域在成本评估体系建设上实现“破冰”,为破解长期以来行业“不会用、不想用、不敢用”的推广瓶颈提供了科学解决方案。
商用密码作为保障网络空间安全的核心技术,是国家重要战略资源,在数字政府建设和企业数字化转型中发挥着不可替代的关键作用。商用密码已构建起数据安全“加密铠甲”、网络空间“免疫屏障”和产业安全“自主引擎”三重防护体系,其落地推广却面临诸多挑战。其中,缺乏统一的成本测算标准成为突出痛点——在项目预算编制、服务核价、评审验收等关键环节,因无科学依据可依,导致市场主体应用积极性不足,成为制约技术普及的主要瓶颈。
记者从丽水市数据局获悉,该局历时三年实践探索,率先完成密码应用成本测算方法的标准化、体系化构建。早在2021年,丽水就在全省率先建成地市级统一密码服务平台,通过标准化接口提供密码服务,有效屏蔽底层硬件差异,实现政务信息系统密码应用的极简化改造,积累了大量真实有效的成本数据。2024年,在前期实践基础上,丽水市数据局联合市密码管理局、中国电信丽水分公司等多家单位组建工作组,正式启动标准编制,最终形成这套兼具科学性与实用性的测算指南。
该标准的核心亮点在于构建了“四位一体”的完整测算框架,涵盖总体原则、成本构成、测算步骤、测算方法四大维度。与传统评估方式相比,标准具有显著优势:全生命周期覆盖确保成本评估无死角;将应用成本科学划分为五种类型并配套动态模型,提升测算精准度;提供标准化公式和参数建议,降低操作门槛;同时可灵活适配不同规模、不同类型的信息系统,解决以往测算“一刀切”的问题。
“标准的发布不仅是丽水商用密码应用的里程碑,更向全国输出了可复制、可推广的‘丽水经验’。”丽水市数据局相关负责人表示,透明规范的成本评估体系将有效激发市场主体应用热情,推动商用密码从“被动合规”向“主动应用”转型,助力提升区域乃至全国信息安全防护水平。据了解,商用密码应用此前因改造难度大、成本不透明等问题,落地进程相对滞后于等级保护,此次丽水标准的出台有望加速这一进程。
下一步,丽水市将持续深化统一密码服务平台应用,完善标准配套制度,推动标准在政务服务、金融、医疗等更多领域落地见效。同时,积极开展标准推广交流,力争让“丽水智慧”为全国商用密码事业高质量发展提供更多支撑。
文章来源:源新闻 杨潇 胡春辉 吴怡德
下一篇:从贵州榕江走出的数学家