2026年7月1日,国家密码管理局第6号令《电子认证服务使用密码管理办法》已正式施行。作为《密码法》与《商用密码管理条例》的重要配套规章,这部共25条的部门规章为电子认证服务行业划定了清晰统一的密码合规标尺,标志着我国电子认证服务迈入“合规经营、持续提升、全程监管”的新阶段。
更新后的《电子认证服务使用密码管理办法》,首次以明文方式提出对合规经营及能力培训的要求,即“电子认证服务机构须每年开展至少一次用密合规评估并向监管部门报送,关键岗位人员每年接受不少于20小时的安全培训“,并对运行维护、监测预警、应急处置也有了明确要求。这些看似是“紧箍咒”,实则是行业信任的“护城河”——当所有机构都按同一把尺子做事,灰色空间被压缩,良币得以驱逐劣币。
同时,《电子认证服务使用密码管理办法》还与工业与信息化部形成“密码使用许可—电子认证服务许可”监管联通,许可证状态互通,监管合力进一步增强。
规范不是束缚,而是做大做强的基石。新《电子认证服务使用密码管理办法》的施行,短期看是合规成本,长期看是信任红利。越早对标、越早整改的机构,越能在新一轮行业发展中赢得先机。中域永信作为获得《电子认证服务使用密码许可》及《电子政务电子认证服务许可》的行业新兵,将积极配合主管部门要求,共同守护数字世界的可信根基,让“电子签名,可信无忧”真正成为现实。