電子認證服務管理辦法
第一章 總(zong)則
第一條 為了規(gui)范電子(zi)認(ren)證服務行為,對電子(zi)認(ren)證服務提供者實(shi)施監(jian)督管理,根據《中(zhong)華人民共(gong)和國電子(zi)簽名(ming)法》和其他(ta)法律、行政(zheng)法規(gui)的規(gui)定,制定本(ben)辦(ban)法。
第二條 本(ben)辦法所稱電(dian)子認證服務,是指為電(dian)子簽名相關各方提供真實性、可(ke)靠性驗證的活動(dong)。
本辦(ban)法所稱電子認證服(fu)務提(ti)供者,是(shi)指為需(xu)要第三方認證的電子簽名提(ti)供認證服(fu)務的機(ji)構(以下(xia)稱為“電子認證服(fu)務機(ji)構”)。
向社(she)會公眾提供(gong)服務的電子(zi)認證服務機構應當依法設(she)立。
第三條(tiao) 在中華(hua)人民共和國(guo)境內設立(li)電子認(ren)(ren)證(zheng)(zheng)服(fu)務機構和為電子簽(qian)名提供(gong)電子認(ren)(ren)證(zheng)(zheng)服(fu)務,適用本辦法。
第(di)四條 中(zhong)華人民共(gong)和(he)(he)國工業(ye)和(he)(he)信息化(hua)部(以下簡稱(cheng)“工業(ye)和(he)(he)信息化(hua)部”)依法對電子認證(zheng)服(fu)務機構(gou)和(he)(he)電子認證(zheng)服(fu)務實施監督管(guan)理。
第二章 電子認證(zheng)服務機構
第五條 電子認證服務機(ji)構應當具備下列(lie)條件:
(一)具有獨立的企業法人(ren)資格。
(二)具(ju)有與(yu)提供電(dian)子認證服(fu)務相適應的人(ren)(ren)員。從事電(dian)子認證服(fu)務的專(zhuan)業技術人(ren)(ren)員、 運營管(guan)理人(ren)(ren)員、安全管(guan)理人(ren)(ren)員和客戶服(fu)務人(ren)(ren)員不少于(yu)三十名,并且應當符合相應崗位技能要求。
(三(san)(san))注冊資本不低于(yu)人民幣三(san)(san)千萬元。
(四)具有固定的(de)經營場(chang)所和滿足(zu)電子(zi)認(ren)證服務(wu)要求的(de)物理(li)環(huan)境。
(五)具有符合國家有關安全標準的技術和設備。
(六)具有國家密碼管理機構同意(yi)使用(yong)密碼的(de)證(zheng)明文件。
(七)法律、行政法規規定的其(qi)他條(tiao)件。
第六條 申(shen)請電(dian)子認證(zheng)服務許可的,應(ying)當(dang)向(xiang)工(gong)業(ye)和信(xin)息化(hua)部(bu)提交下列材料:
(一)書面申請。
(二)人員證明。
(三(san))資金證(zheng)明(經依法審計(ji)的近(jin)三(san)年的財務會計(ji)報告,新成立(li)公司的驗資報告)。
(四)經營場所證明。
(五(wu))國(guo)家有關(guan)認證(zheng)檢(jian)測機構出具的技術、設備、物理(li)環境(jing)符合(he)國(guo)家有關(guan)安全標(biao)準(zhun)的憑證(zheng)。
(六)國家密碼(ma)(ma)管理機構(gou)同(tong)意使(shi)用密碼(ma)(ma)的證明文件。
第(di)七條(tiao) 工業(ye)和信息化(hua)部(bu)對(dui)提交的(de)申(shen)(shen)請(qing)材料(liao)(liao)進行形式(shi)審查。申(shen)(shen)請(qing)材料(liao)(liao)齊全(quan)(quan)(quan)、符合法定(ding)(ding)形式(shi)的(de),應當向申(shen)(shen)請(qing)人出(chu)具(ju)受理通知書(shu)。申(shen)(shen)請(qing)材料(liao)(liao)不(bu)(bu)齊全(quan)(quan)(quan)或者不(bu)(bu)符合法定(ding)(ding)形式(shi)的(de),應當當場(chang)或者在五日內一次(ci)告知申(shen)(shen)請(qing)人需要補正的(de)全(quan)(quan)(quan)部(bu)內容(rong)。
第八(ba)條 工(gong)業和信息化(hua)部對(dui)決定受理的申請材料(liao)進行實(shi)質(zhi)審查。需要對(dui)有關內(nei)容(rong)進行 核實(shi)的,指(zhi)派(pai)兩名以(yi)上工(gong)作人員實(shi)地(di)進行核查。
第(di)九條 工業和信息化(hua)部(bu)對與申請人有關(guan)事項(xiang)書面征求中華人民(min)共和國商(shang)務部(bu)等有關(guan)部(bu)門(men)的意(yi)見。
第(di)十(shi)(shi)條 工業和(he)信息化部應當(dang)自(zi)接到(dao)申請之日起四十(shi)(shi)五日內作出準予許(xu)可(ke)或者(zhe)不予許(xu)可(ke)的(de)書面(mian)決定。不予許(xu)可(ke)的(de),應當(dang)書面(mian)通知申請人并說(shuo)明理由(you);準予許(xu)可(ke)的(de),頒發《電子認證(zheng)服務許(xu)可(ke)證(zheng)》,并公布下(xia)列信息:
(一(yi))《電(dian)子(zi)認證服(fu)務許可證》編號。
(二)電子認證服務機構名稱。
(三)發證機(ji)關(guan)和(he)發證日(ri)期。 電子認證服務許可相關(guan)信(xin)息發生變(bian)更的,工(gong)業和(he)信(xin)息化(hua)部(bu)應當及時公(gong)布。
《電(dian)子認證服(fu)務(wu)許可證》的有效(xiao)期為五年(nian)。
第(di)十一(yi)條 取得(de)電子(zi)認證服(fu)務(wu)許可的,應當持《電子(zi)認證服(fu)務(wu)許可證》到(dao)工商行政管(guan)理(li)機關辦理(li)相關手續。
第十二條 取得(de)認證(zheng)資格的電(dian)(dian)子認證(zheng)服(fu)務機(ji)構,在提供電(dian)(dian)子認證(zheng)服(fu)務之前,應當通(tong)過互聯(lian)網公布下列信息:
(一(yi))機構名稱(cheng)和(he)法定代表人。
(二)機(ji)構住(zhu)所和聯系辦(ban)法。
(三)《電子認證(zheng)服(fu)務許可證(zheng)》編號。
(四)發證機關和發證日(ri)期(qi)。
(五)《電子認(ren)證(zheng)服務許可證(zheng)》有效期(qi)的起止時間(jian)。
第十三(san)條 電子認證(zheng)服務(wu)機構在《電子認證(zheng)服務(wu)許(xu)可證(zheng)》的(de)有效(xiao)期內(nei)擬變更公司名稱、 住(zhu)所、法(fa)定代表人(ren)、注冊資(zi)本、類型、股東以及股東的(de)出資(zi)方式、出資(zi)額、出資(zi)時間等事(shi)項的(de),在向公司登記(ji)機關申請變更登記(ji)前應當報工業(ye)和信(xin)息化部同意。
第十(shi)四條 《電子(zi)認證(zheng)服務許(xu)可證(zheng)》的有(you)效(xiao)期屆滿需要(yao)延續(xu)的,電子(zi)認證(zheng)服務機構應當在許(xu)可證(zheng)有(you)效(xiao)期屆滿三十(shi)日(ri)前向(xiang)工(gong)業和信息化部申請辦理(li)延續(xu)手(shou)續(xu),并自辦結(jie)之日(ri)起五日(ri)內按照(zhao)本辦法第十(shi)二條的規定公(gong)布相(xiang)關(guan)信息。
第十五條 電子(zi)認證(zheng)(zheng)服(fu)(fu)務(wu)機構應(ying)當按照工業和(he)信(xin)息化部公(gong)布的(de)《電子(zi)認證(zheng)(zheng)業務(wu)規則規范》等要求(qiu),制定本機構的(de)電子(zi)認證(zheng)(zheng)業務(wu)規則和(he)相(xiang)應(ying)的(de)證(zheng)(zheng)書策略,在(zai)提供(gong)電子(zi)認證(zheng)(zheng)服(fu)(fu)務(wu)前予(yu)以公(gong)布,并(bing)向工業和(he)信(xin)息化部備案(an)。
電(dian)(dian)子認(ren)證(zheng)業(ye)務規則和證(zheng)書策(ce)略發生變更的(de),電(dian)(dian)子認(ren)證(zheng)服務機構(gou)應(ying)當予(yu)以公布(bu),并自公布(bu)之日起三(san)十日內向工業(ye)和信息化部備案。
第十六條 電子認證服務(wu)機構應(ying)當按照(zhao)公布的電子認證業務(wu)規則提(ti)供(gong)電子認證服務(wu)。
第十七條(tiao) 電子認證服務(wu)機(ji)構(gou)應當保證提供下列服務(wu):
(一)制作、簽發、管(guan)理電子簽名認證證書(shu)。
(二)確認簽發的電子簽名認證證書(shu)的真(zhen)實性。
(三)提(ti)供電(dian)子簽名認證(zheng)證(zheng)書目錄信息查詢服務。
(四)提供電子簽(qian)名認(ren)證證書狀態信息(xi)查詢服務。
第(di)十八條 電(dian)子認(ren)證服務機構應當(dang)履行(xing)下(xia)列義(yi)務:
(一)保證電子簽(qian)名(ming)認證證書內(nei)容在有效期(qi)內(nei)完整、準確。
(二)保(bao)證電子簽名依賴(lai)方(fang)能(neng)夠證實或(huo)者(zhe)了(le)解電子簽名認證證書所(suo)載內(nei)容及其他有關事項(xiang)。
(三)妥善(shan)保存與電子認證(zheng)服務相關(guan)的信(xin)息。
第十九條(tiao) 電子認證服(fu)務機構應(ying)當建(jian)立完善的(de)安全管理和內部審計制(zhi)度。
第二十條 電子認證服(fu)務(wu)機構應當遵守國(guo)家的保(bao)密規定(ding),建立完善(shan)的保(bao)密制度。 電子認證服(fu)務(wu)機構對(dui)電子簽名人和(he)電子簽名依(yi)賴方的資料(liao),負有保(bao)密的義務(wu)。
第二十一條 電子(zi)認證服務機構在(zai)受理電子(zi)簽名認證證書申請(qing)前,應(ying)當向申請(qing)人告知下列事項:
(一)電子簽名認證(zheng)證(zheng)書(shu)和(he)電子簽名的使用條(tiao)件。
(二)服務(wu)收費的項目和標(biao)準。
(三)保存和(he)使用證書持(chi)有人信息的權限和(he)責任。
(四)電子認(ren)證服務(wu)機構的責(ze)任范圍。
(五)證書持有(you)人的責任范圍。
(六)其他需要(yao)事先告知的事項(xiang)。
第(di)二(er)十二(er)條 電子(zi)(zi)認(ren)證(zheng)服務(wu)機構受理電子(zi)(zi)簽名認(ren)證(zheng)申(shen)請后,應當與證(zheng)書申(shen)請人(ren)簽訂合同,明確雙(shuang)方(fang)的(de)權利義務(wu)。
第二十三條(tiao) 電(dian)子(zi)認證(zheng)(zheng)(zheng)服務機構在《電(dian)子(zi)認證(zheng)(zheng)(zheng)服務許可證(zheng)(zheng)(zheng)》的有效(xiao)期內擬終(zhong)止電(dian)子(zi)認證(zheng)(zheng)(zheng)服務的,應當在終(zhong)止服務六十日前向(xiang)工業和(he)信息(xi)化部報告,并辦(ban)理(li)《電(dian)子(zi)認證(zheng)(zheng)(zheng)服務許可證(zheng)(zheng)(zheng)》注銷手(shou)續,持工業和(he)信息(xi)化部的相關(guan)證(zheng)(zheng)(zheng)明(ming)文件(jian)向(xiang)工商行政(zheng)管理(li)機關(guan)申請辦(ban)理(li)注銷登記(ji) 或者(zhe)變更登記(ji)。
第(di)二(er)十四條 電(dian)子(zi)(zi)認(ren)(ren)證(zheng)服(fu)務機(ji)構擬暫停或者(zhe)終(zhong)止電(dian)子(zi)(zi)認(ren)(ren)證(zheng)服(fu)務的,應當在暫停或者(zhe)終(zhong) 止電(dian)子(zi)(zi)認(ren)(ren)證(zheng)服(fu)務九十日前(qian),就(jiu)業務承接及其他有(you)關事(shi)項通知(zhi)有(you)關各(ge)方。
電子認(ren)證(zheng)服(fu)務機(ji)構擬(ni)暫(zan)停或者終止(zhi)電子認(ren)證(zheng)服(fu)務的,應當在暫(zan)停或者終止(zhi)電子認(ren)證(zheng)服(fu)務六十日前向(xiang)工業(ye)和(he)信(xin)息化部(bu)報告,并與(yu)其他電子認(ren)證(zheng)服(fu)務機(ji)構就(jiu)業(ye)務承接進行協(xie)商(shang),作(zuo)出(chu)妥善安排。
第二(er)十五條 電子(zi)(zi)(zi)認(ren)證(zheng)服務(wu)(wu)(wu)機構擬(ni)暫(zan)停或者終止電子(zi)(zi)(zi)認(ren)證(zheng)服務(wu)(wu)(wu),未能就業(ye)(ye)務(wu)(wu)(wu)承接事(shi)項(xiang)與其(qi)他(ta)電子(zi)(zi)(zi)認(ren)證(zheng)服務(wu)(wu)(wu)機構達成(cheng)協議的,應(ying)當申請工(gong)業(ye)(ye)和信息化部安排其(qi)他(ta)電子(zi)(zi)(zi)認(ren)證(zheng)服務(wu)(wu)(wu)機 構承接其(qi)業(ye)(ye)務(wu)(wu)(wu)。
第(di)二十六(liu)條 電(dian)子認證服務(wu)機構被依法吊(diao)銷電(dian)子認證服務(wu)許可(ke)的,其業務(wu)承(cheng)接事(shi)項按照工業和信息化部的規定處理。
第(di)二(er)十七(qi)條 電子(zi)認證服務(wu)機(ji)構(gou)有根據工業和信息化部的安排承接(jie)其他(ta)機(ji)構(gou)開展的電子(zi)認證服務(wu)業務(wu)的義務(wu)。
第(di)二十(shi)八條 電子簽名認證證書應當準(zhun)確(que)載明下(xia)列內容(rong):
(一)簽發電子(zi)(zi)簽名認(ren)證證書的(de)電子(zi)(zi)認(ren)證服務機構名稱。
(二)證書(shu)持有人名稱。
(三)證書(shu)序(xu)列號。
(四)證書(shu)有(you)效期(qi)。
(五(wu))證書持(chi)有人的(de)電(dian)子簽名(ming)驗(yan)證數據(ju)。
(六)電子認證服務(wu)機(ji)構的(de)電子簽(qian)名。
(七)工業和信息(xi)化(hua)部規定的其他內容。
第二十九條(tiao) 有下列(lie)情(qing)況之一的,電(dian)(dian)子(zi)認證(zheng)服務機構可以撤銷其簽發的電(dian)(dian)子(zi)簽名認證(zheng) 證(zheng)書:
(一)證書(shu)持有人申請撤銷證書(shu)。
(二)證書持有人(ren)提供的信(xin)息(xi)不真實。
(三)證書(shu)持(chi)有人沒有履行雙方合同規定的義務。
(四)證書的(de)安全(quan)性不能得到保證。
(五)法律、行政法規規定的其他(ta)情況。
第三十(shi)條(tiao) 有(you)下列情況之一的,電(dian)子認證服務(wu)機構應(ying)當對申(shen)請(qing)人提供的證明身份的有(you) 關(guan)材料(liao)進行查(cha)驗,并(bing)對有(you)關(guan)材料(liao)進行審查(cha):
(一)申請人申請電(dian)子簽名認證證書。
(二)證(zheng)書持(chi)有人申請更(geng)新(xin)證(zheng)書。
(三)證(zheng)書(shu)持(chi)有(you)人申請撤銷證(zheng)書(shu)。
第三十一條(tiao) 電(dian)子認證(zheng)服務(wu)機構更(geng)新(xin)或者撤銷電(dian)子簽名認證(zheng)證(zheng)書時,應當予(yu)以公告。
第(di)三十二條(tiao) 工業和信息化部(bu)對電子認(ren)證服務機(ji)構(gou)進(jin)行定(ding)期(qi)、不定(ding)期(qi)的(de)監(jian)督檢查,監(jian)督檢查的(de)內容主要包括法律法規符(fu)合性(xing)、安全運(yun)營(ying)管理、風險(xian)管理等(deng)。
工業和(he)信息(xi)化部對(dui)電子認證服(fu)務機構實行監督(du)檢(jian)(jian)查時(shi),應當記錄監督(du)檢(jian)(jian)查的(de)情(qing)況和(he)處理結果(guo),由監督(du)檢(jian)(jian)查人員簽字后歸檔(dang)。公眾有權(quan)查閱監督(du)檢(jian)(jian)查記錄。
工業和信息化部對(dui)電(dian)子認證服務(wu)機構(gou)(gou)實(shi)行監督檢查,不得(de)妨礙電(dian)子認證服務(wu)機構(gou)(gou)正(zheng)常 的(de)生(sheng)產(chan)經營活動,不得(de)收取任何(he)費用。
第三十(shi)三條 取得(de)電子(zi)(zi)認(ren)證(zheng)服(fu)(fu)務(wu)許可(ke)的(de)電子(zi)(zi)認(ren)證(zheng)服(fu)(fu)務(wu)機構,在電子(zi)(zi)認(ren)證(zheng)服(fu)(fu)務(wu)許可(ke)的(de)有 效(xiao)期(qi)內不得(de)降低(di)其設立時所應具備(bei)的(de)條件(jian)。
第(di)三十四條(tiao) 電子認(ren)證服務(wu)機構(gou)應(ying)當如(ru)實向工業和信息化部報(bao)(bao)送認(ren)證業務(wu)開展情況報(bao)(bao)告(gao)(gao)、財務(wu)會計報(bao)(bao)告(gao)(gao)等有關(guan)資料。
第三十五(wu)條 電(dian)子認證服務機構有下列(lie)情(qing)況之一的,應(ying)當及時向工業(ye)和信息化部報告:
(一)重大系(xi)統、關鍵設備事(shi)故。
(二)重大(da)財產損失。
(三(san))重(zhong)大法律訴訟。
(四)關鍵(jian)崗(gang)位人員變動。
第三十六條 電子認證服務機構應當對其從業(ye)人員(yuan)進行崗位培訓。
第三十(shi)七條 工(gong)(gong)業和(he)信息(xi)化部根據監(jian)督管(guan)理工(gong)(gong)作的需要(yao),可以委托有關省(sheng)、自治區(qu)和(he)直轄市(shi)信息(xi)產業主(zhu)管(guan)部門(men)承擔具體的監(jian)督管(guan)理事項。
第三十(shi)八條 電子認證(zheng)服(fu)務機構向(xiang)工(gong)業和信息化部隱瞞有關情況、提(ti)供虛假材(cai)料或(huo)者 拒絕提(ti)供反映其(qi)活動的真實材(cai)料的,由工(gong)業和信息化部責令改正,給予警告(gao)或(huo)者處以5000元以上1萬元以下的罰款(kuan)。
第三(san)十九條 工業(ye)(ye)和信息(xi)化(hua)部(bu)(bu)與省(sheng)、自(zi)治區(qu)、直轄(xia)市信息(xi)產業(ye)(ye)主管部(bu)(bu)門的(de)(de)工作人員(yuan),不依(yi)法履(lv)行監督(du)管理職(zhi)(zhi)責的(de)(de),由(you)工業(ye)(ye)和信息(xi)化(hua)部(bu)(bu)或者省(sheng)、自(zi)治區(qu)、直轄(xia)市信息(xi)產業(ye)(ye)主管部(bu)(bu)門依(yi)據職(zhi)(zhi)權視情節輕重(zhong),分別(bie)給予警告(gao)、記過(guo)、記大過(guo)、降級、撤職(zhi)(zhi)、開除的(de)(de)行政(zheng)處分;構成犯(fan)罪的(de)(de),依(yi)法追究刑事責任(ren)。
第(di)四十(shi)(shi)條 電子認證(zheng)服務機構(gou)違反本(ben)辦法第(di)十(shi)(shi)三條、第(di)十(shi)(shi)五條、第(di)二十(shi)(shi)七條的規定的,由工業和信息(xi)化部依據職權(quan)責令限期改(gai)正,處以警(jing)告,可以并處1萬元以下(xia)的罰款(kuan)。
第四十(shi)一條 電子認(ren)證服務機構違反本辦法第三十(shi)三條的(de)(de)(de)規定的(de)(de)(de),由工(gong)業和信息化部(bu)依(yi)據職權責令限期改正,處以3萬(wan)元(yuan)以下的(de)(de)(de)罰款,并(bing)將上述情況(kuang)向(xiang)社會公告。
第(di)四十(shi)二條 經工業和信(xin)息化部根據有關協議或者對等原則核準后,中華(hua)人民共(gong)和國(guo)境(jing)外(wai)的電(dian)子認證服(fu)務機構在境(jing)外(wai)簽發(fa)的電(dian)子簽名認證證書(shu)與(yu)依照本辦法設立(li)的電(dian)子認證服(fu)務機構簽發(fa)的電(dian)子簽名認證證書(shu)具(ju)有同(tong)等的法律效力。
第(di)四十三條 本辦法自2009年3月(yue)31日(ri)(ri)起施行。2005年2月(yue)8日(ri)(ri)發布的(de)《電(dian)子認證服務管理辦法》(中華人(ren)民共和國信息產業部(bu)令第(di) 35 號)同時廢(fei)止。