電子認證服務密碼管理辦法
國(guo)家密碼管(guan)理局《電子認證服務密碼管(guan)理辦法》
第一條為(wei)了(le)規范電(dian)子認證服(fu)務提供(gong)者使(shi)用密碼的行為(wei),根(gen)據《中華人民(min)共和國電(dian)子簽名法》和《商(shang)用密碼管理(li)條例》,制定本(ben)辦法。
第二(er)條國家(jia)密碼(ma)管(guan)(guan)理局對電子認(ren)證(zheng)服務提供者(zhe)使用密碼(ma)的行為實(shi)施(shi)監(jian)督管(guan)(guan)理。
省、自治區、直轄(xia)市密碼管(guan)理(li)機構受國家密碼管(guan)理(li)局(ju)的(de)委托,依據本(ben)辦法(fa)承擔有關管(guan)理(li)工(gong)作(zuo)。
第(di)三(san)條電(dian)(dian)子(zi)(zi)認(ren)證(zheng)服務提供(gong)者(zhe)采用密碼技術(shu)為社(she)會(hui)公眾提供(gong)第(di)三(san)方電(dian)(dian)子(zi)(zi)認(ren)證(zheng)服務的系統(以(yi)下稱電(dian)(dian)子(zi)(zi)認(ren)證(zheng)服務系統)使用商用密碼。
第四條提供電(dian)子認證(zheng)服務,應當(dang)依(yi)據本辦(ban)法(fa)申請《電(dian)子認證(zheng)服務使用密(mi)碼許(xu)可(ke)證(zheng)》。
第五條申請《電子認證服務使用密碼許可證》應(ying)當具(ju)備下列條件:
(一)具有(you)符合《證書(shu)認(ren)(ren)證系(xi)統密碼及其相(xiang)關安(an)全技術規范》的電(dian)子認(ren)(ren)證服(fu)務系(xi)統;
(二)電子(zi)認證服務系統(tong)由具(ju)有商用密碼產品生產資質的單位承建;
(三)電(dian)子認證服務系統采用(yong)的(de)商用(yong)密(mi)碼產品是國家(jia)密(mi)碼管理局(ju)認定(ding)的(de)產品;
(四)電(dian)子認證服務系統通過(guo)國家密碼管理局(ju)安全(quan)性審查。
第六條申請《電子認證服務使用(yong)密碼許可證》應當向省、自治(zhi)區、直轄市密碼管(guan)理機構提交下(xia)列材料:
(一)使用密碼的(de)書面申請;
(二)企業(ye)(ye)(ye)法(fa)人營業(ye)(ye)(ye)執照或者企業(ye)(ye)(ye)名稱預先(xian)核準(zhun)通知書(復印件(jian));
(三)電子認證(zheng)服(fu)務系統(tong)通過安(an)全性審查的通知(復(fu)印件)。
第(di)七條省、自(zi)治區、直轄市密碼(ma)管理(li)機構應當自(zi)受(shou)理(li)申請材料之(zhi)日起5個工作(zuo)日內(nei),將(jiang)全部申請材料報(bao)國(guo)家密碼(ma)管理(li)局。
第(di)八條國(guo)家密(mi)碼管理(li)(li)局應(ying)當自(zi)(zi)收(shou)到省、自(zi)(zi)治區(qu)、直轄市(shi)密(mi)碼管理(li)(li)機構報(bao)(bao)送的(de)材料之日起15個工(gong)作(zuo)日內對申報(bao)(bao)材料進行(xing)審查,并(bing)做出是否許(xu)可(ke)的(de)決定。予以(yi)許(xu)可(ke)的(de),發(fa)給(gei)《電子認證服務(wu)使用密(mi)碼許(xu)可(ke)證》;不(bu)予許(xu)可(ke)的(de),書面(mian)通知申請人(ren)并(bing)說明理(li)(li)由(you)。
第九條電子認(ren)證服務系統的(de)運(yun)行應當符合《證書(shu)認(ren)證系統密碼及(ji)其相關(guan)安全技術(shu)規范》。
電(dian)子認證(zheng)服務提供者對其電(dian)子認證(zheng)服務系統(tong)進(jin)行技術改(gai)造(zao)的,事先將具(ju)體方案(an)報國(guo)家密(mi)碼管理局備(bei)案(an),事后向國(guo)家密(mi)碼管理局申(shen)請安全性審查,通過審查的方可(ke)投入運行。
第十條電子認(ren)證服務(wu)提(ti)供(gong)者擅自(zi)對電子認(ren)證服務(wu)系統進(jin)行技術改(gai)(gai)造的,由國家密碼管(guan)理(li)局責令改(gai)(gai)正,并根據不同情況向信(xin)息產(chan)業主(zhu)管(guan)部門提(ti)出處罰(fa)建議。
第十(shi)一條 國家密碼管(guan)理局和省、自治(zhi)區(qu)、直轄(xia)市密碼管(guan)理機構的工作人員(yuan)濫(lan)用職權(quan)、玩忽職守、徇私舞弊(bi),不依法(fa)履行(xing)(xing)監管(guan)職責(ze)的,給(gei)予行(xing)(xing)政(zheng)處(chu)分;構成犯罪的,依法(fa)追究刑事責(ze)任。
第十二條(tiao) 本(ben)辦法施行前已從事電(dian)子(zi)認(ren)(ren)(ren)證(zheng)(zheng)服務(wu)的(de)機構(gou)擬繼續提供電(dian)子(zi)認(ren)(ren)(ren)證(zheng)(zheng)服務(wu)的(de),所使用的(de)電(dian)子(zi)認(ren)(ren)(ren)證(zheng)(zheng)服務(wu)系統符合《證(zheng)(zheng)書認(ren)(ren)(ren)證(zheng)(zheng)系統密(mi)碼(ma)(ma)及其相關安全技(ji)術(shu)規范(fan)》并(bing)通過國(guo)家(jia)密(mi)碼(ma)(ma)管理機構(gou)的(de)技(ji)術(shu)鑒(jian)定的(de),只需持書面(mian)申請(qing)領(ling)取(qu)《電(dian)子(zi)認(ren)(ren)(ren)證(zheng)(zheng)服務(wu)使用密(mi)碼(ma)(ma)許可證(zheng)(zheng)》。
第十三(san)條 《證書認證系統密(mi)碼(ma)及(ji)其(qi)相(xiang)關安全(quan)技術(shu)規范》由國家(jia)密(mi)碼(ma)管(guan)理局發布。
第十四(si)條 本辦(ban)法(fa)自2005年4月1日起施(shi)行。
第二(er)條國家(jia)密碼(ma)管(guan)(guan)理局對電子認(ren)證(zheng)服務提供者(zhe)使用密碼(ma)的行為實(shi)施(shi)監(jian)督管(guan)(guan)理。
省、自治區、直轄(xia)市密碼管(guan)理(li)機構受國家密碼管(guan)理(li)局(ju)的(de)委托,依據本(ben)辦法(fa)承擔有關管(guan)理(li)工(gong)作(zuo)。
第(di)三(san)條電(dian)(dian)子(zi)(zi)認(ren)證(zheng)服務提供(gong)者(zhe)采用密碼技術(shu)為社(she)會(hui)公眾提供(gong)第(di)三(san)方電(dian)(dian)子(zi)(zi)認(ren)證(zheng)服務的系統(以(yi)下稱電(dian)(dian)子(zi)(zi)認(ren)證(zheng)服務系統)使用商用密碼。
第四條提供電(dian)子認證(zheng)服務,應當(dang)依(yi)據本辦(ban)法(fa)申請《電(dian)子認證(zheng)服務使用密(mi)碼許(xu)可(ke)證(zheng)》。
第五條申請《電子認證服務使用密碼許可證》應(ying)當具(ju)備下列條件:
(一)具有(you)符合《證書(shu)認(ren)(ren)證系(xi)統密碼及其相(xiang)關安(an)全技術規范》的電(dian)子認(ren)(ren)證服(fu)務系(xi)統;
(二)電子(zi)認證服務系統(tong)由具(ju)有商用密碼產品生產資質的單位承建;
(三)電(dian)子認證服務系統采用(yong)的(de)商用(yong)密(mi)碼產品是國家(jia)密(mi)碼管理局(ju)認定(ding)的(de)產品;
(四)電(dian)子認證服務系統通過(guo)國家密碼管理局(ju)安全(quan)性審查。
第六條申請《電子認證服務使用(yong)密碼許可證》應當向省、自治(zhi)區、直轄市密碼管(guan)理機構提交下(xia)列材料:
(一)使用密碼的(de)書面申請;
(二)企業(ye)(ye)(ye)法(fa)人營業(ye)(ye)(ye)執照或者企業(ye)(ye)(ye)名稱預先(xian)核準(zhun)通知書(復印件(jian));
(三)電子認證(zheng)服(fu)務系統(tong)通過安(an)全性審查的通知(復(fu)印件)。
第(di)七條省、自(zi)治區、直轄市密碼(ma)管理(li)機構應當自(zi)受(shou)理(li)申請材料之(zhi)日起5個工作(zuo)日內(nei),將(jiang)全部申請材料報(bao)國(guo)家密碼(ma)管理(li)局。
第(di)八條國(guo)家密(mi)碼管理(li)(li)局應(ying)當自(zi)(zi)收(shou)到省、自(zi)(zi)治區(qu)、直轄市(shi)密(mi)碼管理(li)(li)機構報(bao)(bao)送的(de)材料之日起15個工(gong)作(zuo)日內對申報(bao)(bao)材料進行(xing)審查,并(bing)做出是否許(xu)可(ke)的(de)決定。予以(yi)許(xu)可(ke)的(de),發(fa)給(gei)《電子認證服務(wu)使用密(mi)碼許(xu)可(ke)證》;不(bu)予許(xu)可(ke)的(de),書面(mian)通知申請人(ren)并(bing)說明理(li)(li)由(you)。
第九條電子認(ren)證服務系統的(de)運(yun)行應當符合《證書(shu)認(ren)證系統密碼及(ji)其相關(guan)安全技術(shu)規范》。
電(dian)子認證(zheng)服務提供者對其電(dian)子認證(zheng)服務系統(tong)進(jin)行技術改(gai)造(zao)的,事先將具(ju)體方案(an)報國(guo)家密(mi)碼管理局備(bei)案(an),事后向國(guo)家密(mi)碼管理局申(shen)請安全性審查,通過審查的方可(ke)投入運行。
第十條電子認(ren)證服務(wu)提(ti)供(gong)者擅自(zi)對電子認(ren)證服務(wu)系統進(jin)行技術改(gai)(gai)造的,由國家密碼管(guan)理(li)局責令改(gai)(gai)正,并根據不同情況向信(xin)息產(chan)業主(zhu)管(guan)部門提(ti)出處罰(fa)建議。
第十(shi)一條 國家密碼管(guan)理局和省、自治(zhi)區(qu)、直轄(xia)市密碼管(guan)理機構的工作人員(yuan)濫(lan)用職權(quan)、玩忽職守、徇私舞弊(bi),不依法(fa)履行(xing)(xing)監管(guan)職責(ze)的,給(gei)予行(xing)(xing)政(zheng)處(chu)分;構成犯罪的,依法(fa)追究刑事責(ze)任。
第十二條(tiao) 本(ben)辦法施行前已從事電(dian)子(zi)認(ren)(ren)(ren)證(zheng)(zheng)服務(wu)的(de)機構(gou)擬繼續提供電(dian)子(zi)認(ren)(ren)(ren)證(zheng)(zheng)服務(wu)的(de),所使用的(de)電(dian)子(zi)認(ren)(ren)(ren)證(zheng)(zheng)服務(wu)系統符合《證(zheng)(zheng)書認(ren)(ren)(ren)證(zheng)(zheng)系統密(mi)碼(ma)(ma)及其相關安全技(ji)術(shu)規范(fan)》并(bing)通過國(guo)家(jia)密(mi)碼(ma)(ma)管理機構(gou)的(de)技(ji)術(shu)鑒(jian)定的(de),只需持書面(mian)申請(qing)領(ling)取(qu)《電(dian)子(zi)認(ren)(ren)(ren)證(zheng)(zheng)服務(wu)使用密(mi)碼(ma)(ma)許可證(zheng)(zheng)》。
第十三(san)條 《證書認證系統密(mi)碼(ma)及(ji)其(qi)相(xiang)關安全(quan)技術(shu)規范》由國家(jia)密(mi)碼(ma)管(guan)理局發布。
第十四(si)條 本辦(ban)法(fa)自2005年4月1日起施(shi)行。