|
國家密碼管理局:《商用密碼管理條例(修訂草案征求意見稿)》公開征求意見 二維碼
發表時間:2020-08-28 10:00來(lai)源:國家密碼(ma)管理局 為(wei)了貫徹落(luo)實(shi)《中華人民共(gong)和國密碼法》,國家(jia)密碼管理(li)局(ju)起草(cao)(cao)了《商用密碼管理(li)條例(修訂草(cao)(cao)案征求意(yi)(yi)見稿)》,現向社會公開(kai)征求意(yi)(yi)見。公眾可(ke)以在2020年(nian)9月19日前,通過(guo)以下途徑和方式提出意(yi)(yi)見: 1、通過信函方式將(jiang)意(yi)(yi)見寄(ji)至:北京市豐臺區靛廠路7號國家密碼(ma)(ma)管理局監督檢(jian)查處(chu)(郵政(zheng)編碼(ma)(ma):100036),請在(zai)信封上(shang)注明“商用密碼(ma)(ma)管理條例意(yi)(yi)見”。 2、通(tong)過(guo)電子郵(you)件方(fang)式將(jiang)意見發送至:symmgltl@163.com。 附件:1、商用密碼管理條例(修(xiu)訂草案征求意(yi)見稿(gao)) 2、關于商用密碼管理條例(修訂草(cao)案征求意見(jian)稿)的說明 國家密(mi)碼管理局 2020年8月20日 第一(yi)章總則 第(di)一條 為了加強商(shang)用密(mi)碼(ma)管理,促進商(shang)用密(mi)碼(ma)事業發展,保障網(wang)絡與信息安(an)(an)全(quan),維護國家安(an)(an)全(quan)和社會公共利益, 保護公民(min)(min)、法人(ren)和其(qi)他組(zu)織的合法權(quan)益,根據《中(zhong)華人(ren)民(min)(min)共和國密(mi)碼(ma)法》,制(zhi)定本(ben)條例。 第二條 在(zai)中(zhong)華人民共和國(guo)境內(nei)的商用密碼科研、生產、銷售、服(fu)務、檢測、認證、進出口、應用等活動(dong)及監督管理,適用本條例(li)。 本條(tiao)例所稱商(shang)用密(mi)碼,是指采用特(te)定變換的方法對不屬于國家(jia)秘(mi)密(mi)的信(xin)息等進行(xing)加密(mi)保護、安全認證的技(ji)術、產品和服務(wu)。 第三條 國(guo)家(jia)密碼(ma)管理(li)部門(men)負責管理(li)全國(guo)的(de)商用密碼(ma)工作。縣級以上地方各級密碼(ma)管理(li)部門(men)負責管理(li)本行政區域(yu)的(de)商用密碼(ma)工作。 國家網信、商(shang)務、海關、市(shi)場監督管(guan)理等有關部門在(zai)各自職責(ze)(ze)范圍(wei)內,負責(ze)(ze)商(shang)用密碼有關管(guan)理工(gong)作。 第四條 國家加強商用(yong)(yong)密(mi)碼(ma)(ma)(ma)人(ren)(ren)才培養(yang),建立和完(wan)善商用(yong)(yong)密(mi)碼(ma)(ma)(ma)人(ren)(ren)才發展體制機(ji)制,鼓勵和支持密(mi)碼(ma)(ma)(ma)學科(ke)和專業(ye)建設,建立商用(yong)(yong)密(mi)碼(ma)(ma)(ma)人(ren)(ren)才評價(jia)制度,規范商用(yong)(yong)密(mi)碼(ma)(ma)(ma)社會化培訓,促進商用(yong)(yong)密(mi)碼(ma)(ma)(ma)人(ren)(ren)才交流(liu)。 第五條(tiao) 各級人民政府及其(qi)有(you)關部門應(ying)當(dang)采取多(duo)種(zhong)形式加強(qiang)商用(yong)密碼(ma)(ma)宣傳教育,增強(qiang)公民、法(fa)人和其(qi)他(ta)組(zu)織的密碼(ma)(ma)安全意識。 第六條 商用密碼(ma)領域的學會、行業協(xie)會等社(she)會組織依照法律、行政法規及其(qi)章(zhang)程的規定(ding),在密碼(ma)管理部門指導(dao)下,開展(zhan)學術交流、政策研究、公共服務(wu)等活動,加強學術和行業自律,推動誠信建設,促進商用密碼(ma)事業健康(kang)發(fa)展(zhan)。 第(di)二章(zhang)科技創新與(yu)標準化 第七條 國家建立(li)健(jian)全商用密(mi)碼科學技術創(chuang)新(xin)促(cu)進機制,支(zhi)持(chi)商用密(mi)碼科學技術自主創(chuang)新(xin),對作出(chu)突出(chu)貢獻(xian)的組織和個人按(an)照國家有關規定予以(yi)表(biao)彰和獎勵。 國家依法保護商用密碼(ma)(ma)領域的知(zhi)(zhi)識(shi)產權。從事(shi)商用密碼(ma)(ma)活動,應(ying)當增強(qiang)知(zhi)(zhi)識(shi)產權意(yi)識(shi),提高(gao)運用、保護和管理知(zhi)(zhi)識(shi)產權的能力。 第八條 國家鼓勵和(he)(he)(he)支(zhi)持商用(yong)密碼(ma)科(ke)學技(ji)術成(cheng)果(guo)轉化(hua)和(he)(he)(he)產業化(hua),建立和(he)(he)(he)完善(shan)商用(yong)密碼(ma)科(ke)學技(ji)術成(cheng)果(guo)信息匯交、發布和(he)(he)(he)應(ying)用(yong)情況反饋機(ji)制。 第九條 國家密碼(ma)(ma)管(guan)理(li)部門根據商用(yong)密碼(ma)(ma)應用(yong)需求或(huo)者安全(quan)需要,組(zu)織對密碼(ma)(ma)算法、密碼(ma)(ma)協議、密鑰管(guan)理(li)機(ji)制等商用(yong)密碼(ma)(ma)技術進行(xing)安全(quan)性(xing)審查,通過安全(quan)性(xing)審查的,列入商用(yong)密碼(ma)(ma)技術指導目錄(lu)。 第(di)十條 國(guo)務院標(biao)(biao)準(zhun)(zhun)化行(xing)政主管部門和(he)國(guo)家密碼(ma)(ma)管理部門依據各自職責,組(zu)織制(zhi)定(ding)商(shang)用(yong)(yong)(yong)密碼(ma)(ma)國(guo)家標(biao)(biao)準(zhun)(zhun)、行(xing)業(ye)標(biao)(biao)準(zhun)(zhun), 對商(shang)用(yong)(yong)(yong)密碼(ma)(ma)團(tuan)體標(biao)(biao)準(zhun)(zhun)的制(zhi)定(ding)進行(xing)規范、引導(dao)和(he)監(jian)督(du)(du),建立商(shang)用(yong)(yong)(yong)密碼(ma)(ma)標(biao)(biao)準(zhun)(zhun)實施信息(xi)反(fan)饋和(he)評估機制(zhi),對商(shang)用(yong)(yong)(yong)密碼(ma)(ma)標(biao)(biao)準(zhun)(zhun)實施進行(xing)監(jian)督(du)(du)檢(jian)查。 國(guo)家推動參與(yu)商用(yong)(yong)(yong)密碼(ma)(ma)國(guo)際(ji)標(biao)準化(hua)活動,參與(yu)制定商用(yong)(yong)(yong)密碼(ma)(ma)國(guo)際(ji)標(biao)準,推進商用(yong)(yong)(yong)密碼(ma)(ma)中國(guo)標(biao)準與(yu)國(guo)外標(biao)準之間的轉化(hua)運用(yong)(yong)(yong),鼓勵企業(ye)、社會團體和教育、科(ke)研機構(gou)等參與(yu)商用(yong)(yong)(yong)密碼(ma)(ma)國(guo)際(ji)標(biao)準化(hua)活動。 其(qi)他領域的(de)標準(zhun)涉及商用(yong)密(mi)碼的(de),應當與商用(yong)密(mi)碼國家標準(zhun)、行業標準(zhun)保持協調。 第十(shi)一條 從事商(shang)用密碼(ma)活(huo)動,應當符合有關(guan)法律、行(xing)政法規、商(shang)用密碼(ma)強制性國(guo)家標(biao)(biao)準,以及自我聲明公開標(biao)(biao)準的技(ji)術要(yao)求。 國(guo)家鼓(gu)勵在商用密(mi)碼活動中采用商用密(mi)碼推薦(jian)性(xing)國(guo)家標準、行業標準,提升(sheng)商用密(mi)碼的防護能(neng)力,維護用戶的合法權益。 第三章(zhang)檢測認(ren)證 第十二條 國(guo)家推進(jin)商用(yong)(yong)密碼(ma)檢測認(ren)(ren)證體系建(jian)設(she),鼓(gu)勵在(zai)商用(yong)(yong)密碼(ma)活動(dong)中自愿接受(shou)商用(yong)(yong)密碼(ma)檢測認(ren)(ren)證。 第十三(san)條 從事商用(yong)(yong)(yong)密(mi)(mi)碼(ma)產品檢(jian)測、網(wang)絡與信息系(xi)統(tong)商用(yong)(yong)(yong)密(mi)(mi)碼(ma)應用(yong)(yong)(yong)安全性評估等(deng)商用(yong)(yong)(yong)密(mi)(mi)碼(ma)檢(jian)測活動,面向社(she)會出具具有證明作用(yong)(yong)(yong)的(de)數據、結果的(de)機(ji)構(gou),應當經國家密(mi)(mi)碼(ma)管理部門認定,依(yi)法取得商用(yong)(yong)(yong)密(mi)(mi)碼(ma)檢(jian)測機(ji)構(gou)資質(zhi)。 第十四條 取得商用密碼檢測機構(gou)資質(zhi),應當符合下列條件(jian): (一)具有企業法(fa)人或者事業單位法(fa)人資格; (二)具有與從(cong)事商用密(mi)碼檢(jian)測活動相適應的資金、場所、設備設施、專業(ye)人員和專業(ye)能力; (三)具(ju)有保證商(shang)用(yong)密碼檢(jian)測活動(dong)有效(xiao)運(yun)行的管理(li)體(ti)系(xi)和保障(zhang)措(cuo)施。 第十五條(tiao) 申請商用密碼檢測機(ji)構資質(zhi),應當向國家密碼管理部門(men)提出書面申請,并提交符合本(ben)條(tiao)例第十四條(tiao)規定條(tiao)件的證明材料。 國(guo)家(jia)密碼(ma)管理(li)部門(men)應當自受理(li)申(shen)(shen)請(qing)之日(ri)起(qi)二十個工作日(ri)內,對申(shen)(shen)請(qing)材料進(jin)行(xing)審查,組織對申(shen)(shen)請(qing)人進(jin)行(xing)技(ji)術評審, 并作出是否(fou)準(zhun)予(yu)認定(ding)的決定(ding)。技(ji)術評審所(suo)需時(shi)間不計(ji)算在本條規(gui)定(ding)的期限內。 第十六條商(shang)用密(mi)(mi)碼(ma)(ma)檢(jian)(jian)測機(ji)構應當按(an)照法律(lv)、行政(zheng)法規(gui)和(he)商(shang)用密(mi)(mi)碼(ma)(ma)檢(jian)(jian)測技(ji)術規(gui)范(fan)、規(gui)則,在批準范(fan)圍內獨立、公正(zheng)、科學、誠信地開展(zhan)商(shang)用密(mi)(mi)碼(ma)(ma)檢(jian)(jian)測,對出具(ju)的(de)檢(jian)(jian)測數據、結果負責,并定期向國家密(mi)(mi)碼(ma)(ma)管理部門報送檢(jian)(jian)測實施情況(kuang)。 商用密(mi)碼(ma)檢測技術規范、規則由國家密(mi)碼(ma)管理(li)部(bu)門制定并公布。 第十七條 國(guo)務院市(shi)場監督(du)管理(li)部門會(hui)同國(guo)家(jia)密(mi)碼管理(li)部門建立(li)國(guo)家(jia)統一(yi)推行的(de)商用(yong)(yong)密(mi)碼認證(zheng)(zheng)制度,實行商用(yong)(yong)密(mi)碼產品、服務、管理(li)體系(xi)認證(zheng)(zheng),制定并公布認證(zheng)(zheng)目錄和(he)技術規(gui)范、規(gui)則。 第十(shi)八條 從(cong)事商(shang)(shang)用(yong)密碼認證活動的機(ji)構(gou)(gou),應當經國務院市場(chang)監(jian)督(du)管理(li)部門征求國家密碼管理(li)部門意見后認定,依法取得商(shang)(shang)用(yong)密碼認證機(ji)構(gou)(gou)資質。 取得(de)商用(yong)密碼(ma)認證機構資質(zhi),應(ying)當(dang)(dang)向(xiang)國務院市場監督管理部門提出書面申請。申請人除(chu)應(ying)當(dang)(dang)符合法律、行政法規和國家(jia)有關規定要求的認證機構基本條(tiao)件外,還應(ying)當(dang)(dang)具備與從事商用(yong)密碼(ma)認證活(huo)動相適應(ying)的商用(yong)密碼(ma)檢(jian)測、檢(jian)查、標準研(yan)制與驗(yan)證等專業(ye)能力。 第十九條商(shang)(shang)用密(mi)碼(ma)(ma)認證機(ji)構(gou)應當按照法(fa)律、行政(zheng)法(fa)規和商(shang)(shang)用密(mi)碼(ma)(ma)認證技(ji)術規范、規則,在批準范圍內獨(du)立、公正、科學、誠(cheng)信地(di)開(kai)展商(shang)(shang)用密(mi)碼(ma)(ma)認證,對(dui)出具的(de)認證結論負責,并(bing)定期向國務院市場監督(du)管(guan)理部門和國家密(mi)碼(ma)(ma)管(guan)理部門報送認證實施(shi)情況。 商用密(mi)碼(ma)(ma)認證機構應(ying)當(dang)對其認證的商用密(mi)碼(ma)(ma)產品、服務(wu)、管(guan)理體系實施有效的跟蹤監督,以保證通(tong)過認證的商用密(mi)碼(ma)(ma)產品、服務(wu)、管(guan)理體系持續符(fu)合(he)認證要求。 第二十條(tiao) 涉(she)及國家安全、國計民生、社(she)會公(gong)共利益的商(shang)用(yong)(yong)密碼產(chan)品,應當依(yi)法(fa)列(lie)入網絡(luo)關鍵設備(bei)(bei)和網絡(luo)安全專用(yong)(yong)產(chan)品目錄,由具備(bei)(bei)資格的商(shang)用(yong)(yong)密碼檢測、認證機構檢測認證合格后,方可銷(xiao)售或者提(ti)供(gong)。 第二十一(yi)條 商(shang)用(yong)(yong)密碼(ma)(ma)服務使用(yong)(yong)網(wang)(wang)絡(luo)關鍵設備和網(wang)(wang)絡(luo)安全專用(yong)(yong)產品的,應當經(jing)商(shang)用(yong)(yong)密碼(ma)(ma)認證機構對(dui)該商(shang)用(yong)(yong)密碼(ma)(ma)服務認證合格。 第四章電子認證 第二十(shi)二條 采用商用密(mi)碼(ma)(ma)技術提供(gong)電子認證(zheng)服(fu)務(wu),應當(dang)具有(you)與使用密(mi)碼(ma)(ma)相適應的場所(suo)、設備設施(shi)、專(zhuan)業人員、專(zhuan)業能力(li)、管(guan)(guan)理體(ti)系和保(bao)障措施(shi),依(yi)法取得國家密(mi)碼(ma)(ma)管(guan)(guan)理部(bu)門(men)同意使用密(mi)碼(ma)(ma)的證(zheng)明文件。 第(di)二十三條 電(dian)子認證(zheng)(zheng)服務(wu)(wu)機構應當按照法律、行政法規(gui)和電(dian)子認證(zheng)(zheng)服務(wu)(wu)密(mi)碼(ma)使(shi)用(yong)(yong)技術規(gui)范(fan)、規(gui)則,使(shi)用(yong)(yong)密(mi)碼(ma)提供電(dian)子認證(zheng)(zheng)服務(wu)(wu),保證(zheng)(zheng)其電(dian)子認證(zheng)(zheng)服務(wu)(wu)密(mi)碼(ma)使(shi)用(yong)(yong)持續符(fu)合要(yao)求(qiu)。 第二十四條 采(cai)用商(shang)用密(mi)碼(ma)技術(shu)從事(shi)電子政(zheng)務(wu)電子認證服務(wu)的機構(gou),應當經國家密(mi)碼(ma)管理部(bu)門認定,依法取得電子政(zheng)務(wu)電子認證服務(wu)機構(gou)資質。 第二十五(wu)條(tiao) 取得電子政務電子認證服務機構資質,應當符合下列條(tiao)件: (一)具(ju)有企業(ye)法人(ren)或者事業(ye)單位法人(ren)資格; (二)具有與從事(shi)電子政務電子認證服務活動及其使用密碼相適(shi)應的(de)資金、場所(suo)、設備設施和專業人(ren)員; (三)具有(you)為政(zheng)務活(huo)動提供長期電子政(zheng)務電子認證服(fu)務的信譽和能力; (四)具有保證電子政務(wu)電子認證服(fu)務(wu)活動及其(qi)使用密碼(ma)安全運行的管理體系和保障措施。 第二(er)(er)十六條 申請電(dian)子(zi)政(zheng)務電(dian)子(zi)認證服務機構資質,應當(dang)向(xiang)國家密碼管理部門提(ti)出書(shu)面申請,并提(ti)交符合本條例第二(er)(er)十五(wu)條規定條件的(de)證明材料。 國家密(mi)碼管理部門(men)應當(dang)自受理申請之日起二十個工作日內,對申請材料進(jin)行審(shen)(shen)查,組織對申請人(ren)進(jin)行技(ji)術(shu)(shu)評審(shen)(shen),并(bing)作出是(shi)否準予認定的決定。技(ji)術(shu)(shu)評審(shen)(shen)所需時間不(bu)計算在本條規定的期限內。 第二十七條(tiao) 外商(shang)(shang)投資電子(zi)政務電子(zi)認證服(fu)務,影響(xiang)或者可(ke)能影響(xiang)國(guo)家安全的(de),應(ying)當依法進行(xing)外商(shang)(shang)投資安全審(shen)查。 第二(er)十八(ba)條 電子(zi)(zi)(zi)政(zheng)務(wu)(wu)(wu)電子(zi)(zi)(zi)認證(zheng)服務(wu)(wu)(wu)機構應當按照法律、行政(zheng)法規(gui)和電子(zi)(zi)(zi)政(zheng)務(wu)(wu)(wu)電子(zi)(zi)(zi)認證(zheng)服務(wu)(wu)(wu)技術規(gui)范(fan)、規(gui)則,在(zai)批(pi)準范(fan)圍(wei)內提供電子(zi)(zi)(zi)政(zheng)務(wu)(wu)(wu)電子(zi)(zi)(zi)認證(zheng)服務(wu)(wu)(wu),并定期向所在(zai)地省級密碼(ma)管(guan)理部門報(bao)送服務(wu)(wu)(wu)實施情況(kuang)。 電子政(zheng)務電子認證(zheng)服(fu)務技術規(gui)范、規(gui)則由國(guo)家密碼管理部門制定(ding)并公布。 第二十(shi)九(jiu)條(tiao) 國家建(jian)立統一的電子(zi)認證(zheng)信任機制,推動電子(zi)認證(zheng)服務互(hu)信互(hu)認。 國家密碼(ma)管(guan)理(li)部門負責電(dian)子認(ren)證信任源的規劃和管(guan)理(li)。 第三十條(tiao)密碼管理部(bu)門會同有關部(bu)門負(fu)責政務活動中使用電子簽名、數據電文(wen)的管理。 政務(wu)(wu)活動(dong)中使(shi)用的可靠的電(dian)子簽名,與手寫簽名或者蓋章具有同等的法律效(xiao)力(li)。政務(wu)(wu)活動(dong)中的電(dian)子公文(wen)、電(dian)子印章、電(dian)子證(zheng)(zheng)照等的電(dian)子認(ren)證(zheng)(zheng),應當由依法設立的電(dian)子政務(wu)(wu)電(dian)子認(ren)證(zheng)(zheng)服務(wu)(wu)機(ji)構提供(gong)服務(wu)(wu)。 第(di)五章進出口 第三十一條 涉及(ji)國(guo)家安全、社會公共利(li)益(yi)且具有加密(mi)保護(hu)功能的商用(yong)密(mi)碼,列入《商用(yong)密(mi)碼進口許可(ke)清(qing)單(dan)》,實(shi)施進口許可(ke)。涉及(ji)國(guo)家安全、社會公共利(li)益(yi)或者中國(guo)承擔(dan)國(guo)際義務的商用(yong)密(mi)碼,列入《商用(yong)密(mi)碼出(chu)口管(guan)制(zhi)清(qing)單(dan)》,實(shi)施出(chu)口管(guan)制(zhi)。 《商用密碼(ma)進口許可清單(dan)》和(he)《商用密碼(ma)出口管(guan)制清單(dan)》由國(guo)務院商務主(zhu)管(guan)部(bu)門會同(tong)國(guo)家(jia)密碼(ma)管(guan)理部(bu)門和(he)海(hai)關總署制定(ding)并(bing)公(gong)布。 第三十(shi)二(er)條 進口(kou)《商用(yong)密碼進口(kou)許(xu)可清單(dan)》或者出口(kou)《商用(yong)密碼出口(kou)管(guan)制清單(dan)》中的商用(yong)密碼,應當(dang)向(xiang)國(guo)務院(yuan)商務主管(guan)部(bu)門申(shen)請領取兩用(yong)物(wu)項進出口(kou)許(xu)可證。 商用(yong)密碼的過(guo)境、轉運、通運、再出(chu)口,在境外與保稅(shui)區(qu)、出(chu)口加工區(qu)等海關(guan)特(te)殊監管區(qu)域之間進(jin)出(chu),或(huo)者(zhe)在境外與出(chu)口監管倉庫、保稅(shui)物(wu)流中心等保稅(shui)監管場(chang)所之間進(jin)出(chu)的,適用(yong)前款規定。 第三十(shi)三條(tiao) 進口(kou)(kou)《商用(yong)密(mi)碼進口(kou)(kou)許可清單(dan)》或者(zhe)出(chu)口(kou)(kou)商用(yong)密(mi)碼出(chu)口(kou)(kou)管制清單(dan)》中(zhong)的商用(yong)密(mi)碼產品時,應(ying)當(dang)向海關(guan)交驗兩用(yong)物項進出(chu)口(kou)(kou)許可證,并按照國家有關(guan)規定辦理報(bao)關(guan)手(shou)續。 未向海關交驗兩(liang)用物項進(jin)(jin)出(chu)口(kou)(kou)許可(ke)證,海關有證據(ju)表明進(jin)(jin)出(chu)口(kou)(kou)產品可(ke)能屬于商(shang)(shang)用密(mi)(mi)碼進(jin)(jin)口(kou)(kou)許可(ke)或(huo)(huo)者(zhe)出(chu)口(kou)(kou)管(guan)(guan)(guan)制范圍的(de)(de),應當向進(jin)(jin)出(chu)口(kou)(kou)經營者(zhe)提出(chu)質(zhi)疑(yi);海關可(ke)以向國務院(yuan)商(shang)(shang)務主(zhu)管(guan)(guan)(guan)部門、國家密(mi)(mi)碼管(guan)(guan)(guan)理(li)部門提出(chu)組織鑒別,并根據(ju)國務院(yuan)商(shang)(shang)務主(zhu)管(guan)(guan)(guan)部門、國家密(mi)(mi)碼管(guan)(guan)(guan)理(li)部門作(zuo)出(chu)的(de)(de)鑒別結(jie)論依法處置。在鑒別或(huo)(huo)者(zhe)質(zhi)疑(yi)期間,海關對(dui)進(jin)(jin)出(chu)口(kou)(kou)產品不予(yu)放行。 第(di)三十四條 申請(qing)商(shang)用密碼(ma)進出口許(xu)可(ke),應當向國(guo)務(wu)院商(shang)務(wu)主管(guan)部門提出書面申請(qing),并提交有(you)關證明材料。 國(guo)務(wu)院商務(wu)主管部門會同(tong)國(guo)家密碼管理(li)部門依(yi)法(fa)對(dui)申請進行審(shen)查,并作(zuo)出(chu)是否準(zhun)予許(xu)可的(de)決定。 第六章應用促進 第三十五條 國家鼓勵公民、法人和其(qi)他組織依法使用商(shang)用密碼(ma)保護網絡(luo)與信(xin)息安(an)全,鼓勵使用經檢測認(ren)證(zheng)合格的商(shang)用密碼(ma)。 任何(he)組織(zhi)或(huo)者(zhe)個人(ren)不得竊取他(ta)人(ren)加密(mi)保(bao)(bao)護的信息或(huo)者(zhe)非(fei)法侵(qin)入(ru)他(ta)人(ren)的商(shang)用密(mi)碼(ma)保(bao)(bao)障系統,不得利用商(shang)用密(mi)碼(ma)從事(shi)危害國家安全、社會公共利益、他(ta)人(ren)合法權益等(deng)違法犯罪(zui)活動。 第(di)三(san)十六條(tiao) 國家支持網絡產(chan)品、服務使用商用密碼提升(sheng)安(an)全(quan)性,支持并(bing)規(gui)范(fan)商用密碼在信息領(ling)域新技(ji)術、新業態、新模式(shi)中的應(ying)用。 第(di)三十七(qi)條 國(guo)家建立(li)商(shang)(shang)用(yong)(yong)密碼(ma)應(ying)用(yong)(yong)促進協調機(ji)制,加強對商(shang)(shang)用(yong)(yong)密碼(ma)應(ying)用(yong)(yong)的統籌指導。國(guo)家機(ji)關和(he)涉(she)及商(shang)(shang)用(yong)(yong)密碼(ma)工作的單位在其(qi)職責范圍內負責本機(ji)關、本單位或者本系統的商(shang)(shang)用(yong)(yong)密碼(ma)應(ying)用(yong)(yong)和(he)安全保障工作。 密碼管理部門會同(tong)有關部門加強商用(yong)密碼應用(yong)信息采集、風(feng)險(xian)評估、信息通(tong)報和(he)重大事項(xiang)會商,并加強與網絡安全監測預警(jing)和(he)信息通(tong)報的銜(xian)接(jie)。 第三十八條(tiao) 非涉密(mi)(mi)的關(guan)鍵(jian)信息基礎設(she)施、網(wang)絡安全等級(ji)保(bao)護(hu)第三級(ji)以上網(wang)絡、國家(jia)政務(wu)信息系(xi)(xi)統(tong)(tong)等網(wang)絡與信息系(xi)(xi)統(tong)(tong),其(qi)運(yun)營者應當使用(yong)商(shang)用(yong)密(mi)(mi)碼(ma)(ma)進行(xing)(xing)保(bao)護(hu),制定商(shang)用(yong)密(mi)(mi)碼(ma)(ma)應用(yong)方案,配備必(bi)要的資金和專業人員,同(tong)(tong)步(bu)規劃(hua)、同(tong)(tong)步(bu)建設(she)、同(tong)(tong)步(bu)運(yun)行(xing)(xing)商(shang)用(yong)密(mi)(mi)碼(ma)(ma)保(bao)障系(xi)(xi)統(tong)(tong),自行(xing)(xing)或者委托商(shang)用(yong)密(mi)(mi)碼(ma)(ma)檢測機構開展商(shang)用(yong)密(mi)(mi)碼(ma)(ma)應用(yong)安全性評估。 前款所列網絡(luo)與信息(xi)系統通過商用密碼應用安全(quan)性評(ping)估(gu)方可投入(ru)運(yun)行(xing),運(yun)行(xing)后(hou)每(mei)年(nian)至少進行(xing)一次評(ping)估(gu),評(ping)估(gu)情(qing)況(kuang)報送(song)所在(zai)地設區的市級密碼管理部門備案。 商用密碼(ma)應(ying)用安(an)全(quan)(quan)性評(ping)估(gu)、關鍵(jian)信息基礎(chu)設施安(an)全(quan)(quan)檢測(ce)(ce)評(ping)估(gu)、網絡(luo)安(an)全(quan)(quan)等級測(ce)(ce)評(ping)應(ying)當加強銜接(jie),避免重(zhong)復評(ping)估(gu)、測(ce)(ce)評(ping)。 第(di)三十九條 非涉(she)密(mi)的(de)(de)關鍵(jian)信(xin)息(xi)基(ji)礎設施、網(wang)絡安全等(deng)級(ji)保護第(di)三級(ji)以上網(wang)絡、國家政務(wu)信(xin)息(xi)系(xi)統等(deng)網(wang)絡與信(xin)息(xi)系(xi)統,應當使(shi)用(yong)經檢測認證合格的(de)(de)商用(yong)密(mi)碼產(chan)品(pin)、服(fu)務(wu),使(shi)用(yong)列入商用(yong)密(mi)碼技(ji)術(shu)指導目錄的(de)(de)商用(yong)密(mi)碼技(ji)術(shu)。 第四十條 關(guan)鍵(jian)信息基礎(chu)設施的運營者(zhe)采購涉及(ji)商(shang)用密碼(ma)的網絡產品和(he)服務,可能影響國(guo)家安全的,應當依法通過國(guo)家網信部(bu)(bu)(bu)門會同國(guo)家密碼(ma)管理部(bu)(bu)(bu)門等有(you)關(guan)部(bu)(bu)(bu)門組織的國(guo)家安全審查。 第七章(zhang)監督管理 第四十(shi)一條(tiao) 密碼管理部門依法組(zu)織(zhi)對商(shang)用密碼活動進(jin)行監督檢查,對國家(jia)機關和(he)涉及商(shang)用密碼工作的單位的商(shang)用密碼相關工作進(jin)行指導(dao)和(he)監督。 第(di)四(si)十(shi)二條 密(mi)碼管理部(bu)門和有(you)關(guan)部(bu)門建立商用(yong)密(mi)碼監(jian)督管理協作機制(zhi),加(jia)強商用(yong)密(mi)碼監(jian)督檢查、指導、監(jian)督等工(gong)作的協調配合。 第四十(shi)三條 密(mi)碼管理部門和(he)有關部門依法(fa)開展商用密(mi)碼監督檢查,可以行(xing)使下列職權: (一)進入商用密碼活動(dong)場所實施現(xian)場檢查; (二(er))向當事人(ren)的法定(ding)代(dai)表人(ren)、主要負責(ze)人(ren)和其他有關(guan)人(ren)員調查、了解有關(guan)情況; (三)查閱(yue)、復制有(you)關合同、票(piao)據(ju)、賬簿以(yi)及其他有(you)關資料; (四)對違(wei)法從事(shi)商用密碼活動的(de)場(chang)所、設備設施、產品等(deng)予以查封或者扣押; (五(wu))委托商用密碼(ma)檢測、認證機構對商用密碼(ma)專業事項進行鑒定。采取查(cha)封、扣押措施的,應當及時查(cha)清(qing)事實、依法作(zuo)出處理決定。 第(di)四十四條 密(mi)(mi)碼(ma)管(guan)理部(bu)門和有關部(bu)門推進(jin)商(shang)用密(mi)(mi)碼(ma)監督管(guan)理與社(she)會信(xin)用體(ti)系相(xiang)銜(xian)接,依法建立推行商(shang)用密(mi)(mi)碼(ma)市場主體(ti)信(xin)用記錄、信(xin)用分級分類監管(guan)、失(shi)信(xin)懲(cheng)戒以及信(xin)用修復等機制。 第四十五條 商(shang)用密(mi)碼檢(jian)測、認(ren)(ren)證機構(gou)和(he)電子政務電子認(ren)(ren)證服務機構(gou)及(ji)其(qi)工作人員,應當(dang)對其(qi)在(zai)商(shang)用密(mi)碼活動中所知(zhi)悉的國家(jia)秘密(mi)和(he)商(shang)業秘密(mi)承擔保密(mi)義務。 密(mi)(mi)碼(ma)管理部(bu)門和有關部(bu)門及其工(gong)作人員不(bu)得要求商用密(mi)(mi)碼(ma)從業(ye)單位和商用密(mi)(mi)碼(ma)檢測、認證機構向其披露源代碼(ma)等密(mi)(mi)碼(ma)相關專有信息,并對其在履行職(zhi)責中知悉的商業(ye)秘密(mi)(mi)和個人隱私嚴格(ge)保密(mi)(mi),不(bu)得泄(xie)露或者(zhe)非法向他人提供。 第(di)四十(shi)六(liu)條 密碼管理部(bu)門和(he)(he)有關部(bu)門依法(fa)開展商用密碼監督管理,相關單位和(he)(he)人員應當予以(yi)配合,任何單位和(he)(he)個人不得非(fei)法(fa)干預(yu)和(he)(he)阻撓。 第四十七條 任何單位或者個(ge)人有(you)權向密(mi)碼(ma)管理部門(men)(men)和(he)有(you)關部門(men)(men)舉(ju)報違反本條例的行為。密(mi)碼(ma)管理部門(men)(men)和(he)有(you)關部門(men)(men)接到(dao)舉(ju)報,應當及時(shi)核實、處理,并為舉(ju)報人保密(mi)。 第八章法律責任 第(di)四十(shi)八條 違(wei)(wei)(wei)反本(ben)條例規定,未經認定面向社會開展商用(yong)密碼檢測活動(dong),或者未經認定從事電子(zi)(zi)政務電子(zi)(zi)認證服(fu)務的(de)(de),由(you)密碼管(guan)理部門責令(ling)停止違(wei)(wei)(wei)法(fa)(fa)(fa)行為,給予(yu)警告,沒(mei)收(shou)違(wei)(wei)(wei)法(fa)(fa)(fa)產(chan)品(pin)和違(wei)(wei)(wei)法(fa)(fa)(fa)所(suo)(suo)(suo)得(de);違(wei)(wei)(wei)法(fa)(fa)(fa)所(suo)(suo)(suo)得(de)三(san)(san)(san)十(shi)萬元(yuan)以(yi)上(shang)的(de)(de),可以(yi)并處違(wei)(wei)(wei)法(fa)(fa)(fa)所(suo)(suo)(suo)得(de)一倍(bei)以(yi)上(shang)三(san)(san)(san)倍(bei)以(yi)下(xia)罰(fa)款;沒(mei)有違(wei)(wei)(wei)法(fa)(fa)(fa)所(suo)(suo)(suo)得(de)或者違(wei)(wei)(wei)法(fa)(fa)(fa)所(suo)(suo)(suo)得(de)不(bu)足三(san)(san)(san)十(shi)萬元(yuan)的(de)(de),可以(yi)并處十(shi)萬元(yuan)以(yi)上(shang)三(san)(san)(san)十(shi)萬元(yuan)以(yi)下(xia)罰(fa)款。 違反本條例規(gui)定,未(wei)經認定開(kai)展商(shang)用(yong)密碼(ma)認證活動的, 由市場監督管理部(bu)門會同密碼(ma)管理部(bu)門依(yi)照前款規(gui)定予以處罰。 第四十九條 商(shang)(shang)用(yong)密(mi)碼檢測(ce)機構開展(zhan)商(shang)(shang)用(yong)密(mi)碼檢測(ce),有下(xia)列情形之(zhi)一的,由密(mi)碼管理部門責令改(gai)正或(huo)者(zhe)停(ting)止違(wei)法行為(wei),給予警告,沒收(shou)違(wei)法所得(de)(de)(de);違(wei)法所得(de)(de)(de)三(san)十萬元以(yi)(yi)上的,可以(yi)(yi)并處違(wei)法所得(de)(de)(de)一倍以(yi)(yi)上三(san)倍以(yi)(yi)下(xia)罰款;沒有違(wei)法所得(de)(de)(de)或(huo)者(zhe)違(wei)法所得(de)(de)(de)不足三(san)十萬元的,可以(yi)(yi)并處十萬元以(yi)(yi)上三(san)十萬元以(yi)(yi)下(xia)罰款;情節嚴(yan)重的,責令停(ting)業整頓,直至(zhi)吊銷商(shang)(shang)用(yong)密(mi)碼檢測(ce)機構資質: (一)超出批準范圍; (二)存在影響檢測獨立、公正、誠信的行為(wei); (三)出具的(de)檢測數據、結果失實(shi); (四)拒(ju)不報(bao)(bao)送或者不如(ru)實報(bao)(bao)送實施(shi)情況; (五)未履行保密(mi)義(yi)務; (六(liu))其他違反(fan)法(fa)律、行政法(fa)規(gui)和(he)商(shang)用(yong)密碼檢測(ce)技術規(gui)范、規(gui)則(ze)開展商(shang)用(yong)密碼檢測(ce)的(de)情形。 第五(wu)十(shi)條 商(shang)(shang)用密(mi)碼(ma)(ma)(ma)認證(zheng)機(ji)構開(kai)展商(shang)(shang)用密(mi)碼(ma)(ma)(ma)認證(zheng),有下列情形之一的(de),由(you)市場監督管理(li)部(bu)門會同密(mi)碼(ma)(ma)(ma)管理(li)部(bu)門責(ze)令改正(zheng)或者停止違法行(xing)為,給予(yu)警告,沒收違法所(suo)得(de);違法所(suo)得(de)三(san)十(shi)萬(wan)(wan)元以(yi)(yi)上(shang)的(de),可以(yi)(yi)并(bing)處違法所(suo)得(de)一倍(bei)以(yi)(yi)上(shang)三(san)倍(bei)以(yi)(yi)下罰款;沒有違法所(suo)得(de)或者違法所(suo)得(de)不足三(san)十(shi)萬(wan)(wan)元的(de),可以(yi)(yi)并(bing)處十(shi)萬(wan)(wan)元以(yi)(yi)上(shang)三(san)十(shi)萬(wan)(wan)元以(yi)(yi)下罰款;情節嚴重的(de),責(ze)令停業整(zheng)頓,直至(zhi)吊(diao)銷商(shang)(shang)用密(mi)碼(ma)(ma)(ma)認證(zheng)機(ji)構資質: (一)超出(chu)批準范圍(wei); (二)存在影響(xiang)認證(zheng)獨(du)立(li)、公正(zheng)、誠信的行為; (三)出具的認證結論失實; (四(si))拒不報(bao)送或者不如實(shi)報(bao)送實(shi)施(shi)情況; (五)未(wei)對(dui)其認證的(de)商用密(mi)碼產品、服務、管(guan)理體系實施(shi)有效的(de)跟(gen)蹤(zong)監督; (六(liu))未履行保(bao)密義務(wu); (七(qi))其他(ta)違(wei)反法(fa)律、行政法(fa)規和商用密碼(ma)認證技術規范、規則開展商用密碼(ma)認證的情(qing)形(xing)。 第五十一(yi)(yi)條 違反本(ben)條例第二十條、第二十一(yi)(yi)條規定, 銷售或者(zhe)提供未經檢(jian)測認證(zheng)合格(ge)的商用密(mi)碼產品、服務的, 由市場(chang)監督管理部門會同(tong)密(mi)碼管理部門責(ze)令改正或者(zhe)停止違法行為,給予警(jing)告,沒(mei)(mei)收違法產品和違法所(suo)得;違法所(suo)得十萬元(yuan)(yuan)(yuan)以(yi)上的,可以(yi)并處違法所(suo)得一(yi)(yi)倍以(yi)上三倍以(yi)下(xia)罰款(kuan)(kuan);沒(mei)(mei)有違法所(suo)得或者(zhe)違法所(suo)得不足十萬元(yuan)(yuan)(yuan)的,可以(yi)并處三萬元(yuan)(yuan)(yuan)以(yi)上十萬元(yuan)(yuan)(yuan)以(yi)下(xia)罰款(kuan)(kuan)。 第五十(shi)二條 電(dian)(dian)(dian)子認(ren)證服務(wu)機(ji)構違反(fan)法(fa)律、行政法(fa)規(gui)和電(dian)(dian)(dian)子認(ren)證服務(wu)密碼使用技術規(gui)范、規(gui)則(ze)使用密碼的(de),由密碼管理(li)部(bu)門責令改(gai)正或者停止(zhi)違法(fa)行為,給予(yu)警(jing)告(gao),沒(mei)收(shou)違法(fa)所(suo)得;違法(fa)所(suo)得三十(shi)萬元以上的(de),可以并處違法(fa)所(suo)得一(yi)倍(bei)以上三倍(bei)以下罰(fa)款;沒(mei)有(you)違法(fa)所(suo)得或者違法(fa)所(suo)得不足三十(shi)萬元的(de),可以并處十(shi)萬元以上三十(shi)萬元以下罰(fa)款;情節嚴重的(de),依法(fa)吊(diao)銷(xiao)電(dian)(dian)(dian)子認(ren)證服務(wu)使用密碼的(de)證明文件。 第五(wu)十三條 電(dian)子(zi)政(zheng)(zheng)務(wu)(wu)電(dian)子(zi)認(ren)(ren)證(zheng)服(fu)務(wu)(wu)機(ji)(ji)構(gou)開展電(dian)子(zi)政(zheng)(zheng)務(wu)(wu)電(dian)子(zi)認(ren)(ren)證(zheng)服(fu)務(wu)(wu),有下(xia)列(lie)情形之一的,由(you)密碼管理部門責令(ling)改正或者(zhe)停(ting)止(zhi)違(wei)法(fa)行(xing)為,給(gei)予(yu)警告,沒收(shou)違(wei)法(fa)所(suo)得;違(wei)法(fa)所(suo)得三十萬(wan)元(yuan)(yuan)以上的,可以并處(chu)違(wei)法(fa)所(suo)得一倍(bei)以上三倍(bei)以下(xia)罰(fa)(fa)款;沒有違(wei)法(fa)所(suo)得或者(zhe)違(wei)法(fa)所(suo)得不足三十萬(wan)元(yuan)(yuan)的,可以并處(chu)十萬(wan)元(yuan)(yuan)以上三十萬(wan)元(yuan)(yuan)以下(xia)罰(fa)(fa)款;情節嚴重(zhong)的,責令(ling)停(ting)業整頓,直至吊銷(xiao)電(dian)子(zi)政(zheng)(zheng)務(wu)(wu)電(dian)子(zi)認(ren)(ren)證(zheng)服(fu)務(wu)(wu)機(ji)(ji)構(gou)資(zi)質: (一)超出批準范圍; (二)拒(ju)不(bu)報(bao)送或者不(bu)如實報(bao)送實施情(qing)況; (三)未履行保密義務(wu); (四)其他(ta)違(wei)反法律(lv)、行(xing)政(zheng)(zheng)法規和電子政(zheng)(zheng)務(wu)電子認(ren)證(zheng)服(fu)(fu)務(wu)技術(shu)規范、規則提供電子政(zheng)(zheng)務(wu)電子認(ren)證(zheng)服(fu)(fu)務(wu)的(de)情(qing)形。 第五十四條 電(dian)(dian)子簽名人(ren)或(huo)者(zhe)電(dian)(dian)子簽名依賴方因依據電(dian)(dian)子政務電(dian)(dian)子認(ren)證(zheng)服(fu)務機(ji)構提(ti)供的電(dian)(dian)子簽名認(ren)證(zheng)服(fu)務在政務活動中(zhong)遭受損失(shi),電(dian)(dian)子政務電(dian)(dian)子認(ren)證(zheng)服(fu)務機(ji)構不(bu)能(neng)證(zheng)明自己(ji)無過錯的,承(cheng)擔賠(pei)償責(ze)任。 第五十(shi)五條 政務(wu)(wu)活動(dong)中的(de)電子(zi)(zi)公文、電子(zi)(zi)印章、電子(zi)(zi)證照等的(de)電子(zi)(zi)認證違反本條例(li)第三十(shi)條規定,未(wei)由依法設立的(de)電子(zi)(zi)政務(wu)(wu)電子(zi)(zi)認證服務(wu)(wu)機構提供服務(wu)(wu)的(de),由密(mi)(mi)碼管(guan)(guan)理(li)部門(men)責(ze)令改正,給予(yu)警(jing)告;拒(ju)不改正或者有(you)(you)其他嚴(yan)重情(qing)節的(de),由密(mi)(mi)碼管(guan)(guan)理(li)部門(men)建議有(you)(you)關國(guo)(guo)家(jia)機關、單(dan)位對直(zhi)接(jie)負責(ze)的(de)主管(guan)(guan)人員和其他直(zhi)接(jie)責(ze)任(ren)人員依法給予(yu)處(chu)分或者處(chu)理(li)。有(you)(you)關國(guo)(guo)家(jia)機關、單(dan)位應當(dang)將處(chu)分或者處(chu)理(li)情(qing)況書(shu)面告知密(mi)(mi)碼管(guan)(guan)理(li)部門(men)。 第五(wu)十六條(tiao) 違反本(ben)條(tiao)例規定進出口商(shang)用(yong)密碼(ma)的,由國(guo)務院商(shang)務主管(guan)部門或者海(hai)關(guan)依法予以處罰。 第(di)五十(shi)七條(tiao) 竊取他(ta)(ta)人(ren)加密保(bao)護的(de)信息,非法(fa)侵入他(ta)(ta)人(ren)的(de)商用密碼保(bao)障系(xi)統,或者利用商用密碼從事(shi)危(wei)害國家安全、社會公(gong)共利益、他(ta)(ta)人(ren)合法(fa)權益等違法(fa)活動的(de),由有關(guan)部(bu)門依(yi)照《中(zhong)華(hua)人(ren)民(min)共和國網(wang)絡安全法(fa)》和其(qi)他(ta)(ta)有關(guan)法(fa)律(lv)、行(xing)政法(fa)規(gui)的(de)規(gui)定追究法(fa)律(lv)責(ze)任。 第(di)五十(shi)八條(tiao) 非涉密(mi)的(de)(de)關鍵信(xin)息(xi)基礎設施、網絡安(an)全等(deng)級(ji)保護第(di)三(san)級(ji)以(yi)(yi)上(shang)(shang)網絡、國家政務(wu)信(xin)息(xi)系統(tong)等(deng)網絡與信(xin)息(xi)系統(tong)的(de)(de)運營者(zhe),違反本條(tiao)例第(di)三(san)十(shi)八條(tiao)、第(di)三(san)十(shi)九條(tiao)規定(ding),未按照要求(qiu)使用商(shang)用密(mi)碼(ma),或(huo)(huo)者(zhe)未按照要求(qiu)開展商(shang)用密(mi)碼(ma)應用安(an)全性評估的(de)(de),由(you)密(mi)碼(ma)管理部門(men)責令改正(zheng),給予警告;拒不改正(zheng)或(huo)(huo)者(zhe)有其他嚴重情節的(de)(de),處(chu)十(shi)萬(wan)(wan)(wan)元(yuan)以(yi)(yi)上(shang)(shang)一百萬(wan)(wan)(wan)元(yuan)以(yi)(yi)下(xia)罰款(kuan),對直接(jie)負責的(de)(de)主管人員處(chu)一萬(wan)(wan)(wan)元(yuan)以(yi)(yi)上(shang)(shang)十(shi)萬(wan)(wan)(wan)元(yuan)以(yi)(yi)下(xia)罰款(kuan)。 第五十(shi)九條 關(guan)鍵信息基礎設施的運營者(zhe)違反本條例第四(si)十(shi)條規定,使用未經(jing)安全審查(cha)或者(zhe)安全審查(cha)未通過的產品或者(zhe)服務的,由有關(guan)主(zhu)管部(bu)門責(ze)令(ling)停(ting)止使用,處(chu)采購金額一(yi)倍以上十(shi)倍以下罰款;對直(zhi)接(jie)負責(ze)的主(zhu)管人員(yuan)和其他直(zhi)接(jie)責(ze)任人員(yuan)處(chu)一(yi)萬(wan)元以上十(shi)萬(wan)元以下罰款。 第六十條 無(wu)正(zheng)(zheng)當理(li)由拒(ju)不接受、不配合或者干(gan)預、阻(zu)撓密碼管理(li)部(bu)(bu)(bu)門(men)、有關部(bu)(bu)(bu)門(men)的(de)(de)(de)商用密碼監督管理(li)的(de)(de)(de),由密碼管理(li)部(bu)(bu)(bu)門(men)、有關部(bu)(bu)(bu)門(men)責令(ling)(ling)改正(zheng)(zheng),給予警告(gao);拒(ju)不改正(zheng)(zheng)或者有其(qi)他(ta)嚴(yan)(yan)重(zhong)情(qing)節的(de)(de)(de),處(chu)十萬(wan)元(yuan)(yuan)以上三十萬(wan)元(yuan)(yuan)以下(xia)罰款;情(qing)節特別嚴(yan)(yan)重(zhong)的(de)(de)(de),責令(ling)(ling)停業整頓,直至吊(diao)銷相關資質。 第六十一(yi)條 國(guo)家(jia)機(ji)關(guan)(guan)有(you)(you)(you)本條例第五(wu)十八條、第五(wu)十九(jiu)條、第六十條所列(lie)違(wei)法情(qing)形的,由密碼管(guan)理(li)(li)部(bu)(bu)門、有(you)(you)(you)關(guan)(guan)部(bu)(bu)門責令改正(zheng),給予警告;拒不改正(zheng)或(huo)者有(you)(you)(you)其他(ta)嚴(yan)重情(qing)節的,由密碼管(guan)理(li)(li)部(bu)(bu)門、有(you)(you)(you)關(guan)(guan)部(bu)(bu)門建議有(you)(you)(you)關(guan)(guan)國(guo)家(jia)機(ji)關(guan)(guan)對直(zhi)接負責的主管(guan)人員和其他(ta)直(zhi)接責任人員依法給予處分或(huo)者處理(li)(li)。有(you)(you)(you)關(guan)(guan)國(guo)家(jia)機(ji)關(guan)(guan)應當將(jiang)處分或(huo)者處理(li)(li)情(qing)況書面(mian)告知密碼管(guan)理(li)(li)部(bu)(bu)門、有(you)(you)(you)關(guan)(guan)部(bu)(bu)門。 第六十二(er)條 密碼(ma)管理部(bu)門和有(you)關部(bu)門的(de)(de)(de)工(gong)作人(ren)員在商用(yong)密碼(ma)工(gong)作中濫用(yong)職(zhi)權、玩忽職(zhi)守、徇(xun)私舞(wu)弊,或者泄露、非法(fa)向他人(ren)提供在履行職(zhi)責中知悉的(de)(de)(de)商業秘密、個人(ren)隱私、舉報人(ren)信(xin)息(xi)的(de)(de)(de),依(yi)法(fa)給予處分。 第(di)六(liu)十三條(tiao) 違反本條(tiao)例規定(ding),構成(cheng)犯(fan)罪(zui)的(de),依法追究(jiu)刑(xing)事責(ze)任;給他人造成(cheng)損(sun)害的(de),依法承擔民事責(ze)任。 第九章附則 第六十四條 本(ben)條例(li)(li)自 年(nian) 月(yue) 日(ri)起施行(xing)。1999年(nian)10月(yue)7日(ri)國務(wu)院發布的《商用密碼管理(li)條例(li)(li)》同時廢止。 現對《商用密碼(ma)管(guan)理條例(修訂草(cao)案征(zheng)求意見稿(gao))》(以(yi)下(xia)簡(jian)稱(cheng)征(zheng)求意見稿(gao))說明如下(xia)。 一、《條例》修訂的必要性 黨的(de)十(shi)八大以來,黨中央、國務院對商(shang)(shang)(shang)用(yong)密碼(ma)(ma)創新(xin)發展和“放(fang)管(guan)(guan)服”改革提出(chu)了(le)(le)系列要(yao)(yao)求,2019 年發布的(de)《密碼(ma)(ma)法》對商(shang)(shang)(shang)用(yong)密碼(ma)(ma)管(guan)(guan)理(li)(li)制度進(jin)行了(le)(le)結構性重(zhong)塑,為(wei)了(le)(le)落實黨和國家(jia)要(yao)(yao)求、貫(guan)徹《密碼(ma)(ma)法》精(jing)神,適應(ying)新(xin)時代商(shang)(shang)(shang)用(yong)密碼(ma)(ma)事業(ye)(ye)發展需(xu)求,亟需(xu)對《商(shang)(shang)(shang)用(yong)密碼(ma)(ma)管(guan)(guan)理(li)(li)條(tiao)(tiao)例》(以下簡稱(cheng)《條(tiao)(tiao)例》)進(jin)行修訂。一是需(xu)要(yao)(yao)通(tong)過(guo)(guo)修訂《條(tiao)(tiao)例》清晰界定商(shang)(shang)(shang)用(yong)密碼(ma)(ma)管(guan)(guan)理(li)(li)范圍,合理(li)(li)設置管(guan)(guan)理(li)(li)環節(jie),明(ming)確(que)管(guan)(guan)理(li)(li)條(tiao)(tiao)件和程序;二是需(xu)要(yao)(yao)通(tong)過(guo)(guo)修訂《條(tiao)(tiao)例》依(yi)法解決商(shang)(shang)(shang)用(yong)密碼(ma)(ma)技術進(jin)步和商(shang)(shang)(shang)用(yong)密碼(ma)(ma)事業(ye)(ye)發展中出(chu)現的(de)新(xin)情況新(xin)問(wen)題;三是需(xu)要(yao)(yao)通(tong)過(guo)(guo)修訂《條(tiao)(tiao)例》規范商(shang)(shang)(shang)用(yong)密碼(ma)(ma)應(ying)用(yong)和管(guan)(guan)理(li)(li),充分發揮密碼(ma)(ma)在網絡(luo)空間安全中的(de)重(zhong)要(yao)(yao)作用(yong),切實維護國家(jia)安全和社會公(gong)共利益。 二、《條例》修訂的主要過程 國家(jia)密(mi)(mi)碼(ma)(ma)管理(li)局(ju)全面貫徹(che)黨中央關(guan)(guan)于新(xin)時(shi)代(dai)商(shang)(shang)用(yong)密(mi)(mi)碼(ma)(ma)工(gong)作(zuo)的方(fang)針政策和國家(jia)“放(fang)管服”改革總(zong)(zong)體要求,認真總(zong)(zong)結(jie)商(shang)(shang)用(yong)密(mi)(mi)碼(ma)(ma)管理(li)工(gong)作(zuo)成功經驗,深入研究(jiu)(jiu)商(shang)(shang)用(yong)密(mi)(mi)碼(ma)(ma)發展(zhan)新(xin)形(xing)(xing)勢、新(xin)任務(wu),積極借鑒(jian)國外密(mi)(mi)碼(ma)(ma)管理(li)有益做法(fa),在《密(mi)(mi)碼(ma)(ma)法(fa)》立法(fa)過程(cheng)中同步(bu)開(kai)展(zhan)《條例(li)》研究(jiu)(jiu)修(xiu)訂工(gong)作(zuo)。2019 年(nian) 10 月26 日(ri)《密(mi)(mi)碼(ma)(ma)法(fa)》頒布后,國家(jia)密(mi)(mi)碼(ma)(ma)管理(li)局(ju)依法(fa)對《條例(li)》修(xiu)訂所涉及的各項制度進一(yi)(yi)步(bu)細(xi)化和研究(jiu)(jiu)論證,在與有關(guan)(guan)部門(men)(men)充分協商(shang)(shang)并修(xiu)改完善的基礎上形(xing)(xing)成了征求意(yi)見稿。2020年(nian)5月至(zhi)8月,經征求中央和國家(jia)機關(guan)(guan)有關(guan)(guan)部門(men)(men)以及專家(jia)學(xue)者的意(yi)見,對征求意(yi)見稿作(zuo)了進一(yi)(yi)步(bu)修(xiu)改完善。 三(san)、《條例》修訂的(de)主要內容 《條(tiao)例》修訂(ding)堅持(chi)創新發展、保(bao)障安全,放寬準(zhun)入(ru)、規范監(jian)管(guan),依法立法、銜接有(you)序的立法思路,征求意見稿共九章六十(shi)四條(tiao),修訂(ding)內容主(zhu)要集(ji)中于以下幾個方(fang)面。 (一)關于立法宗旨 征求意見(jian)稿明(ming)確,為了(le)加(jia)強商(shang)用密(mi)碼(ma)管理,促進(jin)商(shang)用密(mi)碼(ma)事業發展,保障(zhang)網絡與信息(xi)安(an)全,維護國家安(an)全和社(she)會公(gong)(gong)共(gong)利益,保護公(gong)(gong)民(min)(min)、法人(ren)和其他(ta)組織的合法權(quan)益,根據《中(zhong)華人(ren)民(min)(min)共(gong)和國密(mi)碼(ma)法》,制定本條(tiao)例(第一(yi)條(tiao))。 (二)關(guan)于管理(li)范圍 征求意見稿明確(que),在中華人民共和國境內的(de)商用(yong)密碼科研、生產(chan)、銷售、服務、檢測、認(ren)證、進(jin)出口、應(ying)用(yong)等活動及(ji)監督管理,適用(yong)本條例(第(di)二條)。 (三)關于管理體制 征(zheng)求(qiu)意見稿明確(que),國(guo)家、省、市(shi)(shi)、縣四級密碼管(guan)理(li)部(bu)門(men)是商(shang)用密碼工作的行政主管(guan)部(bu)門(men);國(guo)家網信、商(shang)務、海關(guan)、市(shi)(shi)場(chang)監督管(guan)理(li)等有關(guan)部(bu)門(men)在(zai)各自職責(ze)范圍內(nei),負責(ze)商(shang)用密碼有關(guan)管(guan)理(li)工作(第三條)。 (四)關于科技創新與(yu)標準化 征(zheng)求意見稿(gao)突出科技(ji)(ji)(ji)(ji)創新和(he)標(biao)準引領,明確建立(li)健全(quan)(quan)商(shang)(shang)用(yong)(yong)密(mi)(mi)(mi)碼(ma)(ma)科學技(ji)(ji)(ji)(ji)術創新促(cu)進機制,保護商(shang)(shang)用(yong)(yong)密(mi)(mi)(mi)碼(ma)(ma)領域的(de)知識產權,促(cu)進商(shang)(shang)用(yong)(yong)密(mi)(mi)(mi)碼(ma)(ma)科技(ji)(ji)(ji)(ji)成(cheng)果轉化(hua)(第七條(tiao)(tiao)、第八條(tiao)(tiao))。明確國家密(mi)(mi)(mi)碼(ma)(ma)管(guan)理部門(men)根(gen)據商(shang)(shang)用(yong)(yong)密(mi)(mi)(mi)碼(ma)(ma)應用(yong)(yong)需(xu)求或者安全(quan)(quan)需(xu)要,組織對密(mi)(mi)(mi)碼(ma)(ma)算法、密(mi)(mi)(mi)碼(ma)(ma)協議、密(mi)(mi)(mi)鑰(yao)管(guan)理機制等(deng)商(shang)(shang)用(yong)(yong)密(mi)(mi)(mi)碼(ma)(ma)技(ji)(ji)(ji)(ji)術進行安全(quan)(quan)性審查(第九(jiu)條(tiao)(tiao))。規定了商(shang)(shang)用(yong)(yong)密(mi)(mi)(mi)碼(ma)(ma)標(biao)準的(de)制定、實施(shi)、監(jian)督、國際化(hua)以及法律(lv)效(xiao)力(第十(shi)條(tiao)(tiao)、第十(shi)一條(tiao)(tiao))。 (五)關于檢測(ce)認證(zheng)和產品、服(fu)務管(guan)理 征(zheng)求意見稿落實《密(mi)碼法》規定的(de)推進商(shang)(shang)用密(mi)碼檢(jian)(jian)測認(ren)證(zheng)體系建設,鼓勵商(shang)(shang)用密(mi)碼從(cong)業單位自愿(yuan)接受商(shang)(shang)用密(mi)碼檢(jian)(jian)測認(ren)證(zheng)(第(di)十二條(tiao)(tiao))。依法明確檢(jian)(jian)測、認(ren)證(zheng)機(ji)構資質審(shen)批條(tiao)(tiao)件、程序及(ji)其從(cong)業規范(第(di)十三條(tiao)(tiao)至第(di)十九(jiu)條(tiao)(tiao))。實行商(shang)(shang)用密(mi)碼產(chan)品、服(fu)務、管理體系的(de)國(guo)推自愿(yuan)性檢(jian)(jian)測認(ren)證(zheng)制(zhi)度(第(di)十七條(tiao)(tiao));對(dui)涉及(ji)國(guo)家(jia)安全(quan)、國(guo)計民生、社會(hui)公共利益的(de)商(shang)(shang)用密(mi)碼產(chan)品和(he)服(fu)務,實行強制(zhi)性檢(jian)(jian)測認(ren)證(zheng)(第(di)二十條(tiao)(tiao)、第(di)二十一條(tiao)(tiao))。 (六)關于電子認證 征(zheng)求意見稿依據《密碼(ma)法》《電(dian)子簽名(ming)法》,進一步明確電(dian)子認證(zheng)服(fu)務使用(yong)密碼(ma)要求和使用(yong)規范(第二(er)(er)十(shi)(shi)(shi)二(er)(er)條(tiao)、第二(er)(er)十(shi)(shi)(shi)三條(tiao));電(dian)子政(zheng)務電(dian)子認證(zheng)服(fu)務機構的資質審(shen)批條(tiao)件(jian)、程序(xu)及(ji)其從業規范(第二(er)(er)十(shi)(shi)(shi)四(si)條(tiao)至第二(er)(er)十(shi)(shi)(shi)八(ba)條(tiao));政(zheng)務活動中的電(dian)子公(gong)文(wen)、電(dian)子印(yin)章、電(dian)子證(zheng)照等(deng)的電(dian)子認證(zheng)服(fu)務要求(第三十(shi)(shi)(shi)條(tiao))。 (七(qi))關于(yu)進出口 征求(qiu)意見稿(gao)根據《密碼(ma)法(fa)》關(guan)于商(shang)用密碼(ma)進出(chu)口(kou)的(de)規定,以(yi)及國(guo)家兩用物項(xiang)和技術進出(chu)口(kou)管理(li)制度,明確(que)商(shang)用密碼(ma)進口(kou)許可和出(chu)口(kou)管制實行目錄管理(li)(第(di)三十(shi)一條),以(yi)及適用范圍(wei)和審批程序(第(di)三十(shi)二(er)條至(zhi)第(di)三十(shi)四條)。 (八)關于應用促(cu)進 征求意見(jian)稿突出促進應(ying)用(yong)(yong)、保(bao)(bao)障安(an)(an)全(quan)(quan)的導向,鼓勵公(gong)民、法人和其(qi)他組織依(yi)法使(shi)用(yong)(yong)商(shang)(shang)(shang)用(yong)(yong)密(mi)碼保(bao)(bao)護網絡與信(xin)息安(an)(an)全(quan)(quan),支持網絡產品、服務使(shi)用(yong)(yong)商(shang)(shang)(shang)用(yong)(yong)密(mi)碼提(ti)升安(an)(an)全(quan)(quan)性,支持并規范(fan)商(shang)(shang)(shang)用(yong)(yong)密(mi)碼在信(xin)息領域(yu)新技術、新業(ye)態、新模式中的應(ying)用(yong)(yong)(第三(san)十五條(tiao)、第三(san)十六條(tiao))。為保(bao)(bao)障非涉密(mi)重要(yao)網絡與信(xin)息系統安(an)(an)全(quan)(quan),明確其(qi)商(shang)(shang)(shang)用(yong)(yong)密(mi)碼使(shi)用(yong)(yong)和安(an)(an)全(quan)(quan)性評估要(yao)求(第三(san)十八條(tiao)、第三(san)十九條(tiao)),同時明確關鍵信(xin)息基(ji)礎設施的商(shang)(shang)(shang)用(yong)(yong)密(mi)碼國(guo)家(jia)安(an)(an)全(quan)(quan)審查要(yao)求(第四十條(tiao))。 (九)關(guan)于監(jian)督管(guan)理 征求意見(jian)稿明確密碼管(guan)(guan)理部門和有(you)關部門開展商用(yong)密碼監(jian)督管(guan)(guan)理的有(you)關職權及(ji)其(qi)協(xie)作配合、保密義務,以(yi)及(ji)信用(yong)監(jian)管(guan)(guan)、投(tou)訴舉報(bao)等制(zhi)度機(ji)制(zhi)(第七章)。 此外,征求意見稿還規定了違(wei)反本條(tiao)例所應承(cheng)擔的(de)法律責任(ren)(第八章)。 |