




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
——學(xué)習(xí)解讀2023年新修訂的《商用密碼管理條例》——主講人:XXX時間:20XX.XX商用密碼管理條例前言5月24日,《商用密碼管理條例》(以下簡稱《條例》)正式發(fā)布,自2023年7月1日起施行。此前,《條例》已在2023年4月14日國務(wù)院第4次常務(wù)會議修訂通過。其中提出,國家依法保護商用密碼領(lǐng)域的知識產(chǎn)權(quán)。從事商用密碼活動,應(yīng)當(dāng)增強知識產(chǎn)權(quán)意識,提高運用、保護和管理知識產(chǎn)權(quán)的能力。國家鼓勵在外商投資過程中基于自愿原則和商業(yè)規(guī)則開展商用密碼技術(shù)合作。行政機關(guān)及其工作人員不得利用行政手段強制轉(zhuǎn)讓商用密碼技術(shù)。國家鼓勵和支持商用密碼科學(xué)技術(shù)成果轉(zhuǎn)化和產(chǎn)業(yè)化應(yīng)用,建立和完善商用密碼科學(xué)技術(shù)成果信息匯交、發(fā)布和應(yīng)用情況反饋機制。目錄《條例》的修訂背景一《條例》的修訂內(nèi)容二《條例》的重點內(nèi)容三《條例》的全文學(xué)習(xí)四《條例》的修訂背景一《條例》的主要考慮黨中央、國務(wù)院高度重視商用密碼工作。近年來,隨著商用密碼在網(wǎng)絡(luò)與信息系統(tǒng)中廣泛應(yīng)用,其維護國家主權(quán)、安全和發(fā)展利益的作用越來越凸顯。黨的十八大以來,黨中央、國務(wù)院對商用密碼創(chuàng)新發(fā)展和行政審批制度改革提出了一系列要求,2020年施行的密碼法對商用密碼管理制度進行了結(jié)構(gòu)性重塑。為了貫徹落實行政審批制度改革精神,細化密碼法相關(guān)制度,對1999年公布的《條例》進行了全面修訂。一是需要通過修訂《條例》清晰界定商用密碼管理范圍,合理設(shè)置管理環(huán)節(jié),明確管理條件和程序;二是需要通過修訂《條例》依法解決商用密碼技術(shù)進步和商用密碼事業(yè)發(fā)展中出現(xiàn)的新情況新問題;三是需要通過修訂《條例》規(guī)范商用密碼應(yīng)用和管理,充分發(fā)揮密碼在網(wǎng)絡(luò)空間安全中的重要作用,切實維護國家安全和社會公共利益?!稐l例》的修訂內(nèi)容二《條例》的修訂內(nèi)容《條例》修訂堅持創(chuàng)新發(fā)展、保障安全,放寬準入、規(guī)范監(jiān)管,依法立法、銜接有序的立法思路,征求意見稿共九章六十四條,修訂內(nèi)容主要集中于以下幾個方面。(一)關(guān)于立法宗旨征求意見稿明確,為了加強商用密碼管理,促進商用密碼事業(yè)發(fā)展,保障網(wǎng)絡(luò)與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權(quán)益,根據(jù)《中華人民共和國密碼法》,制定本條例(第一條)。(二)關(guān)于管理范圍征求意見稿明確,在中華人民共和國境內(nèi)的商用密碼科研、生產(chǎn)、銷售、服務(wù)、檢測、認證、進出口、應(yīng)用等活動及監(jiān)督管理,適用本條例(第二條)?!稐l例》的修訂內(nèi)容(三)關(guān)于管理體制征求意見稿明確,國家、省、市、縣四級密碼管理部門是商用密碼工作的行政主管部門;國家網(wǎng)信、商務(wù)、海關(guān)、市場監(jiān)督管理等有關(guān)部門在各自職責(zé)范圍內(nèi),負責(zé)商用密碼有關(guān)管理工作(第三條)。(四)關(guān)于科技創(chuàng)新與標(biāo)準化征求意見稿突出科技創(chuàng)新和標(biāo)準引領(lǐng),明確建立健全商用密碼科學(xué)技術(shù)創(chuàng)新促進機制,保護商用密碼領(lǐng)域的知識產(chǎn)權(quán),促進商用密碼科技成果轉(zhuǎn)化(第七條、第八條)。明確國家密碼管理部門根據(jù)商用密碼應(yīng)用需求或者安全需要,組織對密碼算法、密碼協(xié)議、密鑰管理機制等商用密碼技術(shù)進行安全性審查(第九條)。規(guī)定了商用密碼標(biāo)準的制定、實施、監(jiān)督、國際化以及法律效力(第十條、第十一條)。《條例》的修訂內(nèi)容(五)關(guān)于檢測認證和產(chǎn)品、服務(wù)管理征求意見稿落實《密碼法》規(guī)定的推進商用密碼檢測認證體系建設(shè),鼓勵商用密碼從業(yè)單位自愿接受商用密碼檢測認證(第十二條)。依法明確檢測、認證機構(gòu)資質(zhì)審批條件、程序及其從業(yè)規(guī)范(第十三條至第十九條)。實行商用密碼產(chǎn)品、服務(wù)、管理體系的國推自愿性檢測認證制度(第十七條);對涉及國家安全、國計民生、社會公共利益的商用密碼產(chǎn)品和服務(wù),實行強制性檢測認證(第二十條、第二十一條)。(六)關(guān)于電子認證征求意見稿依據(jù)《密碼法》《電子簽名法》,進一步明確電子認證服務(wù)使用密碼要求和使用規(guī)范(第二十二條、第二十三條);電子政務(wù)電子認證服務(wù)機構(gòu)的資質(zhì)審批條件、程序及其從業(yè)規(guī)范(第二十四條至第二十八條);政務(wù)活動中的電子公文、電子印章、電子證照等的電子認證服務(wù)要求(第三十條)?!稐l例》的修訂內(nèi)容(七)關(guān)于進出口征求意見稿根據(jù)《密碼法》關(guān)于商用密碼進出口的規(guī)定,以及國家兩用物項和技術(shù)進出口管理制度,明確商用密碼進口許可和出口管制實行目錄管理(第三十一條),以及適用范圍和審批程序(第三十二條至第三十四條)。(八)關(guān)于應(yīng)用促進征求意見稿突出促進應(yīng)用、保障安全的導(dǎo)向,鼓勵公民、法人和其他組織依法使用商用密碼保護網(wǎng)絡(luò)與信息安全,支持網(wǎng)絡(luò)產(chǎn)品、服務(wù)使用商用密碼提升安全性,支持并規(guī)范商用密碼在信息領(lǐng)域新技術(shù)、新業(yè)態(tài)、新模式中的應(yīng)用(第三十五條、第三十六條)。為保障非涉密重要網(wǎng)絡(luò)與信息系統(tǒng)安全,明確其商用密碼使用和安全性評估要求(第三十八條、第三十九條),同時明確關(guān)鍵信息基礎(chǔ)設(shè)施的商用密碼國家安全審查要求(第四十條)?!稐l例》的修訂內(nèi)容(九)關(guān)于監(jiān)督管理征求意見稿明確密碼管理部門和有關(guān)部門開展商用密碼監(jiān)督管理的有關(guān)職權(quán)及其協(xié)作配合、保密義務(wù),以及信用監(jiān)管、投訴舉報等制度機制(第七章)。此外,征求意見稿還規(guī)定了違反本條例所應(yīng)承擔(dān)的法律責(zé)任(第八章)。《條例》的重點內(nèi)容三《條例》的重點內(nèi)容一是完善商用密碼管理體制?!稐l例》規(guī)定縣級以上密碼管理部門負責(zé)管理相應(yīng)行政區(qū)域的商用密碼工作;網(wǎng)信、商務(wù)、海關(guān)、市場監(jiān)督管理等有關(guān)部門在各自職責(zé)范圍內(nèi)負責(zé)商用密碼有關(guān)管理工作;明確密碼管理部門和有關(guān)部門開展商用密碼監(jiān)管的職權(quán)、協(xié)作配合、保密義務(wù)以及信用監(jiān)管、舉報等制度機制。二是促進商用密碼科技創(chuàng)新與標(biāo)準化建設(shè)。《條例》規(guī)定建立健全商用密碼科技創(chuàng)新促進機制,保護商用密碼領(lǐng)域的知識產(chǎn)權(quán),鼓勵支持商用密碼科技成果轉(zhuǎn)化和產(chǎn)業(yè)化應(yīng)用。優(yōu)化現(xiàn)行商用密碼科研成果審查鑒定審批的適用范圍。明確商用密碼標(biāo)準的制定、實施及監(jiān)督檢查。三是健全商用密碼檢測認證體系?!稐l例》明確推進商用密碼檢測認證體系建設(shè),鼓勵在商用密碼活動中自愿接受商用密碼檢測認證。明確商用密碼檢測、認證機構(gòu)資質(zhì)審批條件、程序及從業(yè)規(guī)范。明確涉及國家安全、國計民生、社會公共利益的商用密碼產(chǎn)品與使用網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的商用密碼服務(wù)應(yīng)當(dāng)檢測認證合格?!稐l例》的重點內(nèi)容四是加強電子認證服務(wù)使用密碼和電子政務(wù)電子認證服務(wù)活動管理?!稐l例》明確電子認證服務(wù)使用密碼要求和使用規(guī)范。明確電子政務(wù)電子認證服務(wù)機構(gòu)資質(zhì)審批條件、程序及從業(yè)規(guī)范。明確建立電子認證信任機制,推動電子認證服務(wù)互信互認。五是規(guī)范商用密碼進出口管理?!稐l例》根據(jù)密碼法關(guān)于商用密碼進出口的規(guī)定和國家出口管制、兩用物項進出口管理制度,明確商用密碼進口許可和出口管制實行清單管理,并規(guī)定了審批程序。六是促進商用密碼應(yīng)用。《條例》鼓勵公民、法人和其他組織依法使用商用密碼保護網(wǎng)絡(luò)與信息安全,支持網(wǎng)絡(luò)產(chǎn)品和服務(wù)使用商用密碼提升安全性。明確關(guān)鍵信息基礎(chǔ)設(shè)施的商用密碼使用要求和國家安全審查要求。《條例》的全文學(xué)習(xí)四《條例》的全文學(xué)習(xí)商用密碼管理條例(1999年10月7日中華人民共和國國務(wù)院令第273號發(fā)布2023年4月27日中華人民共和國國務(wù)院令第760號修訂)第一章總則第一條為了規(guī)范商用密碼應(yīng)用和管理,鼓勵和促進商用密碼產(chǎn)業(yè)發(fā)展,保障網(wǎng)絡(luò)與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權(quán)益,根據(jù)《中華人民共和國密碼法》等法律,制定本條例。第二條在中華人民共和國境內(nèi)的商用密碼科研、生產(chǎn)、銷售、服務(wù)、檢測、認證、進出口、應(yīng)用等活動及監(jiān)督管理,適用本條例。《條例》的全文學(xué)習(xí)本條例所稱商用密碼,是指采用特定變換的方法對不屬于國家秘密的信息等進行加密保護、安全認證的技術(shù)、產(chǎn)品和服務(wù)。第三條堅持中國共產(chǎn)黨對商用密碼工作的領(lǐng)導(dǎo),貫徹落實總體國家安全觀。國家密碼管理部門負責(zé)管理全國的商用密碼工作??h級以上地方各級密碼管理部門負責(zé)管理本行政區(qū)域的商用密碼工作。網(wǎng)信、商務(wù)、海關(guān)、市場監(jiān)督管理等有關(guān)部門在各自職責(zé)范圍內(nèi)負責(zé)商用密碼有關(guān)管理工作。第四條國家加強商用密碼人才培養(yǎng),建立健全商用密碼人才發(fā)展體制機制和人才評價制度,鼓勵和支持密碼相關(guān)學(xué)科和專業(yè)建設(shè),規(guī)范商用密碼社會化培訓(xùn),促進商用密碼人才交流。第五條各級人民政府及其有關(guān)部門應(yīng)當(dāng)采取多種形式加強商用密碼宣傳教育,增強公民、法人和其他組織的密碼安全意識。第六條商用密碼領(lǐng)域的學(xué)會、行業(yè)協(xié)會等社會組織依照法律、行政法規(guī)及其章程的規(guī)定,開展學(xué)術(shù)交流、政策研究、公共服務(wù)等活動,加強學(xué)術(shù)和行業(yè)自律,推動誠信建設(shè),促進行業(yè)健康發(fā)展。《條例》的全文學(xué)習(xí)密碼管理部門應(yīng)當(dāng)加強對商用密碼領(lǐng)域社會組織的指導(dǎo)和支持。第二章科技創(chuàng)新與標(biāo)準化第七條國家建立健全商用密碼科學(xué)技術(shù)創(chuàng)新促進機制,支持商用密碼科學(xué)技術(shù)自主創(chuàng)新,對作出突出貢獻的組織和個人按照國家有關(guān)規(guī)定予以表彰和獎勵。國家依法保護商用密碼領(lǐng)域的知識產(chǎn)權(quán)。從事商用密碼活動,應(yīng)當(dāng)增強知識產(chǎn)權(quán)意識,提高運用、保護和管理知識產(chǎn)權(quán)的能力。國家鼓勵在外商投資過程中基于自愿原則和商業(yè)規(guī)則開展商用密碼技術(shù)合作。行政機關(guān)及其工作人員不得利用行政手段強制轉(zhuǎn)讓商用密碼技術(shù)。第八條國家鼓勵和支持商用密碼科學(xué)技術(shù)成果轉(zhuǎn)化和產(chǎn)業(yè)化應(yīng)用,建立和完善商用密碼科學(xué)技術(shù)成果信息匯交、發(fā)布和應(yīng)用情況反饋機制?!稐l例》的全文學(xué)習(xí)第九條國家密碼管理部門組織對法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進行保護的網(wǎng)絡(luò)與信息系統(tǒng)所使用的密碼算法、密碼協(xié)議、密鑰管理機制等商用密碼技術(shù)進行審查鑒定。第十條國務(wù)院標(biāo)準化行政主管部門和國家密碼管理部門依據(jù)各自職責(zé),組織制定商用密碼國家標(biāo)準、行業(yè)標(biāo)準,對商用密碼團體標(biāo)準的制定進行規(guī)范、引導(dǎo)和監(jiān)督。國家密碼管理部門依據(jù)職責(zé),建立商用密碼標(biāo)準實施信息反饋和評估機制,對商用密碼標(biāo)準實施進行監(jiān)督檢查。國家推動參與商用密碼國際標(biāo)準化活動,參與制定商用密碼國際標(biāo)準,推進商用密碼中國標(biāo)準與國外標(biāo)準之間的轉(zhuǎn)化運用,鼓勵企業(yè)、社會團體和教育、科研機構(gòu)等參與商用密碼國際標(biāo)準化活動。其他領(lǐng)域的標(biāo)準涉及商用密碼的,應(yīng)當(dāng)與商用密碼國家標(biāo)準、行業(yè)標(biāo)準保持協(xié)調(diào)。第十一條從事商用密碼活動,應(yīng)當(dāng)符合有關(guān)法律、行政法規(guī)、商用密碼強制性國家標(biāo)準,以及自我聲明公開標(biāo)準的技術(shù)要求?!稐l例》的全文學(xué)習(xí)國家鼓勵在商用密碼活動中采用商用密碼推薦性國家標(biāo)準、行業(yè)標(biāo)準,提升商用密碼的防護能力,維護用戶的合法權(quán)益。第三章檢測認證第十二條國家推進商用密碼檢測認證體系建設(shè),鼓勵在商用密碼活動中自愿接受商用密碼檢測認證。第十三條從事商用密碼產(chǎn)品檢測、網(wǎng)絡(luò)與信息系統(tǒng)商用密碼應(yīng)用安全性評估等商用密碼檢測活動,向社會出具具有證明作用的數(shù)據(jù)、結(jié)果的機構(gòu),應(yīng)當(dāng)經(jīng)國家密碼管理部門認定,依法取得商用密碼檢測機構(gòu)資質(zhì)。第十四條取得商用密碼檢測機構(gòu)資質(zhì),應(yīng)當(dāng)符合下列條件:(一)具有法人資格;(二)具有與從事商用密碼檢測活動相適應(yīng)的資金、場所、設(shè)備設(shè)施、專業(yè)人員和專業(yè)能力;(三)具有保證商用密碼檢測活動有效運行的管理體系?!稐l例》的全文學(xué)習(xí)第十五條申請商用密碼檢測機構(gòu)資質(zhì),應(yīng)當(dāng)向國家密碼管理部門提出書面申請,并提交符合本條例第十四條規(guī)定條件的材料。國家密碼管理部門應(yīng)當(dāng)自受理申請之日起20個工作日內(nèi),對申請進行審查,并依法作出是否準予認定的決定。需要對申請人進行技術(shù)評審的,技術(shù)評審所需時間不計算在本條規(guī)定的期限內(nèi)。國家密碼管理部門應(yīng)當(dāng)將所需時間書面告知申請人。第十六條商用密碼檢測機構(gòu)應(yīng)當(dāng)按照法律、行政法規(guī)和商用密碼檢測技術(shù)規(guī)范、規(guī)則,在批準范圍內(nèi)獨立、公正、科學(xué)、誠信地開展商用密碼檢測,對出具的檢測數(shù)據(jù)、結(jié)果負責(zé),并定期向國家密碼管理部門報送檢測實施情況。商用密碼檢測技術(shù)規(guī)范、規(guī)則由國家密碼管理部門制定并公布?!稐l例》的全文學(xué)習(xí)第十七條國務(wù)院市場監(jiān)督管理部門會同國家密碼管理部門建立國家統(tǒng)一推行的商用密碼認證制度,實行商用密碼產(chǎn)品、服務(wù)、管理體系認證,制定并公布認證目錄和技術(shù)規(guī)范、規(guī)則。第十八條從事商用密碼認證活動的機構(gòu),應(yīng)當(dāng)依法取得商用密碼認證機構(gòu)資質(zhì)。申請商用密碼認證機構(gòu)資質(zhì),應(yīng)當(dāng)向國務(wù)院市場監(jiān)督管理部門提出書面申請。申請人除應(yīng)當(dāng)符合法律、行政法規(guī)和國家有關(guān)規(guī)定要求的認證機構(gòu)基本條件外,還應(yīng)當(dāng)具有與從事商用密碼認證活動相適應(yīng)的檢測、檢查等技術(shù)能力。國務(wù)院市場監(jiān)督管理部門在審查商用密碼認證機構(gòu)資質(zhì)申請時,應(yīng)當(dāng)征求國家密碼管理部門的意見。第十九條商用密碼認證機構(gòu)應(yīng)當(dāng)按照法律、行政法規(guī)和商用密碼認證技術(shù)規(guī)范、規(guī)則,在批準范圍內(nèi)獨立、公正、科學(xué)、誠信地開展商用密碼認證,對出具的認證結(jié)論負責(zé)。商用密碼認證機構(gòu)應(yīng)當(dāng)對其認證的商用密碼產(chǎn)品、服務(wù)、管理體系實施有效的跟蹤調(diào)查,以保證通過認證的商用密碼產(chǎn)品、服務(wù)、管理體系持續(xù)符合認證要求。《條例》的全文學(xué)習(xí)第二十條涉及國家安全、國計民生、社會公共利益的商用密碼產(chǎn)品,應(yīng)當(dāng)依法列入網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄,由具備資格的商用密碼檢測、認證機構(gòu)檢測認證合格后,方可銷售或者提供。第二十一條商用密碼服務(wù)使用網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的,應(yīng)當(dāng)經(jīng)商用密碼認證機構(gòu)對該商用密碼服務(wù)認證合格。第四章電子認證第二十二條采用商用密碼技術(shù)提供電子認證服務(wù),應(yīng)當(dāng)具有與使用密碼相適應(yīng)的場所、設(shè)備設(shè)施、專業(yè)人員、專業(yè)能力和管理體系,依法取得國家密碼管理部門同意使用密碼的證明文件。第二十三條電子認證服務(wù)機構(gòu)應(yīng)當(dāng)按照法律、行政法規(guī)和電子認證服務(wù)密碼使用技術(shù)規(guī)范、規(guī)則,使用密碼提供電子認證服務(wù),保證其電子認證服務(wù)密碼使用持續(xù)符合要求。電子認證服務(wù)密碼使用技術(shù)規(guī)范、規(guī)則由國家密碼管理部門制定并公布?!稐l例》的全文學(xué)習(xí)第二十四條采用商用密碼技術(shù)從事電子政務(wù)電子認證服務(wù)的機構(gòu),應(yīng)當(dāng)經(jīng)國家密碼管理部門認定,依法取得電子政務(wù)電子認證服務(wù)機構(gòu)資質(zhì)。第二十五條取得電子政務(wù)電子認證服務(wù)機構(gòu)資質(zhì),應(yīng)當(dāng)符合下列條件:(一)具有企業(yè)法人或者事業(yè)單位法人資格;(二)具有與從事電子政務(wù)電子認證服務(wù)活動及其使用密碼相適應(yīng)的資金、場所、設(shè)備設(shè)施和專業(yè)人員;(三)具有為政務(wù)活動提供長期電子政務(wù)電子認證服務(wù)的能力;(四)具有保證電子政務(wù)電子認證服務(wù)活動及其使用密碼安全運行的管理體系。第二十六條申請電子政務(wù)電子認證服務(wù)機構(gòu)資質(zhì),應(yīng)當(dāng)向國家密碼管理部門提出書面申請,并提交符合本條例第二十五條規(guī)定條件的材料?!稐l例》的全文學(xué)習(xí)國家密碼管理部門應(yīng)當(dāng)自受理申請之日起20個工作日內(nèi),對申請進行審查,并依法作出是否準予認定的決定。需要對申請人進行技術(shù)評審的,技術(shù)評審所需時間不計算在本條規(guī)定的期限內(nèi)。國家密碼管理部門應(yīng)當(dāng)將所需時間書面告知申請人。第二十七條外商投資電子政務(wù)電子認證服務(wù),影響或者可能影響國家安全的,應(yīng)當(dāng)依法進行外商投資安全審查。第二十八條電子政務(wù)電子認證服務(wù)機構(gòu)應(yīng)當(dāng)按照法律、行政法規(guī)和電子政務(wù)電子認證服務(wù)技術(shù)規(guī)范、規(guī)則,在批準范圍內(nèi)提供電子政務(wù)電子認證服務(wù),并定期向主要辦事機構(gòu)所在地省、自治區(qū)、直轄市密碼管理部門報送服務(wù)實施情況。電子政務(wù)電子認證服務(wù)技術(shù)規(guī)范、規(guī)則由國家密碼管理部門制定并公布?!稐l例》的全文學(xué)習(xí)第二十九條國家建立統(tǒng)一的電子認證信任機制。國家密碼管理部門負責(zé)電子認證信任源的規(guī)劃和管理,會同有關(guān)部門推動電子認證服務(wù)互信互認。第三十條密碼管理部門會同有關(guān)部門負責(zé)政務(wù)活動中使用電子簽名、數(shù)據(jù)電文的管理。政務(wù)活動中電子簽名、電子印章、電子證照等涉及的電子認證服務(wù),應(yīng)當(dāng)由依法設(shè)立的電子政務(wù)電子認證服務(wù)機構(gòu)提供。第五章進出口第三十一條涉及國家安全、社會公共利益且具有加密保護功能的商用密碼,列入商用密碼進口許可清單,實施進口許可。涉及國家安全、社會公共利益或者中國承擔(dān)國際義務(wù)的商用密碼,列入商用密碼出口管制清單,實施出口管制。商用密碼進口許可清單和商用密碼出口管制清單由國務(wù)院商務(wù)主管部門會同國家密碼管理部門和海關(guān)總署制定并公布。《條例》的全文學(xué)習(xí)大眾消費類產(chǎn)品所采用的商用密碼不實行進口許可和出口管制制度。第三十二條進口商用密碼進口許可清單中的商用密碼或者出口商用密碼出口管制清單中的商用密碼,應(yīng)當(dāng)向國務(wù)院商務(wù)主管部門申請領(lǐng)取進出口許可證。商用密碼的過境、轉(zhuǎn)運、通運、再出口,在境外與綜合保稅區(qū)等海關(guān)特殊監(jiān)管區(qū)域之間進出,或者在境外與出口監(jiān)管倉庫、保稅物流中心等保稅監(jiān)管場所之間進出的,適用前款規(guī)定。第三十三條進口商用密碼進口許可清單中的商用密碼或者出口商用密碼出口管制清單中的商用密碼時,應(yīng)當(dāng)向海關(guān)交驗進出口許可證,并按照國家有關(guān)規(guī)定辦理報關(guān)手續(xù)。進出口經(jīng)營者未向海關(guān)交驗進出口許可證,海關(guān)有證據(jù)表明進出口產(chǎn)品可能屬于商用密碼進口許可清單或者出口管制清單范圍的,應(yīng)當(dāng)向進出口經(jīng)營者提出質(zhì)疑;海關(guān)可以向國務(wù)院商務(wù)主管部門提出組織鑒別,并根據(jù)國務(wù)院商務(wù)主管部門會同國家密碼管理部門作出的鑒別結(jié)論依法處置。在鑒別或者質(zhì)疑期間,海關(guān)對進出口產(chǎn)品不予放行?!稐l例》的全文學(xué)習(xí)第三十四條申請商用密碼進出口許可,應(yīng)當(dāng)向國務(wù)院商務(wù)主管部門提出書面申請,并提交下列材料:(一)申請人的法定代表人、主要經(jīng)營管理人以及經(jīng)辦人的身份證明;(二)合同或者協(xié)議的副本;(三)商用密碼的技術(shù)說明;(四)最終用戶和最終用途證明;(五)國務(wù)院商務(wù)主管部門規(guī)定提交的其他文件。國務(wù)院商務(wù)主管部門應(yīng)當(dāng)自受理申請之日起45個工作日內(nèi),會同國家密碼管理部門對申請進行審查,并依法作出是否準予許可的決定。對國家安全、社會公共利益或者外交政策有重大影響的商用密碼出口,由國務(wù)院商務(wù)主管部門會同國家密碼管理部門等有關(guān)部門報國務(wù)院批準。報國務(wù)院批準的,不受前款規(guī)定時限的限制。《條例》的全文學(xué)習(xí)第六章應(yīng)用促進第三十五條國家鼓勵公民、法人和其他組織依法使用商用密碼保護網(wǎng)絡(luò)與信息安全,鼓勵使用經(jīng)檢測認證合格的商用密碼。任何組織或者個人不得竊取他人加密保護的信息或者非法侵入他人的商用密碼保障系統(tǒng),不得利用商用密碼從事危害國家安全、社會公共利益、他人合法權(quán)益等違法犯罪活動。第三十六條國家支持網(wǎng)絡(luò)產(chǎn)品和服務(wù)使用商用密碼提升安全性,支持并規(guī)范商用密碼在信息領(lǐng)域新技術(shù)、新業(yè)態(tài)、新模式中的應(yīng)用。第三十七條國家建立商用密碼應(yīng)用促進協(xié)調(diào)機制,加強對商用密碼應(yīng)用的統(tǒng)籌指導(dǎo)。國家機關(guān)和涉及商用密碼工作的單位在其職責(zé)范圍內(nèi)負責(zé)本機關(guān)、本單位或者本系統(tǒng)的商用密碼應(yīng)用和安全保障工作。密碼管理部門會同有關(guān)部門加強商用密碼應(yīng)用信息收集、風(fēng)險評估、信息通報和重大事項會商,并加強與網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報的銜接?!稐l例》的全文學(xué)習(xí)第三十八條法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進行保護的關(guān)鍵信息基礎(chǔ)設(shè)施,其運營者應(yīng)當(dāng)使用商用密碼進行保護,制定商用密碼應(yīng)用方案,配備必要的資金和專業(yè)人員,同步規(guī)劃、同步建設(shè)、同步運行商用密碼保障系統(tǒng),自行或者委托商用密碼檢測機構(gòu)開展商用密碼應(yīng)用安全性評估。前款所列關(guān)鍵信息基礎(chǔ)設(shè)施通過商用密碼應(yīng)用安全性評估方可投入運行,運行后每年至少進行一次評估,評估情況按照國家有關(guān)規(guī)定報送國家密碼管理部門或者關(guān)鍵信息基礎(chǔ)設(shè)施所在地省、自治區(qū)、直轄市密碼管理部門備案。第三十九條法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進行保護的關(guān)鍵信息基礎(chǔ)設(shè)施,使用的商用密碼產(chǎn)品、服務(wù)應(yīng)當(dāng)經(jīng)檢測認證合格,使用的密碼算法、密碼協(xié)議、密鑰管理機制等商用密碼技術(shù)應(yīng)當(dāng)通過國家密碼管理部門審查鑒定。第四十條關(guān)鍵信息基礎(chǔ)設(shè)施的運營者采購涉及商用密碼的網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)依法通過國家網(wǎng)信部門會同國家密碼管理部門等有關(guān)部門組織的國家安全審查?!稐l例》的全文學(xué)習(xí)第四十一條網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照國家網(wǎng)絡(luò)安全等級保護制度要求,使用商用密碼保護網(wǎng)絡(luò)安全。國家密碼管理部門根據(jù)網(wǎng)絡(luò)的安全保護等級,確定商用密碼的使用、管理和應(yīng)用安全性評估要求,制定網(wǎng)絡(luò)安全等級保護密碼標(biāo)準規(guī)范。第四十二條商用密碼應(yīng)用安全性評估、關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測評估、網(wǎng)絡(luò)安全等級測評應(yīng)當(dāng)加強銜接,避免重復(fù)評估、測評。第七章監(jiān)督管理第四十三條密碼管理部門依法組織對商用密碼活動進行監(jiān)督檢查,對國家機關(guān)和涉及商用密碼工作的單位的商用密碼相關(guān)工作進行指導(dǎo)和監(jiān)督。第四十四條密碼管理部門和有關(guān)部門建立商用密碼監(jiān)督管理協(xié)作機制,加強商用密碼監(jiān)督、檢查、指導(dǎo)等工作的協(xié)調(diào)配合?!稐l例》的全文學(xué)習(xí)第四十五條密碼管理部門和有關(guān)部門依法開展商用密碼監(jiān)督檢查,可以行使下列職權(quán):(一)進入商用密碼活動場所實施現(xiàn)場檢查;(二)向當(dāng)事人的法定代表人、主要負責(zé)人和其他有關(guān)人員調(diào)查、了解有關(guān)情況;(三)查閱、復(fù)制有關(guān)合同、票據(jù)、賬簿以及其他有關(guān)資料。第四十六條密碼管理部門和有關(guān)部門推進商用密碼監(jiān)督管理與社會信用體系相銜接,依法建立推行商用密碼經(jīng)營主體信用記錄、信用分級分類監(jiān)管、失信懲戒以及信用修復(fù)等機制。第四十七條商用密碼檢測、認證機構(gòu)和電子政務(wù)電子認證服務(wù)機構(gòu)及其工作人員,應(yīng)當(dāng)對其在商用密碼活動中所知悉的國家秘密和商業(yè)秘密承擔(dān)保密義務(wù)。密碼管理部門和有關(guān)部門及其工作人員不得要求商用密碼科研、生產(chǎn)、銷售、服務(wù)、進出口等單位和商用密碼檢測、認證機構(gòu)向其披露源代碼等密碼相關(guān)專有信息,并對其在履行職責(zé)中知悉的商業(yè)秘密和個人隱私嚴格保密,不得泄露或者非法向他人提供?!稐l例》的全文學(xué)習(xí)第四十八條密碼管理部門和有關(guān)部門依法開展商用密碼監(jiān)督管理,相關(guān)單位和人員應(yīng)當(dāng)予以配合,任何單位和個人不得非法干預(yù)和阻撓。第四十九條任何單位或者個人有權(quán)向密碼管理部門和有關(guān)部門舉報違反本條例的行為。密碼管理部門和有關(guān)部門接到舉報,應(yīng)當(dāng)及時核實、處理,并為舉報人保密。第八章法律責(zé)任第五十條違反本條例規(guī)定,未經(jīng)認定向社會開展商用密碼檢測活動,或者未經(jīng)認定從事電子政務(wù)電子認證服務(wù)的,由密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法產(chǎn)品和違法所得;違法所得30萬元以上的,可以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可以并處10萬元以上30萬元以下罰款。違反本條例規(guī)定,未經(jīng)批準從事商用密碼認證活動的,由市場監(jiān)督管理部門會同密碼管理部門依照前款規(guī)定予以處罰。《條例》的全文學(xué)習(xí)第五十一條商用密碼檢測機構(gòu)開展商用密碼檢測,有下列情形之一的,由密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法所得;違法所得30萬元以上的,可以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可以并處10萬元以上30萬元以下罰款;情節(jié)嚴重的,依法吊銷商用密碼檢測機構(gòu)資質(zhì):(一)超出批準范圍;(二)存在影響檢測獨立、公正、誠信的行為;(三)出具的檢測數(shù)據(jù)、結(jié)果虛假或者失實;(四)拒不報送或者不如實報送實施情況;(五)未履行保密義務(wù);(六)其他違反法律、行政法規(guī)和商用密碼檢測技術(shù)規(guī)范、規(guī)則開展商用密碼檢測的情形?!稐l例》的全文學(xué)習(xí)第五十二條商用密碼認證機構(gòu)開展商用密碼認證,有下列情形之一的,由市場監(jiān)督管理部門會同密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法所得;違法所得30萬元以上的,可以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可以并處10萬元以上30萬元以下罰款;情節(jié)嚴重的,依法吊銷商用密碼認證機構(gòu)資質(zhì):(一)超出批準范圍;(二)存在影響認證獨立、公正、誠信的行為;(三)出具的認證結(jié)論虛假或者失實;(四)未對其認證的商用密碼產(chǎn)品、服務(wù)、管理體系實施有效的跟蹤調(diào)查;(五)未履行保密義務(wù);(六)其他違反法律、行政法規(guī)和商用密碼認證技術(shù)規(guī)范、規(guī)則開展商用密碼認證的情形?!稐l例》的全文學(xué)習(xí)第五十三條違反本條例第二十條、第二十一條規(guī)定,銷售或者提供未經(jīng)檢測認證或者檢測認證不合格的商用密碼產(chǎn)品,或者提供未經(jīng)認證或者認證不合格的商用密碼服務(wù)的,由市場監(jiān)督管理部門會同密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法產(chǎn)品和違法所得;違法所得10萬元以上的,可以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足10萬元的,可以并處3萬元以上10萬元以下罰款。第五十四條電子認證服務(wù)機構(gòu)違反法律、行政法規(guī)和電子認證服務(wù)密碼使用技術(shù)規(guī)范、規(guī)則使用密碼的,由密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法所得;違法所得30萬元以上的,可以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可以并處10萬元以上30萬元以下罰款;情節(jié)嚴重的,依法吊銷電子認證服務(wù)使用密碼的證明文件?!稐l例》的全文學(xué)習(xí)第五十五條電子政務(wù)電子認證服務(wù)機構(gòu)開展電子政務(wù)電子認證服務(wù),有下列情形之一的,由密碼管理部門責(zé)令改正或者停止違法行為,給予警告,沒收違法所得;違法所得30萬元以上的,可以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可以并處10萬元以上30萬元以下罰款;情節(jié)嚴重的,責(zé)令停業(yè)整頓,直至吊銷電子政務(wù)電子認證服務(wù)機構(gòu)資質(zhì):(一)超出批準范圍;(二)拒不報送或者不如實報送實施情況;(三)未履行保密義務(wù);(四)其他違反法律、行政法規(guī)和電子政務(wù)電子認證服務(wù)技術(shù)規(guī)范、規(guī)則提供電子政務(wù)電子認證服務(wù)的情形。第五十六條電子簽名人或者電子簽名依賴方因依據(jù)電子政務(wù)電子認證服務(wù)機構(gòu)提供的電子簽名認證服務(wù)在政務(wù)活動中遭受損失,電子政務(wù)電子認證服務(wù)機構(gòu)不能證明自己無過錯的,承擔(dān)賠償責(zé)任?!稐l例》的全文學(xué)習(xí)第五十七條政務(wù)活動中電子簽名、電子印章、電子證照等涉及的電子認證服務(wù),違反本條例第三十條規(guī)定,未由依法設(shè)立的電子政務(wù)電子認證服務(wù)機構(gòu)提供的,由密碼管理部門責(zé)令改正,給予警告;拒不改正或者有其他嚴重情節(jié)的,由密碼管理部門建議有關(guān)國家機關(guān)、單位對直接負責(zé)的主管人員和其他直接責(zé)任人員依法給予處分或者處理。有關(guān)國家機關(guān)、單位應(yīng)當(dāng)將處分或者處理情況書面告知密碼
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 醫(yī)療設(shè)備付款合同范例
- 與演員合同范本
- 別墅電梯采購合同范本
- 乙方出資建房合同范本
- 出售工地用車合同范本
- 勞務(wù)派遣施工合同范本
- 醫(yī)療營銷合同范本
- 北京園林公司合同范本
- 代理推廣合作合同范本
- 醫(yī)院棉被訂購合同范例
- DB12-T 3034-2023 建筑消防設(shè)施檢測服務(wù)規(guī)范
- 銷售人員崗位職責(zé)培訓(xùn)
- 小學(xué)生日常行為規(guī)范實施方案
- 2024-2025學(xué)年九年級化學(xué)人教版上冊檢測試卷(1-4單元)
- 2024年遼寧省鞍山岫巖滿族自治縣事業(yè)單位招聘(150人)歷年高頻難、易錯點500題模擬試題附帶答案詳解
- DBJ46-070-2024 海南省民用建筑外門窗工程技術(shù)標(biāo)準
- 金屬冶煉安全生產(chǎn)實務(wù)注冊安全工程師考試(初級)試題與參考答案
- 2024年高職高考語文必背古詩
- 護理質(zhì)控護士競聘
- 醫(yī)學(xué)課件炎癥性腸病4
- 2024年4月自考00263外國法制史試題及答案
評論
0/150
提交評論