修訂版《商用(yòng)密碼管理(lǐ)條例》正式發布!7月1日起正式

更新(xīn)時間:2023-05-26 11:22:00點擊次數:1953次

2023年5月24日,中央人民(mín)政府網正式發布修訂後的《商用(yòng)密碼管理(lǐ)條例》,《條例》于2023年4月14日國(guó)務(wù)院第4次常務(wù)會議修訂通過,自2023年7月1日施行。

修訂背景

原《條例》自1999年10月頒布實施以來,在規範商用(yòng)密碼管理(lǐ)、促進商用(yòng)密碼發展、保障網絡與信息安(ān)全等方面發揮了重要作(zuò)用(yòng)。

近年來,商用(yòng)密碼應用(yòng)愈發廣泛,在維護國(guó)家主權、安(ān)全和發展利益以及保障網絡和信息安(ān)全方面的作(zuò)用(yòng)越來越凸顯。黨的十八大以來,黨中央、國(guó)務(wù)院對商用(yòng)密碼創新(xīn)發展和行政審批制度改革提出了一系列要求,2020年施行的密碼法對商用(yòng)密碼管理(lǐ)制度進行了結構性重塑。為(wèi)了貫徹落實行政審批制度改革精(jīng)神,細化密碼法相關制度,有必要對原《條例》進行全面修訂。

此次修訂旨在規範商用(yòng)密碼應用(yòng)和管理(lǐ),鼓勵和促進商用(yòng)密碼産業發展,保障網絡與信息安(ān)全,維護國(guó)家安(ān)全和社會公共利益,保護公民(mín),法人和其他(tā)組織的合法權益。

修訂整體(tǐ)思路

總體(tǐ)思路上主要把握了以下三點:

堅持創新(xīn)發展與保障安(ān)全相結合。在促進商用(yòng)密碼科(kē)技(jì )創新(xīn)和科(kē)技(jì )成果轉化的同時,對涉及國(guó)家安(ān)全、國(guó)計民(mín)生、社會公共利益的商用(yòng)密碼産品、服務(wù)以及關鍵信息基礎設施商用(yòng)密碼應用(yòng)實施管控。

堅持放寬準入與規範監管相結合。按照行政審批制度改革要求,放寬市場準入,由原《條例》規定的全環節嚴格管控,調整為(wèi)對關鍵環節進行重點把控,管理(lǐ)方式由重事前審批轉為(wèi)加強事前事中事後監管,更好激發市場活力和社會創造力。

處理(lǐ)好條例與相關法律法規的關系。注重與密碼法、網絡安(ān)全法、出口管制法、電(diàn)子簽名法、認證認可(kě)條例、關鍵信息基礎設施安(ān)全保護條例等做好銜接,并将實踐中成熟有效的做法上升為(wèi)條例規定。

第一章 總  則

第一條 為(wèi)了規範商用(yòng)密碼應用(yòng)和管理(lǐ),鼓勵和促進商用(yòng)密碼産業發展,保障網絡與信息安(ān)全,維護國(guó)家安(ān)全和社會公共利益,保護公民(mín)、法人和其他(tā)組織的合法權益,根據《中華人民(mín)共和國(guó)密碼法》等法律,制定本條例。第二條 在中華人民(mín)共和國(guó)境内的商用(yòng)密碼科(kē)研、生産、銷售、服務(wù)、檢測、認證、進出口、應用(yòng)等活動及監督管理(lǐ),适用(yòng)本條例。本條例所稱商用(yòng)密碼,是指采用(yòng)特定變換的方法對不屬于國(guó)家秘密的信息等進行加密保護、安(ān)全認證的技(jì )術、産品和服務(wù)。第三條 堅持中國(guó)共産黨對商用(yòng)密碼工作(zuò)的領導,貫徹落實總體(tǐ)國(guó)家安(ān)全觀。國(guó)家密碼管理(lǐ)部門負責管理(lǐ)全國(guó)的商用(yòng)密碼工作(zuò)。縣級以上地方各級密碼管理(lǐ)部門負責管理(lǐ)本行政區(qū)域的商用(yòng)密碼工作(zuò)。網信、商務(wù)、海關、市場監督管理(lǐ)等有關部門在各自職責範圍内負責商用(yòng)密碼有關管理(lǐ)工作(zuò)。第四條 國(guó)家加強商用(yòng)密碼人才培養,建立健全商用(yòng)密碼人才發展體(tǐ)制機制和人才評價制度,鼓勵和支持密碼相關學(xué)科(kē)和專業建設,規範商用(yòng)密碼社會化培訓,促進商用(yòng)密碼人才交流。第五條 各級人民(mín)政府及其有關部門應當采取多(duō)種形式加強商用(yòng)密碼宣傳教育,增強公民(mín)、法人和其他(tā)組織的密碼安(ān)全意識。第六條 商用(yòng)密碼領域的學(xué)會、行業協會等社會組織依照法律、行政法規及其章程的規定,開展學(xué)術交流、政策研究、公共服務(wù)等活動,加強學(xué)術和行業自律,推動誠信建設,促進行業健康發展。密碼管理(lǐ)部門應當加強對商用(yòng)密碼領域社會組織的指導和支持。

第二章 科(kē)技(jì )創新(xīn)與标準化

第七條 國(guó)家建立健全商用(yòng)密碼科(kē)學(xué)技(jì )術創新(xīn)促進機制,支持商用(yòng)密碼科(kē)學(xué)技(jì )術自主創新(xīn),對作(zuò)出突出貢獻的組織和個人按照國(guó)家有關規定予以表彰和獎勵。

國(guó)家依法保護商用(yòng)密碼領域的知識産權。從事商用(yòng)密碼活動,應當增強知識産權意識,提高運用(yòng)、保護和管理(lǐ)知識産權的能(néng)力。

國(guó)家鼓勵在外商投資過程中基于自願原則和商業規則開展商用(yòng)密碼技(jì )術合作(zuò)。行政機關及其工作(zuò)人員不得利用(yòng)行政手段強制轉讓商用(yòng)密碼技(jì )術。

第八條 國(guó)家鼓勵和支持商用(yòng)密碼科(kē)學(xué)技(jì )術成果轉化和産業化應用(yòng),建立和完善商用(yòng)密碼科(kē)學(xué)技(jì )術成果信息彙交、發布和應用(yòng)情況反饋機制。

第九條 國(guó)家密碼管理(lǐ)部門組織對法律、行政法規和國(guó)家有關規定要求使用(yòng)商用(yòng)密碼進行保護的網絡與信息系統所使用(yòng)的密碼算法、密碼協議、密鑰管理(lǐ)機制等商用(yòng)密碼技(jì )術進行審查鑒定。

第十條 國(guó)務(wù)院标準化行政主管部門和國(guó)家密碼管理(lǐ)部門依據各自職責,組織制定商用(yòng)密碼國(guó)家标準、行業标準,對商用(yòng)密碼團體(tǐ)标準的制定進行規範、引導和監督。國(guó)家密碼管理(lǐ)部門依據職責,建立商用(yòng)密碼标準實施信息反饋和評估機制,對商用(yòng)密碼标準實施進行監督檢查。

國(guó)家推動參與商用(yòng)密碼國(guó)際标準化活動,參與制定商用(yòng)密碼國(guó)際标準,推進商用(yòng)密碼中國(guó)标準與國(guó)外标準之間的轉化運用(yòng),鼓勵企業、社會團體(tǐ)和教育、科(kē)研機構等參與商用(yòng)密碼國(guó)際标準化活動。

其他(tā)領域的标準涉及商用(yòng)密碼的,應當與商用(yòng)密碼國(guó)家标準、行業标準保持協調。

第十一條 從事商用(yòng)密碼活動,應當符合有關法律、行政法規、商用(yòng)密碼強制性國(guó)家标準,以及自我聲明公開标準的技(jì )術要求。

國(guó)家鼓勵在商用(yòng)密碼活動中采用(yòng)商用(yòng)密碼推薦性國(guó)家标準、行業标準,提升商用(yòng)密碼的防護能(néng)力,維護用(yòng)戶的合法權益。

第三章 檢測認證

第十二條 國(guó)家推進商用(yòng)密碼檢測認證體(tǐ)系建設,鼓勵在商用(yòng)密碼活動中自願接受商用(yòng)密碼檢測認證。

第十三條 從事商用(yòng)密碼産品檢測、網絡與信息系統商用(yòng)密碼應用(yòng)安(ān)全性評估等商用(yòng)密碼檢測活動,向社會出具具有證明作(zuò)用(yòng)的數據、結果的機構,應當經國(guó)家密碼管理(lǐ)部門認定,依法取得商用(yòng)密碼檢測機構資質(zhì)。

第十四條 取得商用(yòng)密碼檢測機構資質(zhì),應當符合下列條件:

(一)具有法人資格;

(二)具有與從事商用(yòng)密碼檢測活動相适應的資金、場所、設備設施、專業人員和專業能(néng)力;

(三)具有保證商用(yòng)密碼檢測活動有效運行的管理(lǐ)體(tǐ)系。

第十五條 申請商用(yòng)密碼檢測機構資質(zhì),應當向國(guó)家密碼管理(lǐ)部門提出書面申請,并提交符合本條例第十四條規定條件的材料。

國(guó)家密碼管理(lǐ)部門應當自受理(lǐ)申請之日起20個工作(zuò)日内,對申請進行審查,并依法作(zuò)出是否準予認定的決定。

需要對申請人進行技(jì )術評審的,技(jì )術評審所需時間不計算在本條規定的期限内。國(guó)家密碼管理(lǐ)部門應當将所需時間書面告知申請人。

第十六條 商用(yòng)密碼檢測機構應當按照法律、行政法規和商用(yòng)密碼檢測技(jì )術規範、規則,在批準範圍内獨立、公正、科(kē)學(xué)、誠信地開展商用(yòng)密碼檢測,對出具的檢測數據、結果負責,并定期向國(guó)家密碼管理(lǐ)部門報送檢測實施情況。

商用(yòng)密碼檢測技(jì )術規範、規則由國(guó)家密碼管理(lǐ)部門制定并公布。

第十七條 國(guó)務(wù)院市場監督管理(lǐ)部門會同國(guó)家密碼管理(lǐ)部門建立國(guó)家統一推行的商用(yòng)密碼認證制度,實行商用(yòng)密碼産品、服務(wù)、管理(lǐ)體(tǐ)系認證,制定并公布認證目錄和技(jì )術規範、規則。

第十八條 從事商用(yòng)密碼認證活動的機構,應當依法取得商用(yòng)密碼認證機構資質(zhì)。

申請商用(yòng)密碼認證機構資質(zhì),應當向國(guó)務(wù)院市場監督管理(lǐ)部門提出書面申請。申請人除應當符合法律、行政法規和國(guó)家有關規定要求的認證機構基本條件外,還應當具有與從事商用(yòng)密碼認證活動相适應的檢測、檢查等技(jì )術能(néng)力。

國(guó)務(wù)院市場監督管理(lǐ)部門在審查商用(yòng)密碼認證機構資質(zhì)申請時,應當征求國(guó)家密碼管理(lǐ)部門的意見。

第十九條 商用(yòng)密碼認證機構應當按照法律、行政法規和商用(yòng)密碼認證技(jì )術規範、規則,在批準範圍内獨立、公正、科(kē)學(xué)、誠信地開展商用(yòng)密碼認證,對出具的認證結論負責。

商用(yòng)密碼認證機構應當對其認證的商用(yòng)密碼産品、服務(wù)、管理(lǐ)體(tǐ)系實施有效的跟蹤調查,以保證通過認證的商用(yòng)密碼産品、服務(wù)、管理(lǐ)體(tǐ)系持續符合認證要求。

第二十條 涉及國(guó)家安(ān)全、國(guó)計民(mín)生、社會公共利益的商用(yòng)密碼産品,應當依法列入網絡關鍵設備和網絡安(ān)全專用(yòng)産品目錄,由具備資格的商用(yòng)密碼檢測、認證機構檢測認證合格後,方可(kě)銷售或者提供。

第二十一條 商用(yòng)密碼服務(wù)使用(yòng)網絡關鍵設備和網絡安(ān)全專用(yòng)産品的,應當經商用(yòng)密碼認證機構對該商用(yòng)密碼服務(wù)認證合格。

第四章 電(diàn)子認證

第二十二條 采用(yòng)商用(yòng)密碼技(jì )術提供電(diàn)子認證服務(wù),應當具有與使用(yòng)密碼相适應的場所、設備設施、專業人員、專業能(néng)力和管理(lǐ)體(tǐ)系,依法取得國(guó)家密碼管理(lǐ)部門同意使用(yòng)密碼的證明文(wén)件。

第二十三條 電(diàn)子認證服務(wù)機構應當按照法律、行政法規和電(diàn)子認證服務(wù)密碼使用(yòng)技(jì )術規範、規則,使用(yòng)密碼提供電(diàn)子認證服務(wù),保證其電(diàn)子認證服務(wù)密碼使用(yòng)持續符合要求。

電(diàn)子認證服務(wù)密碼使用(yòng)技(jì )術規範、規則由國(guó)家密碼管理(lǐ)部門制定并公布。

第二十四條 采用(yòng)商用(yòng)密碼技(jì )術從事電(diàn)子政務(wù)電(diàn)子認證服務(wù)的機構,應當經國(guó)家密碼管理(lǐ)部門認定,依法取得電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構資質(zhì)。

第二十五條 取得電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構資質(zhì),應當符合下列條件:

(一)具有企業法人或者事業單位法人資格;

(二)具有與從事電(diàn)子政務(wù)電(diàn)子認證服務(wù)活動及其使用(yòng)密碼相适應的資金、場所、設備設施和專業人員;

(三)具有為(wèi)政務(wù)活動提供長(cháng)期電(diàn)子政務(wù)電(diàn)子認證服務(wù)的能(néng)力;

(四)具有保證電(diàn)子政務(wù)電(diàn)子認證服務(wù)活動及其使用(yòng)密碼安(ān)全運行的管理(lǐ)體(tǐ)系。

第二十六條 申請電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構資質(zhì),應當向國(guó)家密碼管理(lǐ)部門提出書面申請,并提交符合本條例第二十五條規定條件的材料。

國(guó)家密碼管理(lǐ)部門應當自受理(lǐ)申請之日起20個工作(zuò)日内,對申請進行審查,并依法作(zuò)出是否準予認定的決定。

需要對申請人進行技(jì )術評審的,技(jì )術評審所需時間不計算在本條規定的期限内。國(guó)家密碼管理(lǐ)部門應當将所需時間書面告知申請人。

第二十七條 外商投資電(diàn)子政務(wù)電(diàn)子認證服務(wù),影響或者可(kě)能(néng)影響國(guó)家安(ān)全的,應當依法進行外商投資安(ān)全審查。

第二十八條 電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構應當按照法律、行政法規和電(diàn)子政務(wù)電(diàn)子認證服務(wù)技(jì )術規範、規則,在批準範圍内提供電(diàn)子政務(wù)電(diàn)子認證服務(wù),并定期向主要辦事機構所在地省、自治區(qū)、直轄市密碼管理(lǐ)部門報送服務(wù)實施情況。

電(diàn)子政務(wù)電(diàn)子認證服務(wù)技(jì )術規範、規則由國(guó)家密碼管理(lǐ)部門制定并公布。

第二十九條 國(guó)家建立統一的電(diàn)子認證信任機制。國(guó)家密碼管理(lǐ)部門負責電(diàn)子認證信任源的規劃和管理(lǐ),會同有關部門推動電(diàn)子認證服務(wù)互信互認。

第三十條 密碼管理(lǐ)部門會同有關部門負責政務(wù)活動中使用(yòng)電(diàn)子簽名、數據電(diàn)文(wén)的管理(lǐ)。

政務(wù)活動中電(diàn)子簽名、電(diàn)子印章、電(diàn)子證照等涉及的電(diàn)子認證服務(wù),應當由依法設立的電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構提供。

第五章 進出口

第三十一條 涉及國(guó)家安(ān)全、社會公共利益且具有加密保護功能(néng)的商用(yòng)密碼,列入商用(yòng)密碼進口許可(kě)清單,實施進口許可(kě)。涉及國(guó)家安(ān)全、社會公共利益或者中國(guó)承擔國(guó)際義務(wù)的商用(yòng)密碼,列入商用(yòng)密碼出口管制清單,實施出口管制。

商用(yòng)密碼進口許可(kě)清單和商用(yòng)密碼出口管制清單由國(guó)務(wù)院商務(wù)主管部門會同國(guó)家密碼管理(lǐ)部門和海關總署制定并公布。

大衆消費類産品所采用(yòng)的商用(yòng)密碼不實行進口許可(kě)和出口管制制度。

第三十二條 進口商用(yòng)密碼進口許可(kě)清單中的商用(yòng)密碼或者出口商用(yòng)密碼出口管制清單中的商用(yòng)密碼,應當向國(guó)務(wù)院商務(wù)主管部門申請領取進出口許可(kě)證。

商用(yòng)密碼的過境、轉運、通運、再出口,在境外與綜合保稅區(qū)等海關特殊監管區(qū)域之間進出,或者在境外與出口監管倉庫、保稅物(wù)流中心等保稅監管場所之間進出的,适用(yòng)前款規定。

第三十三條 進口商用(yòng)密碼進口許可(kě)清單中的商用(yòng)密碼或者出口商用(yòng)密碼出口管制清單中的商用(yòng)密碼時,應當向海關交驗進出口許可(kě)證,并按照國(guó)家有關規定辦理(lǐ)報關手續。

進出口經營者未向海關交驗進出口許可(kě)證,海關有證據表明進出口産品可(kě)能(néng)屬于商用(yòng)密碼進口許可(kě)清單或者出口管制清單範圍的,應當向進出口經營者提出質(zhì)疑;海關可(kě)以向國(guó)務(wù)院商務(wù)主管部門提出組織鑒别,并根據國(guó)務(wù)院商務(wù)主管部門會同國(guó)家密碼管理(lǐ)部門作(zuò)出的鑒别結論依法處置。在鑒别或者質(zhì)疑期間,海關對進出口産品不予放行。

第三十四條 申請商用(yòng)密碼進出口許可(kě),應當向國(guó)務(wù)院商務(wù)主管部門提出書面申請,并提交下列材料:

(一)申請人的法定代表人、主要經營管理(lǐ)人以及經辦人的身份證明;

(二)合同或者協議的副本;

(三)商用(yòng)密碼的技(jì )術說明;

(四)最終用(yòng)戶和最終用(yòng)途證明;

(五)國(guó)務(wù)院商務(wù)主管部門規定提交的其他(tā)文(wén)件。

國(guó)務(wù)院商務(wù)主管部門應當自受理(lǐ)申請之日起45個工作(zuò)日内,會同國(guó)家密碼管理(lǐ)部門對申請進行審查,并依法作(zuò)出是否準予許可(kě)的決定。

對國(guó)家安(ān)全、社會公共利益或者外交政策有重大影響的商用(yòng)密碼出口,由國(guó)務(wù)院商務(wù)主管部門會同國(guó)家密碼管理(lǐ)部門等有關部門報國(guó)務(wù)院批準。報國(guó)務(wù)院批準的,不受前款規定時限的限制。

第六章 應用(yòng)促進

第三十五條 國(guó)家鼓勵公民(mín)、法人和其他(tā)組織依法使用(yòng)商用(yòng)密碼保護網絡與信息安(ān)全,鼓勵使用(yòng)經檢測認證合格的商用(yòng)密碼。

任何組織或者個人不得竊取他(tā)人加密保護的信息或者非法侵入他(tā)人的商用(yòng)密碼保障系統,不得利用(yòng)商用(yòng)密碼從事危害國(guó)家安(ān)全、社會公共利益、他(tā)人合法權益等違法犯罪活動。

第三十六條 國(guó)家支持網絡産品和服務(wù)使用(yòng)商用(yòng)密碼提升安(ān)全性,支持并規範商用(yòng)密碼在信息領域新(xīn)技(jì )術、新(xīn)業态、新(xīn)模式中的應用(yòng)。

第三十七條 國(guó)家建立商用(yòng)密碼應用(yòng)促進協調機制,加強對商用(yòng)密碼應用(yòng)的統籌指導。國(guó)家機關和涉及商用(yòng)密碼工作(zuò)的單位在其職責範圍内負責本機關、本單位或者本系統的商用(yòng)密碼應用(yòng)和安(ān)全保障工作(zuò)。

密碼管理(lǐ)部門會同有關部門加強商用(yòng)密碼應用(yòng)信息收集、風險評估、信息通報和重大事項會商,并加強與網絡安(ān)全監測預警和信息通報的銜接。

第三十八條 法律、行政法規和國(guó)家有關規定要求使用(yòng)商用(yòng)密碼進行保護的關鍵信息基礎設施,其運營者應當使用(yòng)商用(yòng)密碼進行保護,制定商用(yòng)密碼應用(yòng)方案,配備必要的資金和專業人員,同步規劃、同步建設、同步運行商用(yòng)密碼保障系統,自行或者委托商用(yòng)密碼檢測機構開展商用(yòng)密碼應用(yòng)安(ān)全性評估。

前款所列關鍵信息基礎設施通過商用(yòng)密碼應用(yòng)安(ān)全性評估方可(kě)投入運行,運行後每年至少進行一次評估,評估情況按照國(guó)家有關規定報送國(guó)家密碼管理(lǐ)部門或者關鍵信息基礎設施所在地省、自治區(qū)、直轄市密碼管理(lǐ)部門備案。

第三十九條 法律、行政法規和國(guó)家有關規定要求使用(yòng)商用(yòng)密碼進行保護的關鍵信息基礎設施,使用(yòng)的商用(yòng)密碼産品、服務(wù)應當經檢測認證合格,使用(yòng)的密碼算法、密碼協議、密鑰管理(lǐ)機制等商用(yòng)密碼技(jì )術應當通過國(guó)家密碼管理(lǐ)部門審查鑒定。

第四十條 關鍵信息基礎設施的運營者采購(gòu)涉及商用(yòng)密碼的網絡産品和服務(wù),可(kě)能(néng)影響國(guó)家安(ān)全的,應當依法通過國(guó)家網信部門會同國(guó)家密碼管理(lǐ)部門等有關部門組織的國(guó)家安(ān)全審查。

第四十一條 網絡運營者應當按照國(guó)家網絡安(ān)全等級保護制度要求,使用(yòng)商用(yòng)密碼保護網絡安(ān)全。國(guó)家密碼管理(lǐ)部門根據網絡的安(ān)全保護等級,确定商用(yòng)密碼的使用(yòng)、管理(lǐ)和應用(yòng)安(ān)全性評估要求,制定網絡安(ān)全等級保護密碼标準規範。

第四十二條 商用(yòng)密碼應用(yòng)安(ān)全性評估、關鍵信息基礎設施安(ān)全檢測評估、網絡安(ān)全等級測評應當加強銜接,避免重複評估、測評。

第七章 監督管理(lǐ)

第四十三條 密碼管理(lǐ)部門依法組織對商用(yòng)密碼活動進行監督檢查,對國(guó)家機關和涉及商用(yòng)密碼工作(zuò)的單位的商用(yòng)密碼相關工作(zuò)進行指導和監督。

第四十四條 密碼管理(lǐ)部門和有關部門建立商用(yòng)密碼監督管理(lǐ)協作(zuò)機制,加強商用(yòng)密碼監督、檢查、指導等工作(zuò)的協調配合。

第四十五條 密碼管理(lǐ)部門和有關部門依法開展商用(yòng)密碼監督檢查,可(kě)以行使下列職權:

(一)進入商用(yòng)密碼活動場所實施現場檢查;

(二)向當事人的法定代表人、主要負責人和其他(tā)有關人員調查、了解有關情況;

(三)查閱、複制有關合同、票據、賬簿以及其他(tā)有關資料。

第四十六條 密碼管理(lǐ)部門和有關部門推進商用(yòng)密碼監督管理(lǐ)與社會信用(yòng)體(tǐ)系相銜接,依法建立推行商用(yòng)密碼經營主體(tǐ)信用(yòng)記錄、信用(yòng)分(fēn)級分(fēn)類監管、失信懲戒以及信用(yòng)修複等機制。

第四十七條 商用(yòng)密碼檢測、認證機構和電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構及其工作(zuò)人員,應當對其在商用(yòng)密碼活動中所知悉的國(guó)家秘密和商業秘密承擔保密義務(wù)。

密碼管理(lǐ)部門和有關部門及其工作(zuò)人員不得要求商用(yòng)密碼科(kē)研、生産、銷售、服務(wù)、進出口等單位和商用(yòng)密碼檢測、認證機構向其披露源代碼等密碼相關專有信息,并對其在履行職責中知悉的商業秘密和個人隐私嚴格保密,不得洩露或者非法向他(tā)人提供。

第四十八條 密碼管理(lǐ)部門和有關部門依法開展商用(yòng)密碼監督管理(lǐ),相關單位和人員應當予以配合,任何單位和個人不得非法幹預和阻撓。

第四十九條 任何單位或者個人有權向密碼管理(lǐ)部門和有關部門舉報違反本條例的行為(wèi)。密碼管理(lǐ)部門和有關部門接到舉報,應當及時核實、處理(lǐ),并為(wèi)舉報人保密。

第八章 法律責任

第五十條 違反本條例規定,未經認定向社會開展商用(yòng)密碼檢測活動,或者未經認定從事電(diàn)子政務(wù)電(diàn)子認證服務(wù)的,由密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法産品和違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款。

違反本條例規定,未經批準從事商用(yòng)密碼認證活動的,由市場監督管理(lǐ)部門會同密碼管理(lǐ)部門依照前款規定予以處罰。

第五十一條 商用(yòng)密碼檢測機構開展商用(yòng)密碼檢測,有下列情形之一的,由密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款;情節嚴重的,依法吊銷商用(yòng)密碼檢測機構資質(zhì):

(一)超出批準範圍;

(二)存在影響檢測獨立、公正、誠信的行為(wèi);

(三)出具的檢測數據、結果虛假或者失實;

(四)拒不報送或者不如實報送實施情況;

(五)未履行保密義務(wù);

(六)其他(tā)違反法律、行政法規和商用(yòng)密碼檢測技(jì )術規範、規則開展商用(yòng)密碼檢測的情形。

第五十二條 商用(yòng)密碼認證機構開展商用(yòng)密碼認證,有下列情形之一的,由市場監督管理(lǐ)部門會同密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款;情節嚴重的,依法吊銷商用(yòng)密碼認證機構資質(zhì):

(一)超出批準範圍;

(二)存在影響認證獨立、公正、誠信的行為(wèi);

(三)出具的認證結論虛假或者失實;

(四)未對其認證的商用(yòng)密碼産品、服務(wù)、管理(lǐ)體(tǐ)系實施有效的跟蹤調查;

(五)未履行保密義務(wù);

(六)其他(tā)違反法律、行政法規和商用(yòng)密碼認證技(jì )術規範、規則開展商用(yòng)密碼認證的情形。

第五十三條 違反本條例第二十條、第二十一條規定,銷售或者提供未經檢測認證或者檢測認證不合格的商用(yòng)密碼産品,或者提供未經認證或者認證不合格的商用(yòng)密碼服務(wù)的,由市場監督管理(lǐ)部門會同密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法産品和違法所得;違法所得10萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足10萬元的,可(kě)以并處3萬元以上10萬元以下罰款。

第五十四條 電(diàn)子認證服務(wù)機構違反法律、行政法規和電(diàn)子認證服務(wù)密碼使用(yòng)技(jì )術規範、規則使用(yòng)密碼的,由密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款;情節嚴重的,依法吊銷電(diàn)子認證服務(wù)使用(yòng)密碼的證明文(wén)件。

第五十五條 電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構開展電(diàn)子政務(wù)電(diàn)子認證服務(wù),有下列情形之一的,由密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款;情節嚴重的,責令停業整頓,直至吊銷電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構資質(zhì):

(一)超出批準範圍;

(二)拒不報送或者不如實報送實施情況;

(三)未履行保密義務(wù);

(四)其他(tā)違反法律、行政法規和電(diàn)子政務(wù)電(diàn)子認證服務(wù)技(jì )術規範、規則提供電(diàn)子政務(wù)電(diàn)子認證服務(wù)的情形。

第五十六條 電(diàn)子簽名人或者電(diàn)子簽名依賴方因依據電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構提供的電(diàn)子簽名認證服務(wù)在政務(wù)活動中遭受損失,電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構不能(néng)證明自己無過錯的,承擔賠償責任。

第五十七條 政務(wù)活動中電(diàn)子簽名、電(diàn)子印章、電(diàn)子證照等涉及的電(diàn)子認證服務(wù),違反本條例第三十條規定,未由依法設立的電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構提供的,由密碼管理(lǐ)部門責令改正,給予警告;拒不改正或者有其他(tā)嚴重情節的,由密碼管理(lǐ)部門建議有關國(guó)家機關、單位對直接負責的主管人員和其他(tā)直接責任人員依法給予處分(fēn)或者處理(lǐ)。有關國(guó)家機關、單位應當将處分(fēn)或者處理(lǐ)情況書面告知密碼管理(lǐ)部門。

第五十八條 違反本條例規定進出口商用(yòng)密碼的,由國(guó)務(wù)院商務(wù)主管部門或者海關依法予以處罰。

第五十九條 竊取他(tā)人加密保護的信息,非法侵入他(tā)人的商用(yòng)密碼保障系統,或者利用(yòng)商用(yòng)密碼從事危害國(guó)家安(ān)全、社會公共利益、他(tā)人合法權益等違法活動的,由有關部門依照《中華人民(mín)共和國(guó)網絡安(ān)全法》和其他(tā)有關法律、行政法規的規定追究法律責任。

第六十條 關鍵信息基礎設施的運營者違反本條例第三十八條、第三十九條規定,未按照要求使用(yòng)商用(yòng)密碼,或者未按照要求開展商用(yòng)密碼應用(yòng)安(ān)全性評估的,由密碼管理(lǐ)部門責令改正,給予警告;拒不改正或者有其他(tā)嚴重情節的,處10萬元以上100萬元以下罰款,對直接負責的主管人員處1萬元以上10萬元以下罰款。

第六十一條 關鍵信息基礎設施的運營者違反本條例第四十條規定,使用(yòng)未經安(ān)全審查或者安(ān)全審查未通過的涉及商用(yòng)密碼的網絡産品或者服務(wù)的,由有關主管部門責令停止使用(yòng),處采購(gòu)金額1倍以上10倍以下罰款;對直接負責的主管人員和其他(tā)直接責任人員處1萬元以上10萬元以下罰款。

第六十二條 網絡運營者違反本條例第四十一條規定,未按照國(guó)家網絡安(ān)全等級保護制度要求使用(yòng)商用(yòng)密碼保護網絡安(ān)全的,由密碼管理(lǐ)部門責令改正,給予警告;拒不改正或者導緻危害網絡安(ān)全等後果的,處1萬元以上10萬元以下罰款,對直接負責的主管人員處5000元以上5萬元以下罰款。

第六十三條 無正當理(lǐ)由拒不接受、不配合或者幹預、阻撓密碼管理(lǐ)部門、有關部門的商用(yòng)密碼監督管理(lǐ)的,由密碼管理(lǐ)部門、有關部門責令改正,給予警告;拒不改正或者有其他(tā)嚴重情節的,處5萬元以上50萬元以下罰款,對直接負責的主管人員和其他(tā)直接責任人員處1萬元以上10萬元以下罰款;情節特别嚴重的,責令停業整頓,直至吊銷商用(yòng)密碼許可(kě)證件。

第六十四條 國(guó)家機關有本條例第六十條、第六十一條、第六十二條、第六十三條所列違法情形的,由密碼管理(lǐ)部門、有關部門責令改正,給予警告;拒不改正或者有其他(tā)嚴重情節的,由密碼管理(lǐ)部門、有關部門建議有關國(guó)家機關對直接負責的主管人員和其他(tā)直接責任人員依法給予處分(fēn)或者處理(lǐ)。有關國(guó)家機關應當将處分(fēn)或者處理(lǐ)情況書面告知密碼管理(lǐ)部門、有關部門。

第六十五條 密碼管理(lǐ)部門和有關部門的工作(zuò)人員在商用(yòng)密碼工作(zuò)中濫用(yòng)職權、玩忽職守、徇私舞弊,或者洩露、非法向他(tā)人提供在履行職責中知悉的商業秘密、個人隐私、舉報人信息的,依法給予處分(fēn)。

第六十六條 違反本條例規定,構成犯罪的,依法追究刑事責任;給他(tā)人造成損害的,依法承擔民(mín)事責任。

第九章 附  則

第六十七條 本條例自2023年7月1日起施行。

(編輯:File@16010)

山東新(xīn)潮信息技(jì )術有限公司
地址:山東省濟南市高新(xīn)區(qū)漢峪金谷A三區(qū)4号樓16層
電(diàn)話:0531-83532886
傳真:0531-83532000