商(shāng)用(yòng)密碼管理(lǐ)條例

中(zhōng)華人民(mín)共和國(guó)國(guó)務(wù)院令

第760号

 

《商(shāng)用(yòng)密碼管理(lǐ)條例》已經2023年4月14日國(guó)務(wù)院第4次常務(wù)會議修訂通過,現予公(gōng)布,自2023年7月1日起施行。

總理(lǐ)  李強       

2023年4月27日     

 

     

商(shāng)用(yòng)密碼管理(lǐ)條例

(1999年10月7日中(zhōng)華人民(mín)共和國(guó)國(guó)務(wù)院令第273号發布 2023年4月27日中(zhōng)華人民(mín)共和國(guó)國(guó)務(wù)院令第760号修訂)

 

第一章 總  則

 

第一條 為(wèi)了規範商(shāng)用(yòng)密碼應用(yòng)和管理(lǐ),鼓勵和促進商(shāng)用(yòng)密碼産(chǎn)業發展,保障網絡與信息安(ān)全,維護國(guó)家安(ān)全和社會公(gōng)共利益,保護公(gōng)民(mín)、法人和其他(tā)組織的合法權益,根據《中(zhōng)華人民(mín)共和國(guó)密碼法》等法律,制定本條例。

第二條 在中(zhōng)華人民(mín)共和國(guó)境内的商(shāng)用(yòng)密碼科(kē)研、生産(chǎn)、銷售、服務(wù)、檢測、認證、進出口、應用(yòng)等活動及監督管理(lǐ),适用(yòng)本條例。

本條例所稱商(shāng)用(yòng)密碼,是指采用(yòng)特定變換的方法對不屬于國(guó)家秘密的信息等進行加密保護、安(ān)全認證的技(jì )術、産(chǎn)品和服務(wù)。

第三條 堅持中(zhōng)國(guó)共産(chǎn)黨對商(shāng)用(yòng)密碼工(gōng)作(zuò)的領導,貫徹落實總體(tǐ)國(guó)家安(ān)全觀。國(guó)家密碼管理(lǐ)部門負責管理(lǐ)全國(guó)的商(shāng)用(yòng)密碼工(gōng)作(zuò)。縣級以上地方各級密碼管理(lǐ)部門負責管理(lǐ)本行政區(qū)域的商(shāng)用(yòng)密碼工(gōng)作(zuò)。

網信、商(shāng)務(wù)、海關、市場監督管理(lǐ)等有(yǒu)關部門在各自職責範圍内負責商(shāng)用(yòng)密碼有(yǒu)關管理(lǐ)工(gōng)作(zuò)。

第四條 國(guó)家加強商(shāng)用(yòng)密碼人才培養,建立健全商(shāng)用(yòng)密碼人才發展體(tǐ)制機制和人才評價制度,鼓勵和支持密碼相關學(xué)科(kē)和專業建設,規範商(shāng)用(yòng)密碼社會化培訓,促進商(shāng)用(yòng)密碼人才交流。

第五條 各級人民(mín)政府及其有(yǒu)關部門應當采取多(duō)種形式加強商(shāng)用(yòng)密碼宣傳教育,增強公(gōng)民(mín)、法人和其他(tā)組織的密碼安(ān)全意識。

第六條 商(shāng)用(yòng)密碼領域的學(xué)會、行業協會等社會組織依照法律、行政法規及其章程的規定,開展學(xué)術交流、政策研究、公(gōng)共服務(wù)等活動,加強學(xué)術和行業自律,推動誠信建設,促進行業健康發展。

密碼管理(lǐ)部門應當加強對商(shāng)用(yòng)密碼領域社會組織的指導和支持。

 

第二章 科(kē)技(jì )創新(xīn)與标準化

 

第七條 國(guó)家建立健全商(shāng)用(yòng)密碼科(kē)學(xué)技(jì )術創新(xīn)促進機制,支持商(shāng)用(yòng)密碼科(kē)學(xué)技(jì )術自主創新(xīn),對作(zuò)出突出貢獻的組織和個人按照國(guó)家有(yǒu)關規定予以表彰和獎勵。

國(guó)家依法保護商(shāng)用(yòng)密碼領域的知識産(chǎn)權。從事商(shāng)用(yòng)密碼活動,應當增強知識産(chǎn)權意識,提高運用(yòng)、保護和管理(lǐ)知識産(chǎn)權的能(néng)力。

國(guó)家鼓勵在外商(shāng)投資過程中(zhōng)基于自願原則和商(shāng)業規則開展商(shāng)用(yòng)密碼技(jì )術合作(zuò)。行政機關及其工(gōng)作(zuò)人員不得利用(yòng)行政手段強制轉讓商(shāng)用(yòng)密碼技(jì )術。

第八條 國(guó)家鼓勵和支持商(shāng)用(yòng)密碼科(kē)學(xué)技(jì )術成果轉化和産(chǎn)業化應用(yòng),建立和完善商(shāng)用(yòng)密碼科(kē)學(xué)技(jì )術成果信息彙交、發布和應用(yòng)情況反饋機制。

第九條 國(guó)家密碼管理(lǐ)部門組織對法律、行政法規和國(guó)家有(yǒu)關規定要求使用(yòng)商(shāng)用(yòng)密碼進行保護的網絡與信息系統所使用(yòng)的密碼算法、密碼協議、密鑰管理(lǐ)機制等商(shāng)用(yòng)密碼技(jì )術進行審查鑒定。

第十條 國(guó)務(wù)院标準化行政主管部門和國(guó)家密碼管理(lǐ)部門依據各自職責,組織制定商(shāng)用(yòng)密碼國(guó)家标準、行業标準,對商(shāng)用(yòng)密碼團體(tǐ)标準的制定進行規範、引導和監督。國(guó)家密碼管理(lǐ)部門依據職責,建立商(shāng)用(yòng)密碼标準實施信息反饋和評估機制,對商(shāng)用(yòng)密碼标準實施進行監督檢查。

國(guó)家推動參與商(shāng)用(yòng)密碼國(guó)際标準化活動,參與制定商(shāng)用(yòng)密碼國(guó)際标準,推進商(shāng)用(yòng)密碼中(zhōng)國(guó)标準與國(guó)外标準之間的轉化運用(yòng),鼓勵企業、社會團體(tǐ)和教育、科(kē)研機構等參與商(shāng)用(yòng)密碼國(guó)際标準化活動。

其他(tā)領域的标準涉及商(shāng)用(yòng)密碼的,應當與商(shāng)用(yòng)密碼國(guó)家标準、行業标準保持協調。

第十一條 從事商(shāng)用(yòng)密碼活動,應當符合有(yǒu)關法律、行政法規、商(shāng)用(yòng)密碼強制性國(guó)家标準,以及自我聲明公(gōng)開标準的技(jì )術要求。

國(guó)家鼓勵在商(shāng)用(yòng)密碼活動中(zhōng)采用(yòng)商(shāng)用(yòng)密碼推薦性國(guó)家标準、行業标準,提升商(shāng)用(yòng)密碼的防護能(néng)力,維護用(yòng)戶的合法權益。

 

第三章 檢測認證

 

第十二條 國(guó)家推進商(shāng)用(yòng)密碼檢測認證體(tǐ)系建設,鼓勵在商(shāng)用(yòng)密碼活動中(zhōng)自願接受商(shāng)用(yòng)密碼檢測認證。

第十三條 從事商(shāng)用(yòng)密碼産(chǎn)品檢測、網絡與信息系統商(shāng)用(yòng)密碼應用(yòng)安(ān)全性評估等商(shāng)用(yòng)密碼檢測活動,向社會出具(jù)具(jù)有(yǒu)證明作(zuò)用(yòng)的數據、結果的機構,應當經國(guó)家密碼管理(lǐ)部門認定,依法取得商(shāng)用(yòng)密碼檢測機構資質(zhì)。

第十四條 取得商(shāng)用(yòng)密碼檢測機構資質(zhì),應當符合下列條件:

(一)具(jù)有(yǒu)法人資格;

(二)具(jù)有(yǒu)與從事商(shāng)用(yòng)密碼檢測活動相适應的資金、場所、設備設施、專業人員和專業能(néng)力;

(三)具(jù)有(yǒu)保證商(shāng)用(yòng)密碼檢測活動有(yǒu)效運行的管理(lǐ)體(tǐ)系。

第十五條 申請商(shāng)用(yòng)密碼檢測機構資質(zhì),應當向國(guó)家密碼管理(lǐ)部門提出書面申請,并提交符合本條例第十四條規定條件的材料。

國(guó)家密碼管理(lǐ)部門應當自受理(lǐ)申請之日起20個工(gōng)作(zuò)日内,對申請進行審查,并依法作(zuò)出是否準予認定的決定。

需要對申請人進行技(jì )術評審的,技(jì )術評審所需時間不計算在本條規定的期限内。國(guó)家密碼管理(lǐ)部門應當将所需時間書面告知申請人。

第十六條 商(shāng)用(yòng)密碼檢測機構應當按照法律、行政法規和商(shāng)用(yòng)密碼檢測技(jì )術規範、規則,在批準範圍内獨立、公(gōng)正、科(kē)學(xué)、誠信地開展商(shāng)用(yòng)密碼檢測,對出具(jù)的檢測數據、結果負責,并定期向國(guó)家密碼管理(lǐ)部門報送檢測實施情況。

商(shāng)用(yòng)密碼檢測技(jì )術規範、規則由國(guó)家密碼管理(lǐ)部門制定并公(gōng)布。

第十七條 國(guó)務(wù)院市場監督管理(lǐ)部門會同國(guó)家密碼管理(lǐ)部門建立國(guó)家統一推行的商(shāng)用(yòng)密碼認證制度,實行商(shāng)用(yòng)密碼産(chǎn)品、服務(wù)、管理(lǐ)體(tǐ)系認證,制定并公(gōng)布認證目錄和技(jì )術規範、規則。

第十八條 從事商(shāng)用(yòng)密碼認證活動的機構,應當依法取得商(shāng)用(yòng)密碼認證機構資質(zhì)。

申請商(shāng)用(yòng)密碼認證機構資質(zhì),應當向國(guó)務(wù)院市場監督管理(lǐ)部門提出書面申請。申請人除應當符合法律、行政法規和國(guó)家有(yǒu)關規定要求的認證機構基本條件外,還應當具(jù)有(yǒu)與從事商(shāng)用(yòng)密碼認證活動相适應的檢測、檢查等技(jì )術能(néng)力。

國(guó)務(wù)院市場監督管理(lǐ)部門在審查商(shāng)用(yòng)密碼認證機構資質(zhì)申請時,應當征求國(guó)家密碼管理(lǐ)部門的意見。

第十九條 商(shāng)用(yòng)密碼認證機構應當按照法律、行政法規和商(shāng)用(yòng)密碼認證技(jì )術規範、規則,在批準範圍内獨立、公(gōng)正、科(kē)學(xué)、誠信地開展商(shāng)用(yòng)密碼認證,對出具(jù)的認證結論負責。

商(shāng)用(yòng)密碼認證機構應當對其認證的商(shāng)用(yòng)密碼産(chǎn)品、服務(wù)、管理(lǐ)體(tǐ)系實施有(yǒu)效的跟蹤調查,以保證通過認證的商(shāng)用(yòng)密碼産(chǎn)品、服務(wù)、管理(lǐ)體(tǐ)系持續符合認證要求。

第二十條 涉及國(guó)家安(ān)全、國(guó)計民(mín)生、社會公(gōng)共利益的商(shāng)用(yòng)密碼産(chǎn)品,應當依法列入網絡關鍵設備和網絡安(ān)全專用(yòng)産(chǎn)品目錄,由具(jù)備資格的商(shāng)用(yòng)密碼檢測、認證機構檢測認證合格後,方可(kě)銷售或者提供。

第二十一條 商(shāng)用(yòng)密碼服務(wù)使用(yòng)網絡關鍵設備和網絡安(ān)全專用(yòng)産(chǎn)品的,應當經商(shāng)用(yòng)密碼認證機構對該商(shāng)用(yòng)密碼服務(wù)認證合格。

 

第四章 電(diàn)子認證

 

第二十二條 采用(yòng)商(shāng)用(yòng)密碼技(jì )術提供電(diàn)子認證服務(wù),應當具(jù)有(yǒu)與使用(yòng)密碼相适應的場所、設備設施、專業人員、專業能(néng)力和管理(lǐ)體(tǐ)系,依法取得國(guó)家密碼管理(lǐ)部門同意使用(yòng)密碼的證明文(wén)件。

第二十三條 電(diàn)子認證服務(wù)機構應當按照法律、行政法規和電(diàn)子認證服務(wù)密碼使用(yòng)技(jì )術規範、規則,使用(yòng)密碼提供電(diàn)子認證服務(wù),保證其電(diàn)子認證服務(wù)密碼使用(yòng)持續符合要求。

電(diàn)子認證服務(wù)密碼使用(yòng)技(jì )術規範、規則由國(guó)家密碼管理(lǐ)部門制定并公(gōng)布。

第二十四條 采用(yòng)商(shāng)用(yòng)密碼技(jì )術從事電(diàn)子政務(wù)電(diàn)子認證服務(wù)的機構,應當經國(guó)家密碼管理(lǐ)部門認定,依法取得電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構資質(zhì)。

第二十五條 取得電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構資質(zhì),應當符合下列條件:

(一)具(jù)有(yǒu)企業法人或者事業單位法人資格;

(二)具(jù)有(yǒu)與從事電(diàn)子政務(wù)電(diàn)子認證服務(wù)活動及其使用(yòng)密碼相适應的資金、場所、設備設施和專業人員;

(三)具(jù)有(yǒu)為(wèi)政務(wù)活動提供長(cháng)期電(diàn)子政務(wù)電(diàn)子認證服務(wù)的能(néng)力;

(四)具(jù)有(yǒu)保證電(diàn)子政務(wù)電(diàn)子認證服務(wù)活動及其使用(yòng)密碼安(ān)全運行的管理(lǐ)體(tǐ)系。

第二十六條 申請電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構資質(zhì),應當向國(guó)家密碼管理(lǐ)部門提出書面申請,并提交符合本條例第二十五條規定條件的材料。

國(guó)家密碼管理(lǐ)部門應當自受理(lǐ)申請之日起20個工(gōng)作(zuò)日内,對申請進行審查,并依法作(zuò)出是否準予認定的決定。

需要對申請人進行技(jì )術評審的,技(jì )術評審所需時間不計算在本條規定的期限内。國(guó)家密碼管理(lǐ)部門應當将所需時間書面告知申請人。

第二十七條 外商(shāng)投資電(diàn)子政務(wù)電(diàn)子認證服務(wù),影響或者可(kě)能(néng)影響國(guó)家安(ān)全的,應當依法進行外商(shāng)投資安(ān)全審查。

第二十八條 電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構應當按照法律、行政法規和電(diàn)子政務(wù)電(diàn)子認證服務(wù)技(jì )術規範、規則,在批準範圍内提供電(diàn)子政務(wù)電(diàn)子認證服務(wù),并定期向主要辦(bàn)事機構所在地省、自治區(qū)、直轄市密碼管理(lǐ)部門報送服務(wù)實施情況。

電(diàn)子政務(wù)電(diàn)子認證服務(wù)技(jì )術規範、規則由國(guó)家密碼管理(lǐ)部門制定并公(gōng)布。

第二十九條 國(guó)家建立統一的電(diàn)子認證信任機制。國(guó)家密碼管理(lǐ)部門負責電(diàn)子認證信任源的規劃和管理(lǐ),會同有(yǒu)關部門推動電(diàn)子認證服務(wù)互信互認。

第三十條 密碼管理(lǐ)部門會同有(yǒu)關部門負責政務(wù)活動中(zhōng)使用(yòng)電(diàn)子簽名(míng)、數據電(diàn)文(wén)的管理(lǐ)。

政務(wù)活動中(zhōng)電(diàn)子簽名(míng)、電(diàn)子印章、電(diàn)子證照等涉及的電(diàn)子認證服務(wù),應當由依法設立的電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構提供。

 

第五章 進出口

 

第三十一條 涉及國(guó)家安(ān)全、社會公(gōng)共利益且具(jù)有(yǒu)加密保護功能(néng)的商(shāng)用(yòng)密碼,列入商(shāng)用(yòng)密碼進口許可(kě)清單,實施進口許可(kě)。涉及國(guó)家安(ān)全、社會公(gōng)共利益或者中(zhōng)國(guó)承擔國(guó)際義務(wù)的商(shāng)用(yòng)密碼,列入商(shāng)用(yòng)密碼出口管制清單,實施出口管制。

商(shāng)用(yòng)密碼進口許可(kě)清單和商(shāng)用(yòng)密碼出口管制清單由國(guó)務(wù)院商(shāng)務(wù)主管部門會同國(guó)家密碼管理(lǐ)部門和海關總署制定并公(gōng)布。

大衆消費類産(chǎn)品所采用(yòng)的商(shāng)用(yòng)密碼不實行進口許可(kě)和出口管制制度。

第三十二條 進口商(shāng)用(yòng)密碼進口許可(kě)清單中(zhōng)的商(shāng)用(yòng)密碼或者出口商(shāng)用(yòng)密碼出口管制清單中(zhōng)的商(shāng)用(yòng)密碼,應當向國(guó)務(wù)院商(shāng)務(wù)主管部門申請領取進出口許可(kě)證。

商(shāng)用(yòng)密碼的過境、轉運、通運、再出口,在境外與綜合保稅區(qū)等海關特殊監管區(qū)域之間進出,或者在境外與出口監管倉庫、保稅物(wù)流中(zhōng)心等保稅監管場所之間進出的,适用(yòng)前款規定。

第三十三條 進口商(shāng)用(yòng)密碼進口許可(kě)清單中(zhōng)的商(shāng)用(yòng)密碼或者出口商(shāng)用(yòng)密碼出口管制清單中(zhōng)的商(shāng)用(yòng)密碼時,應當向海關交驗進出口許可(kě)證,并按照國(guó)家有(yǒu)關規定辦(bàn)理(lǐ)報關手續。

進出口經營者未向海關交驗進出口許可(kě)證,海關有(yǒu)證據表明進出口産(chǎn)品可(kě)能(néng)屬于商(shāng)用(yòng)密碼進口許可(kě)清單或者出口管制清單範圍的,應當向進出口經營者提出質(zhì)疑;海關可(kě)以向國(guó)務(wù)院商(shāng)務(wù)主管部門提出組織鑒别,并根據國(guó)務(wù)院商(shāng)務(wù)主管部門會同國(guó)家密碼管理(lǐ)部門作(zuò)出的鑒别結論依法處置。在鑒别或者質(zhì)疑期間,海關對進出口産(chǎn)品不予放行。

第三十四條 申請商(shāng)用(yòng)密碼進出口許可(kě),應當向國(guó)務(wù)院商(shāng)務(wù)主管部門提出書面申請,并提交下列材料:

(一)申請人的法定代表人、主要經營管理(lǐ)人以及經辦(bàn)人的身份證明;

(二)合同或者協議的副本;

(三)商(shāng)用(yòng)密碼的技(jì )術說明;

(四)最終用(yòng)戶和最終用(yòng)途證明;

(五)國(guó)務(wù)院商(shāng)務(wù)主管部門規定提交的其他(tā)文(wén)件。

國(guó)務(wù)院商(shāng)務(wù)主管部門應當自受理(lǐ)申請之日起45個工(gōng)作(zuò)日内,會同國(guó)家密碼管理(lǐ)部門對申請進行審查,并依法作(zuò)出是否準予許可(kě)的決定。

對國(guó)家安(ān)全、社會公(gōng)共利益或者外交政策有(yǒu)重大影響的商(shāng)用(yòng)密碼出口,由國(guó)務(wù)院商(shāng)務(wù)主管部門會同國(guó)家密碼管理(lǐ)部門等有(yǒu)關部門報國(guó)務(wù)院批準。報國(guó)務(wù)院批準的,不受前款規定時限的限制。

 

第六章 應用(yòng)促進

 

第三十五條 國(guó)家鼓勵公(gōng)民(mín)、法人和其他(tā)組織依法使用(yòng)商(shāng)用(yòng)密碼保護網絡與信息安(ān)全,鼓勵使用(yòng)經檢測認證合格的商(shāng)用(yòng)密碼。

任何組織或者個人不得竊取他(tā)人加密保護的信息或者非法侵入他(tā)人的商(shāng)用(yòng)密碼保障系統,不得利用(yòng)商(shāng)用(yòng)密碼從事危害國(guó)家安(ān)全、社會公(gōng)共利益、他(tā)人合法權益等違法犯罪活動。

第三十六條 國(guó)家支持網絡産(chǎn)品和服務(wù)使用(yòng)商(shāng)用(yòng)密碼提升安(ān)全性,支持并規範商(shāng)用(yòng)密碼在信息領域新(xīn)技(jì )術、新(xīn)業态、新(xīn)模式中(zhōng)的應用(yòng)。

第三十七條 國(guó)家建立商(shāng)用(yòng)密碼應用(yòng)促進協調機制,加強對商(shāng)用(yòng)密碼應用(yòng)的統籌指導。國(guó)家機關和涉及商(shāng)用(yòng)密碼工(gōng)作(zuò)的單位在其職責範圍内負責本機關、本單位或者本系統的商(shāng)用(yòng)密碼應用(yòng)和安(ān)全保障工(gōng)作(zuò)。

密碼管理(lǐ)部門會同有(yǒu)關部門加強商(shāng)用(yòng)密碼應用(yòng)信息收集、風險評估、信息通報和重大事項會商(shāng),并加強與網絡安(ān)全監測預警和信息通報的銜接。

第三十八條 法律、行政法規和國(guó)家有(yǒu)關規定要求使用(yòng)商(shāng)用(yòng)密碼進行保護的關鍵信息基礎設施,其運營者應當使用(yòng)商(shāng)用(yòng)密碼進行保護,制定商(shāng)用(yòng)密碼應用(yòng)方案,配備必要的資金和專業人員,同步規劃、同步建設、同步運行商(shāng)用(yòng)密碼保障系統,自行或者委托商(shāng)用(yòng)密碼檢測機構開展商(shāng)用(yòng)密碼應用(yòng)安(ān)全性評估。

前款所列關鍵信息基礎設施通過商(shāng)用(yòng)密碼應用(yòng)安(ān)全性評估方可(kě)投入運行,運行後每年至少進行一次評估,評估情況按照國(guó)家有(yǒu)關規定報送國(guó)家密碼管理(lǐ)部門或者關鍵信息基礎設施所在地省、自治區(qū)、直轄市密碼管理(lǐ)部門備案。

第三十九條 法律、行政法規和國(guó)家有(yǒu)關規定要求使用(yòng)商(shāng)用(yòng)密碼進行保護的關鍵信息基礎設施,使用(yòng)的商(shāng)用(yòng)密碼産(chǎn)品、服務(wù)應當經檢測認證合格,使用(yòng)的密碼算法、密碼協議、密鑰管理(lǐ)機制等商(shāng)用(yòng)密碼技(jì )術應當通過國(guó)家密碼管理(lǐ)部門審查鑒定。

第四十條 關鍵信息基礎設施的運營者采購(gòu)涉及商(shāng)用(yòng)密碼的網絡産(chǎn)品和服務(wù),可(kě)能(néng)影響國(guó)家安(ān)全的,應當依法通過國(guó)家網信部門會同國(guó)家密碼管理(lǐ)部門等有(yǒu)關部門組織的國(guó)家安(ān)全審查。

第四十一條 網絡運營者應當按照國(guó)家網絡安(ān)全等級保護制度要求,使用(yòng)商(shāng)用(yòng)密碼保護網絡安(ān)全。國(guó)家密碼管理(lǐ)部門根據網絡的安(ān)全保護等級,确定商(shāng)用(yòng)密碼的使用(yòng)、管理(lǐ)和應用(yòng)安(ān)全性評估要求,制定網絡安(ān)全等級保護密碼标準規範。

第四十二條 商(shāng)用(yòng)密碼應用(yòng)安(ān)全性評估、關鍵信息基礎設施安(ān)全檢測評估、網絡安(ān)全等級測評應當加強銜接,避免重複評估、測評。

 

第七章 監督管理(lǐ)

 

第四十三條 密碼管理(lǐ)部門依法組織對商(shāng)用(yòng)密碼活動進行監督檢查,對國(guó)家機關和涉及商(shāng)用(yòng)密碼工(gōng)作(zuò)的單位的商(shāng)用(yòng)密碼相關工(gōng)作(zuò)進行指導和監督。

第四十四條 密碼管理(lǐ)部門和有(yǒu)關部門建立商(shāng)用(yòng)密碼監督管理(lǐ)協作(zuò)機制,加強商(shāng)用(yòng)密碼監督、檢查、指導等工(gōng)作(zuò)的協調配合。

第四十五條 密碼管理(lǐ)部門和有(yǒu)關部門依法開展商(shāng)用(yòng)密碼監督檢查,可(kě)以行使下列職權:

(一)進入商(shāng)用(yòng)密碼活動場所實施現場檢查;

(二)向當事人的法定代表人、主要負責人和其他(tā)有(yǒu)關人員調查、了解有(yǒu)關情況;

(三)查閱、複制有(yǒu)關合同、票據、賬簿以及其他(tā)有(yǒu)關資料。

第四十六條 密碼管理(lǐ)部門和有(yǒu)關部門推進商(shāng)用(yòng)密碼監督管理(lǐ)與社會信用(yòng)體(tǐ)系相銜接,依法建立推行商(shāng)用(yòng)密碼經營主體(tǐ)信用(yòng)記錄、信用(yòng)分(fēn)級分(fēn)類監管、失信懲戒以及信用(yòng)修複等機制。

第四十七條 商(shāng)用(yòng)密碼檢測、認證機構和電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構及其工(gōng)作(zuò)人員,應當對其在商(shāng)用(yòng)密碼活動中(zhōng)所知悉的國(guó)家秘密和商(shāng)業秘密承擔保密義務(wù)。

密碼管理(lǐ)部門和有(yǒu)關部門及其工(gōng)作(zuò)人員不得要求商(shāng)用(yòng)密碼科(kē)研、生産(chǎn)、銷售、服務(wù)、進出口等單位和商(shāng)用(yòng)密碼檢測、認證機構向其披露源代碼等密碼相關專有(yǒu)信息,并對其在履行職責中(zhōng)知悉的商(shāng)業秘密和個人隐私嚴格保密,不得洩露或者非法向他(tā)人提供。

第四十八條 密碼管理(lǐ)部門和有(yǒu)關部門依法開展商(shāng)用(yòng)密碼監督管理(lǐ),相關單位和人員應當予以配合,任何單位和個人不得非法幹預和阻撓。

第四十九條 任何單位或者個人有(yǒu)權向密碼管理(lǐ)部門和有(yǒu)關部門舉報違反本條例的行為(wèi)。密碼管理(lǐ)部門和有(yǒu)關部門接到舉報,應當及時核實、處理(lǐ),并為(wèi)舉報人保密。

 

第八章 法律責任

 

第五十條 違反本條例規定,未經認定向社會開展商(shāng)用(yòng)密碼檢測活動,或者未經認定從事電(diàn)子政務(wù)電(diàn)子認證服務(wù)的,由密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法産(chǎn)品和違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有(yǒu)違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款。

違反本條例規定,未經批準從事商(shāng)用(yòng)密碼認證活動的,由市場監督管理(lǐ)部門會同密碼管理(lǐ)部門依照前款規定予以處罰。

第五十一條 商(shāng)用(yòng)密碼檢測機構開展商(shāng)用(yòng)密碼檢測,有(yǒu)下列情形之一的,由密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有(yǒu)違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款;情節嚴重的,依法吊銷商(shāng)用(yòng)密碼檢測機構資質(zhì):

(一)超出批準範圍;

(二)存在影響檢測獨立、公(gōng)正、誠信的行為(wèi);

(三)出具(jù)的檢測數據、結果虛假或者失實;

(四)拒不報送或者不如實報送實施情況;

(五)未履行保密義務(wù);

(六)其他(tā)違反法律、行政法規和商(shāng)用(yòng)密碼檢測技(jì )術規範、規則開展商(shāng)用(yòng)密碼檢測的情形。

第五十二條 商(shāng)用(yòng)密碼認證機構開展商(shāng)用(yòng)密碼認證,有(yǒu)下列情形之一的,由市場監督管理(lǐ)部門會同密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有(yǒu)違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款;情節嚴重的,依法吊銷商(shāng)用(yòng)密碼認證機構資質(zhì):

(一)超出批準範圍;

(二)存在影響認證獨立、公(gōng)正、誠信的行為(wèi);

(三)出具(jù)的認證結論虛假或者失實;

(四)未對其認證的商(shāng)用(yòng)密碼産(chǎn)品、服務(wù)、管理(lǐ)體(tǐ)系實施有(yǒu)效的跟蹤調查;

(五)未履行保密義務(wù);

(六)其他(tā)違反法律、行政法規和商(shāng)用(yòng)密碼認證技(jì )術規範、規則開展商(shāng)用(yòng)密碼認證的情形。

第五十三條 違反本條例第二十條、第二十一條規定,銷售或者提供未經檢測認證或者檢測認證不合格的商(shāng)用(yòng)密碼産(chǎn)品,或者提供未經認證或者認證不合格的商(shāng)用(yòng)密碼服務(wù)的,由市場監督管理(lǐ)部門會同密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法産(chǎn)品和違法所得;違法所得10萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有(yǒu)違法所得或者違法所得不足10萬元的,可(kě)以并處3萬元以上10萬元以下罰款。

第五十四條 電(diàn)子認證服務(wù)機構違反法律、行政法規和電(diàn)子認證服務(wù)密碼使用(yòng)技(jì )術規範、規則使用(yòng)密碼的,由密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有(yǒu)違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款;情節嚴重的,依法吊銷電(diàn)子認證服務(wù)使用(yòng)密碼的證明文(wén)件。

第五十五條 電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構開展電(diàn)子政務(wù)電(diàn)子認證服務(wù),有(yǒu)下列情形之一的,由密碼管理(lǐ)部門責令改正或者停止違法行為(wèi),給予警告,沒收違法所得;違法所得30萬元以上的,可(kě)以并處違法所得1倍以上3倍以下罰款;沒有(yǒu)違法所得或者違法所得不足30萬元的,可(kě)以并處10萬元以上30萬元以下罰款;情節嚴重的,責令停業整頓,直至吊銷電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構資質(zhì):

(一)超出批準範圍;

(二)拒不報送或者不如實報送實施情況;

(三)未履行保密義務(wù);

(四)其他(tā)違反法律、行政法規和電(diàn)子政務(wù)電(diàn)子認證服務(wù)技(jì )術規範、規則提供電(diàn)子政務(wù)電(diàn)子認證服務(wù)的情形。

第五十六條 電(diàn)子簽名(míng)人或者電(diàn)子簽名(míng)依賴方因依據電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構提供的電(diàn)子簽名(míng)認證服務(wù)在政務(wù)活動中(zhōng)遭受損失,電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構不能(néng)證明自己無過錯的,承擔賠償責任。

第五十七條 政務(wù)活動中(zhōng)電(diàn)子簽名(míng)、電(diàn)子印章、電(diàn)子證照等涉及的電(diàn)子認證服務(wù),違反本條例第三十條規定,未由依法設立的電(diàn)子政務(wù)電(diàn)子認證服務(wù)機構提供的,由密碼管理(lǐ)部門責令改正,給予警告;拒不改正或者有(yǒu)其他(tā)嚴重情節的,由密碼管理(lǐ)部門建議有(yǒu)關國(guó)家機關、單位對直接負責的主管人員和其他(tā)直接責任人員依法給予處分(fēn)或者處理(lǐ)。有(yǒu)關國(guó)家機關、單位應當将處分(fēn)或者處理(lǐ)情況書面告知密碼管理(lǐ)部門。

第五十八條 違反本條例規定進出口商(shāng)用(yòng)密碼的,由國(guó)務(wù)院商(shāng)務(wù)主管部門或者海關依法予以處罰。

第五十九條 竊取他(tā)人加密保護的信息,非法侵入他(tā)人的商(shāng)用(yòng)密碼保障系統,或者利用(yòng)商(shāng)用(yòng)密碼從事危害國(guó)家安(ān)全、社會公(gōng)共利益、他(tā)人合法權益等違法活動的,由有(yǒu)關部門依照《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》和其他(tā)有(yǒu)關法律、行政法規的規定追究法律責任。

第六十條 關鍵信息基礎設施的運營者違反本條例第三十八條、第三十九條規定,未按照要求使用(yòng)商(shāng)用(yòng)密碼,或者未按照要求開展商(shāng)用(yòng)密碼應用(yòng)安(ān)全性評估的,由密碼管理(lǐ)部門責令改正,給予警告;拒不改正或者有(yǒu)其他(tā)嚴重情節的,處10萬元以上100萬元以下罰款,對直接負責的主管人員處1萬元以上10萬元以下罰款。

第六十一條 關鍵信息基礎設施的運營者違反本條例第四十條規定,使用(yòng)未經安(ān)全審查或者安(ān)全審查未通過的涉及商(shāng)用(yòng)密碼的網絡産(chǎn)品或者服務(wù)的,由有(yǒu)關主管部門責令停止使用(yòng),處采購(gòu)金額1倍以上10倍以下罰款;對直接負責的主管人員和其他(tā)直接責任人員處1萬元以上10萬元以下罰款。

第六十二條 網絡運營者違反本條例第四十一條規定,未按照國(guó)家網絡安(ān)全等級保護制度要求使用(yòng)商(shāng)用(yòng)密碼保護網絡安(ān)全的,由密碼管理(lǐ)部門責令改正,給予警告;拒不改正或者導緻危害網絡安(ān)全等後果的,處1萬元以上10萬元以下罰款,對直接負責的主管人員處5000元以上5萬元以下罰款。

第六十三條 無正當理(lǐ)由拒不接受、不配合或者幹預、阻撓密碼管理(lǐ)部門、有(yǒu)關部門的商(shāng)用(yòng)密碼監督管理(lǐ)的,由密碼管理(lǐ)部門、有(yǒu)關部門責令改正,給予警告;拒不改正或者有(yǒu)其他(tā)嚴重情節的,處5萬元以上50萬元以下罰款,對直接負責的主管人員和其他(tā)直接責任人員處1萬元以上10萬元以下罰款;情節特别嚴重的,責令停業整頓,直至吊銷商(shāng)用(yòng)密碼許可(kě)證件。

第六十四條 國(guó)家機關有(yǒu)本條例第六十條、第六十一條、第六十二條、第六十三條所列違法情形的,由密碼管理(lǐ)部門、有(yǒu)關部門責令改正,給予警告;拒不改正或者有(yǒu)其他(tā)嚴重情節的,由密碼管理(lǐ)部門、有(yǒu)關部門建議有(yǒu)關國(guó)家機關對直接負責的主管人員和其他(tā)直接責任人員依法給予處分(fēn)或者處理(lǐ)。有(yǒu)關國(guó)家機關應當将處分(fēn)或者處理(lǐ)情況書面告知密碼管理(lǐ)部門、有(yǒu)關部門。

第六十五條 密碼管理(lǐ)部門和有(yǒu)關部門的工(gōng)作(zuò)人員在商(shāng)用(yòng)密碼工(gōng)作(zuò)中(zhōng)濫用(yòng)職權、玩忽職守、徇私舞弊,或者洩露、非法向他(tā)人提供在履行職責中(zhōng)知悉的商(shāng)業秘密、個人隐私、舉報人信息的,依法給予處分(fēn)。

第六十六條 違反本條例規定,構成犯罪的,依法追究刑事責任;給他(tā)人造成損害的,依法承擔民(mín)事責任。

 

第九章 附  則

 

第六十七條 本條例自2023年7月1日起施行。

暫無數據

暫無數據

初尝人妻滑进去了莹莹视频 亚州码专无区2022 Z〇ZOZ〇女人另类ZOZ〇 无套内谢少妇毛片A片樱花 女儿的朋友63中汉字三义 男女无遮挡XX00动态图120秒 亚洲无码在线播放 日躁夜躁狠狠躁2001 日产无人区一线二码三码2021 被三个室友狂躁到早上男男 人妻无码中文久久久久专区 隔着内裤把她摸出水的方法 翁H狠狠躁死你H 精品亚洲AV无码区最新小乔精 成熟妇人A片免费看网站 三年片大全免费观看 成人做爰A片免费看网站网豆传媒 法国色情巜干柴烈火 姐妹5中国版 小婕子太紧了进不去 高雅人妻被迫沦为玩物 國産麻豆AV天美傳媒 兄妹开荒视频完整版免费观看 俄罗斯艳片色情欲2 婚礼当天伴郎玩伴娘 奶大器好H野战嫁给老男人视频 奶大器好H野战嫁给老男人视频 大肉大捧一进一出好爽MBA 大地影院免费高清电视剧大全 少妇免费直播 《禁止的爱》在线观看 日韩黄色视频 成全在线观看免费完整版第二季 女人裸体性做爰视频 人妻被下春药BD日本电影 大地资源二3在线观看免费高清 成人A片产无码免费视频奶头鸭度 乖宝真紧H嘶爽老子H 超级老师在线观看免费第二季 成全在线观看免费完整版电影 添女人下面她高潮了会喷水吗 校草被LJ到喷水沦为宿舍视频 天天弄 人妻洗澡被强公日日澡电影 人妻无码 最好的2019中文大全在线观看 香蕉AV777XXX色综合一区 星星影院在线观看免费版电视剧 欧美性猛交99久久久久99按摩 真空下楼取快递被C嗯啊