国务院:商用密码管理条例_21页_3mb
报告摘要
《商用密码管理条例》(2023年修订版)总结
核心内容
《商用密码管理条例》是2023年4月14日国务院第4次常务会议修订通过,并于2023年7月1日起施行的重要法规。该条例旨在规范商用密码的科研、生产、销售、服务、检测、认证、进出口及应用等活动,加强商用密码管理,保障网络与信息安全,维护国家安全和社会公共利益,同时促进商用密码产业发展。
主要观点
- 商用密码定义:商用密码是指采用特定变换方法对非国家秘密信息进行加密保护、安全认证的技术、产品和服务。
- 管理机制:国家密码管理部门负责全国商用密码工作,县级以上地方密码管理部门负责本行政区域的管理。网信、商务、海关、市场监管等部门在各自职责范围内协同管理。
- 人才培养与宣传:国家重视商用密码人才培养,建立人才发展体制机制和评价制度,同时鼓励开展商用密码宣传教育,提升公众密码安全意识。
- 标准与创新:鼓励商用密码科技创新,推动标准制定和国际标准化参与,促进科技成果转化为实际应用。
- 检测与认证:建立商用密码检测认证体系,明确检测、认证机构的资质条件和管理要求,确保检测和认证的独立、公正、科学性。
- 进出口管理:对涉及国家安全、社会公共利益的商用密码实施进出口许可和管制,明确进出口流程和法律责任。
- 应用促进:支持商用密码在关键信息基础设施、网络产品和服务中的应用,要求运营者制定应用方案,开展安全性评估。
- 监督与法律责任:建立商用密码监督管理机制,明确相关单位和个人的法律责任,对违法行为设定相应的处罚措施。
关键信息
一、适用范围
- 适用于中华人民共和国境内所有商用密码相关活动,包括科研、生产、销售、服务、检测、认证、进出口及监督管理。
二、组织与职责
- 国家密码管理部门:负责全国商用密码工作的管理与监督。
- 地方密码管理部门:负责本行政区域商用密码工作的管理。
- 其他相关部门:如网信、商务、海关、市场监管等,依据职责范围参与管理。
三、检测认证制度
- 商用密码检测机构需经国家密码管理部门认定,取得资质后方可开展检测。
- 商用密码认证机构需经国务院市场监督管理部门批准,具备相应的技术能力。
- 检测、认证机构需独立、公正、科学、诚信地开展工作,并定期报送实施情况。
四、电子认证服务
- 电子认证服务机构需取得国家密码管理部门同意使用密码的证明文件。
- 电子政务电子认证服务机构需具备法人资格、资金、场所、设备和管理体系等条件。
- 外商投资电子政务电子认证服务需进行安全审查。
五、进出口管理
- 涉及国家安全、社会公共利益的商用密码需列入进口许可清单或出口管制清单。
- 进出口需向商务主管部门申请许可证,并向海关交验。
- 未交验许可证的进出口产品,海关有权提出质疑并组织鉴别。
六、应用与安全
- 关键信息基础设施运营者需使用检测认证合格的商用密码产品和服务。
- 需制定商用密码应用方案,同步规划、建设、运行保障系统,并定期进行安全性评估。
- 网络运营者需按照网络安全等级保护制度使用商用密码。
七、法律责任
- 违法行为包括未经认定开展检测、认证、电子政务认证服务,销售或提供未经检测认证的商用密码产品,非法使用商用密码等。
- 根据情节严重程度,可处以警告、罚款、吊销资质、停业整顿等处罚。
- 对造成损失的,相关机构需承担赔偿责任;构成犯罪的,依法追究刑事责任。
结构概览
| 章节 | 内容概要 |
|---|---|
| 第一章 总则 | 制定依据、适用范围、商用密码定义、领导与管理职责 |
| 第二章 科技创新与标准化 | 创新机制、知识产权保护、国际标准化参与、标准执行要求 |
| 第三章 检测认证 | 检测认证体系建设、机构资质条件、检测与认证责任 |
| 第四章 电子认证 | 电子认证服务要求、电子政务认证机构资质、外商投资审查 |
| 第五章 进出口 | 进出口许可清单、审批流程、海关监管与法律责任 |
| 第六章 应用促进 | 应用协调机制、关键信息基础设施要求、等级保护制度 |
| 第七章 监督管理 | 监督检查、协作机制、保密义务、配合义务 |
| 第八章 法律责任 | 违法行为处罚、赔偿责任、安全审查违规处理 |
| 第九章 附则 | 条例施行日期 |
总结
《商用密码管理条例》全面规范了商用密码的科研、生产、销售、服务、检测、认证、进出口及应用等环节,强调了国家对商用密码工作的统一领导与管理。条例明确了商用密码的定义、适用范围、管理职责,并通过建立检测认证体系、进出口管理制度、应用促进机制等,保障商用密码的安全性、合规性与产业发展。同时,条例对违法行为设定了严格的法律责任,包括罚款、吊销资质、停业整顿、刑事责任等,体现了国家对商用密码安全的高度关注。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载