2023-06-24-炼石网络-图解_商用密码检测机构管理办法(征求意见稿)_22页_7mb
报告摘要
商用密码检测机构管理办法(征求意见稿)总结
核心内容概述
《商用密码检测机构管理办法(征求意见稿)》旨在贯彻落实党中央、国务院关于商用密码管理的决策部署,规范商用密码检测活动,加强商用密码检测机构的管理。该办法明确了商用密码检测机构的资质认定条件、程序、从业规范、监督检查、法律责任及施行时间,为商用密码检测行业的健康发展提供了制度保障。
主要观点与关键信息
一、立法目的与适用范围
- 立法目的:加强商用密码检测机构管理,规范商用密码检测活动。
- 适用范围:从事商用密码产品检测、网络与信息系统商用密码应用安全性评估等检测活动的机构,需经国家密码管理局认定,依法取得商用密码检测机构资质。
二、资质认定条件和程序
- 申请条件:
- 具有法人资格;
- 具备与检测活动相适应的资金条件;
- 成立2年以上,从事网络安全检测评估领域相关工作1年以上,无重大违法或不良信用记录;
- 申请人及其关联方不得从事可能影响检测公平公正性的活动;
- 具备与检测活动相适应的工作环境、设备设施、专业技术人员和管理体系。
- 特殊情况:外商投资法人申请资质需符合我国外商投资相关法律法规。
- 认定程序:
- 提交书面申请;
- 提交证明材料(包括法人资格证书、资本结构和股权情况、无不良记录承诺、固定资产产权或租赁合同、设备设施配置情况、人员情况、管理体系情况等);
- 国家密码管理局可自行或委托专业技术评价机构进行技术评审。
三、从业规范
- 商用密码检测机构需遵循客观独立、科学公正、诚实信用原则;
- 严禁推荐或限定被检测单位购买特定产品或服务;
- 检测活动不得分包、转包,需使用符合国家密码管理要求的设备设施;
- 专业技术人员每年接受商用密码教育培训不少于40学时;
- 检测报告需加盖机构公章或专用章,由授权签字人签发,不得超出其技术能力范围;
- 检测机构需承担业务要求,妥善管理检测样品及相关数据信息。
四、监督检查
- 密码管理部门有权对商用密码检测机构实施现场检查、询问调查、查阅复制资料、技术复核等监督检查措施;
- 检查结果需依法公开,并纳入国家企业信用信息公示系统等平台;
- 县级以上地方密码管理部门负责本行政区域内的监督检查;
- 监管人员如存在滥用职权、泄露信息等行为,将依法给予处分。
五、法律责任
- 违规行为及处罚:
- 以不正当手段获取资质:撤销资质,3年内不得再次申请;
- 提供虚假材料:不予受理或许可,1年内不得再次申请;
- 未按要求开展安全保密教育和业务培训:责令整改,逾期未改正或整改后仍不符合要求的,处1万至10万元罚款;
- 出具虚假检测数据或结果:责令改正或停止违法行为,给予警告,没收违法所得,情节严重的吊销资质;
- 泄露商业秘密、个人隐私:依法处罚;
- 转让、出租、出借、伪造资质证书:责令改正,给予警告,没收违法所得,处10万至30万元罚款;
- 未按要求报送年度报告:责令改正,逾期未改正的,处1万至10万元罚款。
六、施行时间
- 本办法自XXXX年XX月XX日起施行。
资质延续与变更
- 资质延续:有效期届满需延续的,应在届满3个月前提出书面申请。
- 资质变更:
- 包括机构名称、注册地址、法人性质变更;
- 法定代表人、最高管理者、技术负责人、质量负责人、授权签字人变更;
- 资质认定业务范围变更;
- 其他影响资质认定条件和要求的变更事项。
- 资质注销:
- 有效期届满未延续或依法不予延续;
- 被依法撤销、吊销资质证书;
- 依法终止;
- 法人性质变更、改制、分立或合并后不符合资质条件;
- 法律法规规定的其他情形。
检测能力验证
- 商用密码检测机构需定期参加国家密码管理局组织的检测能力验证;
- 验证不合格的,需整改不少于6个月,整改期间不得开展相应业务;
- 整改后仍不合格的,取消资质认定业务范围直至吊销资质证书。
机构管理要求
- 检测机构需建立并维护有效的管理体系,包括项目管理、质量管理、人员管理、档案管理、安全保密管理等;
- 禁止任何不合理限制商用密码检测机构承接业务的行为。
附:炼石公司简介
公司定位
- 炼石定位为“数据安全”领域的产品厂商,以“免改造”为创新特色,为客户提供全面的数据安全解决方案。
产品矩阵
- 免改造增强数据安全:无需改动目标应用系统,即可增强数据加密、脱敏、审计保护能力;
- 高性能国密保障效率:具备PCT国际专利保护的高性能国密技术,单颗Intel CPU实现SM4加解密速度突破140Gbps;
- 适应复杂应用架构:兼容主流开发语言(如JAVA、C)、各类数据库(关系型与非关系型)、操作系统(Linux、信创OS、Windows);
- 集中式管控分布式保护:引入“集中式管控,分布式保护”体系,实现自上而下的全层级部署管控。
服务体系
- 通用服务:
- 数据安全规划;
- 数据安全建设;
- 数据安全运维;
- 数据安全培训。
- 专项咨询:
- DSM认证:数据安全管理;
- PIP认证:个人信息保护。
联系方式
- 官网:www.ciphergateway.com
- 电话:010-88459460
- 邮箱:sales@ciphergateway.com
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载