炼石:图解《商用密码检测机构管理办法(征求意见稿)》_22页_7mb
报告摘要
商用密码检测机构管理办法(征求意见稿)总结
核心内容
《商用密码检测机构管理办法(征求意见稿)》旨在贯彻落实党中央、国务院关于商用密码管理的决策部署,通过依法管理、客观公正等原则,加强商用密码检测机构的管理,规范商用密码检测活动,保障商用密码应用的安全性和创新发展。
主要观点
- 依法管理:办法严格依据《密码法》《商用密码管理条例》及相关法律法规,制定商用密码检测机构的管理措施。
- 客观公正:强调检测机构应独立于利益相关方,遵循科学、公正、诚信的原则,确保检测结果的真实性和可靠性。
- 安全与创新并重:在满足安全要求的基础上,鼓励机构创新发展,提升技术能力和市场竞争力。
- 资质认定与监管:商用密码检测机构需经国家密码管理局认定,取得资质后方可开展相关业务;监管职责由国家密码管理局及地方密码管理部门共同承担。
关键信息
一、立法目的与适用范围
- 立法目的:加强商用密码检测机构管理,规范商用密码检测活动,保障商用密码应用安全。
- 适用范围:适用于从事商用密码产品检测、网络与信息系统商用密码应用安全性评估等检测活动的机构。
二、资质认定条件和程序
- 申请条件:
- 具有法人资格;
- 具有与检测活动相适应的资金条件;
- 成立2年以上,从事网络安全检测评估领域相关工作1年以上,无重大违法或不良信用记录;
- 申请人及其关联方不得从事可能影响检测公平公正性的活动;
- 具备与检测活动相适应的工作环境、设备设施、专业技术人员和管理体系。
- 特殊情况:外商投资法人申请资质需符合我国外商投资相关法律法规。
- 申请流程:需向国家密码管理局提交书面申请及相关证明材料,包括法人资格证书、资本结构和股权情况、承诺书、工作场所产权或租赁合同、设备设施配置情况、人员情况、管理体系情况等。
- 技术评审:国家密码管理局可自行或委托专业技术评价机构进行技术评审。
三、从业规范
- 检测机构义务:
- 加强人员安全保密教育和业务培训;
- 保持检测活动的独立性,不得同时聘用其他检测机构人员;
- 不得分包、转包检测业务;
- 不得推荐或限定特定主体的产品或服务。
- 检测能力验证:机构需定期参加国家密码管理局组织的检测能力验证,不合格者需整改不少于6个月,整改后仍不合格的,可取消资质或吊销证书。
- 检测报告与数据管理:
- 检测报告需加盖机构公章或专用章,由授权签字人签发;
- 检测原始记录和报告需妥善保存,检测样品及相关数据信息需规范管理。
- 工作报告报送:机构需按要求定期报送年度工作报告和相关统计数据。
四、监督检查
- 检查方式:包括现场检查、询问调查、查阅复制资料、技术复核等。
- 检查结果公开:监督检查结果依法公开,相关信息纳入国家企业信用信息公示系统。
- 监管职责:国家密码管理局负责全国监管,地方密码管理部门负责本行政区域内监管。
五、法律责任
- 违规处罚:
- 以不正当手段取得资质的,撤销资质并限制3年内再次申请;
- 提供虚假材料或隐瞒情况的,不予受理或许可并限制1年内再次申请;
- 未按要求整改或存在虚假检测行为的,责令改正或停止违法行为,给予警告、没收违法所得,并处1万至30万元罚款;
- 情节严重的,吊销资质证书。
- 监管人员责任:滥用职权、泄露信息等行为将依法给予处分。
六、施行时间
- 本办法自XXXX年XX月XX日起施行。
附:炼石数据安全产品简介
公司定位
炼石定位为“数据安全”领域的产品厂商,以“免改造”为创新特色,为客户提供全面的数据安全服务。
产品矩阵
- 免改造增强数据安全:无需改动应用系统代码,即可增强数据加密、脱敏、审计保护能力。
- 高性能国密保障效率:采用PCT国际专利保护的高性能国密技术,实现SM4加解密速度突破140Gbps。
- 适应复杂应用架构:兼容主流开发语言(如JAVA、C)、多种数据库(关系型与非关系型)以及操作系统(Linux、信创OS、Windows)。
- 集中式管控与分布式保护:引入“集中式管控,分布式保护”体系,实现全层级部署管控。
服务体系
- 通用服务:
- 数据安全规划
- 数据安全建设
- 数据安全运维
- 数据安全培训
- 专项咨询:
- DSM认证(数据安全管理)
- PIP认证(个人信息保护)
技术与活动支持
- 提供技术探讨、线下活动、资料互助、好文分享等支持,助力客户提升数据安全意识和能力。
- 扫码入群,获取更多服务信息。
联系方式
- 网站:www.ciphergateway.com
- 电话:010-88459460
- 邮箱:sales@ciphergateway.com
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载