图解《商用密码检测机构管理办法(征求意见稿)》-炼石_22页_7mb
报告摘要
商用密码检测机构管理办法(征求意见稿)总结
核心内容
《商用密码检测机构管理办法(征求意见稿)》旨在贯彻落实党中央、国务院关于商用密码管理的决策部署,加强商用密码检测机构的管理,规范商用密码检测活动,保障商用密码应用的安全性和创新发展。办法明确了资质认定条件、程序、从业规范、监督检查、法律责任及施行时间等内容。
主要观点
- 依法管理与客观公正:办法坚持依法管理、客观公正等原则,严格依据《密码法》《条例》等法律法规,制定商用密码检测机构管理措施。
- 资质认定:商用密码检测机构必须经国家密码管理局认定,依法取得资质,资质有效期为5年,需在届满3个月前提出延续申请。
- 从业规范:检测机构需具备法定资质,遵守客观独立、科学公正、诚实信用原则,接受安全保密教育和业务培训,不得推荐或限定特定主体产品或服务。
- 监督检查:密码管理部门有权对检测机构实施监督检查,包括现场检查、询问调查、查阅复制资料等,并可对违规行为进行处罚。
- 法律责任:对违规行为,如虚假检测、不合理限制、资质证书滥用等,将依法责令改正、警告、罚款,甚至吊销资质。
- 能力验证:检测机构需定期参加国家密码管理局组织的能力验证,如不通过需整改,整改后仍不合格的将取消资质。
关键信息
一、资质认定条件和程序
-
申请条件:
- 具有法人资格;
- 具备与检测活动相适应的资金条件;
- 成立2年以上,从事网络安全检测评估相关工作1年以上,无重大违法或不良信用记录;
- 申请人及其关联方不从事可能影响公平公正性的活动;
- 具备与检测活动相适应的工作环境、设备设施、管理体系、专业技术人员及管理人员;
- 具备与检测活动相适应的专业能力。
-
特殊情况:外商投资法人申请资质需符合我国外商投资相关法律法规。
-
申请流程:
- 向国家密码管理局提出书面申请;
- 提交法人资格证书、资本结构和股权情况、无违法记录承诺、工作场所产权或租赁合同、设备设施配置情况、人员情况、管理体系情况、补充材料等;
- 由国家密码管理局自行或委托专业技术评价机构进行技术评审;
- 审查结果由国家密码管理局决定是否准予延续。
二、从业规范
- 检测机构需在资质认定业务范围内从事检测活动;
- 不得推荐或限定被检测单位购买使用特定主体的产品或服务;
- 使用符合国家密码管理要求的设备设施;
- 专业技术人员每年接受商用密码教育培训不少于40学时;
- 不得分包、转包或以单独出租设备设施、委派人员等方式承担业务;
- 独立于检测数据、结果所涉及的利益相关方,不得同时聘用其他机构从业人员。
三、监督检查
- 密码管理部门有权对检测机构进行监督检查,包括现场检查、询问调查、查阅复制资料、技术复核等;
- 检测机构需按要求报送年度工作报告和相关数据;
- 检查结果将依法公开,并纳入国家企业信用信息公示系统等平台。
四、法律责任
-
违规情形:
- 以不正当手段获取资质的;
- 提供虚假材料或隐瞒情况的;
- 未按要求开展安全保密教育和业务培训;
- 出具虚假检测数据或结果;
- 泄露商业秘密、个人隐私等;
- 转让、出租、出借、伪造、冒用资质证书;
- 分包、转包或以其他方式违规承担业务。
-
处罚措施:
- 责令改正或停止违法行为;
- 警告、没收违法所得;
- 罚款:1万至30万元;
- 情节严重的,吊销资质。
五、施行时间
- 本办法自XXXX年XX月XX日起施行。
附:炼石公司简介
公司定位
炼石公司定位为“数据安全”领域的专业厂商,以“免改造”为创新特色,提供全面的数据保护解决方案。
产品矩阵
- 免改造增强数据安全:无需修改目标应用系统代码,即可增强数据加密、脱敏、审计保护能力;
- 高性能国密保障效率:具备PCT国际专利保护的高性能国密技术,实现SM4加解密速度突破140Gbps;
- 适应复杂应用架构:兼容主流开发语言(如JAVA、C)、多种数据库(关系型和非关系型)及操作系统(Linux、信创OS、Windows);
- 集中式管控分布式保护:支持批量系统的“集中式管控,分布式保护”体系,实现全层级部署管控。
服务体系
-
通用服务:
- 数据安全规划;
- 数据安全建设;
- 数据安全运维;
- 数据安全培训。
-
专项咨询:
- DSM认证:数据安全管理;
- PIP认证:个人信息保护。
联系方式
- 官网:www.ciphergateway.com
- 电话:010-88459460
- 邮箱:sales@ciphergateway.com
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载