
商用密碼應用安全性評估正式由“推薦性”轉為“強制性”
編輯(ji):2023-05-26 15:18:03
黨中央、國務院高度重視商用密碼工作。近年來,生成式人工智能、數(shu)據(ju)交易(yi)、數(shu)據(ju)全(quan)生命(ming)周(zhou)期安(an)全(quan)管理等業務場景的快(kuai)速發展,關(guan)鍵信息基礎設施安(an)全(quan)重(zhong)要性(xing)突顯,復雜的應用(yong)(yong)場景和嚴峻(jun)的網絡安(an)全(quan)形(xing)勢對商用(yong)(yong)密碼提出了更(geng)高(gao)的保(bao)障需求。隨著商用密碼在網絡與信息系統中廣泛應用,其維護國家主權、安全和發展利益的作用越來越凸顯。
黨的十八大以來,黨中央、國務院對商用密碼創新發展和行政審批制度改革提出了一系列要求,2020年施行的密碼法對商用密碼管理制度進行了結構性重塑。為了貫徹落實行政審批制度改革精神,細化密碼法相關制度,對1999年公布的《條例》進行了全面修訂。有網絡安全從業(ye)(ye)者表示(shi),商用密碼(ma)市(shi)場(chang)規模近年來快速(su)增長,在(zai)多個領域(yu)成(cheng)為行業(ye)(ye)“剛(gang)需”,本次(ci)公布修訂的《條例(li)》將進一步推動商業(ye)(ye)密碼(ma)在(zai)數字(zi)化進程(cheng)中(zhong)的推廣速(su)度(du),促進行業(ye)(ye)加快技術(shu)與產品創新(xin)。修訂后的《條例》,重點規定了以下內容。
一是完善商用密碼管理體制。《條例》規定縣級以上密碼管理部門負責管理相應行政區域的商用密碼工作;網信、商務、海關、市場監督管理等有關部門在各自職責范圍內負責商用密碼有關管理工作;明確密碼管理部門和有關部門開展商用密碼監管的職權、協作配合、保密義務以及信用監管、舉報等制度機制。
二是促進商用密碼科技創新與標準化建設。《條例》規定建立健全商用密碼科技創新促進機制,保護商用密碼領域的知識產權,鼓勵支持商用密碼科技成果轉化和產業化應用。優化現行商用密碼科研成果審查鑒定審批的適用范圍。明確商用密碼標準的制定、實施及監督檢查。
三是健全商用密碼檢測認證體系。《條例》明確推進商用密碼檢測認證體系建設,鼓勵在商用密碼活動中自愿接受商用密碼檢測認證。明確商用密碼檢測、認證機構資質審批條件、程序及從業規范。明確涉及國家安全、國計民生、社會公共利益的商用密碼產品與使用網絡關鍵設備和網絡安全專用產品的商用密碼服務應當檢測認證合格。
四是加強電子認證服務使用密碼和電子政務電子認證服務活動管理。《條例》明確電子認證服務使用密碼要求和使用規范。明確電子政務電子認證服務機構資質審批條件、程序及從業規范。明確建立電子認證信任機制,推動電子認證服務互信互認。
五是規范商用密碼進出口管理。《條例》根據密碼法關于商用密碼進出口的規定和國家出口管制、兩用物項進出口管理制度,明確商用密碼進口許可和出口管制實行清單管理,并規定了審批程序。
2023年(nian)4月14日,國務院常務會議審(shen)議通過《商(shang)(shang)用(yong)密(mi)碼管理(li)條例(修訂(ding)草案)》。本次(ci)修訂(ding)的(de)《商(shang)(shang)用(yong)密(mi)碼管理(li)條例》予(yu)以回應,進行了(le)較(jiao)(jiao)大幅度的(de)修改,凸(tu)顯促(cu)進商(shang)(shang)用(yong)密(mi)碼應用(yong)與保障安(an)全相統一的(de)價值導向,其中對商(shang)(shang)用(yong)密(mi)碼的(de)管理(li)、認證和檢測等方面都(dou)進行了(le)較(jiao)(jiao)為具體的(de)規定,更加突出(chu)了(le)促(cu)進商(shang)(shang)用(yong)密(mi)碼發展的(de)立法原意。
政策核心亮點:擴大密評范圍,變“推薦性”為“強制化”,推進商用密碼應用安全性評估。《條例》(征求意見稿)對于網絡安全等級保護第三級以上網絡,要求運營者應當使用商用密碼進行護。但是由于等保 2.0 國家標準僅為推薦性標準,并不具備強制力,因此若《條例》(征求意見稿)生效,將會將網絡安全等級保護的推薦性的要求上升為具有強制力的國家規范。
此外,《條(tiao)(tiao)例(li)》(征求意見稿)也將密(mi)評(ping)的范(fan)圍予以擴展(zhan),《密(mi)碼法》僅規(gui)定(ding)關(guan)鍵信(xin)息(xi)基礎設(she)施(shi)進行密(mi)評(ping)。而在《條(tiao)(tiao)例(li)》(征求意見稿)中,非涉密(mi)的關(guan)鍵信(xin)息(xi)基礎設(she)施(shi)、等級保(bao)護第(di)三(san)級以上(shang)網絡、國家(jia)政務信(xin)息(xi)系統等網絡與信(xin)息(xi)系統都被要求進行密(mi)評(ping)。密(mi)評(ping)有(you)望在政策的帶動下,在推進速度(du)和(he)落地廣度(du)上(shang)實現雙拓展(zhan)。
商用密碼作為 AI、數據要素和數據安全的三重基礎 空間廣闊
對于生成式AI而言,商用密碼一方面有望用于對輸入模型的數據本身進行加密脫敏等防護工作,甚至未來結合隱私計算等技術實現AI模型訓練的數據可用不可見。另一方面,針對模型輸出的生成式文字、圖片和視頻,密碼技術也有望賦能,實現內容的唯一性、完整性和不可抵賴性的認證。
對于數據要素和數據交易而言,商用密碼同樣有望通過隱私計算等技術實現數據交易過程中的可用不可見。另一方面,針對企業和政府的數據資產,商用密碼也有望實現資產本身的唯一性、完整性和不可抵賴,從而在資產的確權等方面有所助力。
對于數據安全而言,商用密碼是主動性的數據安全防護技術,也是數據安全的基礎技術。數據庫脫敏、數據防泄漏、網絡通信加密等有望成為數據安全率先落地的產品和應用,而此次《商用密碼管理條例(修訂草案)》進一步明確了密評作為等保的前置條件,將推動密碼在數據安全中起到更重要的作用。
密碼安全行業的主要產品構成
按產品(pin)形(xing)態(tai)分共六類,包括:密(mi)(mi)碼(ma)軟件(jian)類、密(mi)(mi)碼(ma)芯片類、密(mi)(mi)碼(ma)模塊累、密(mi)(mi)碼(ma)板卡類、密(mi)(mi)碼(ma)整機類及密(mi)(mi)碼(ma)系(xi)統(tong)類。
密碼軟件類:指以純軟件形態出現的產品,主要包含信息加密軟件、密碼算法實現軟件等產品;
密碼芯片類:指以集成電路芯片形態出現的密碼產品,主要包含密碼算法芯片、密碼SOC芯片等產品;
密碼模塊類:指以多芯片組裝的背板形態出現,具備專用密碼功能,但本身不能完成完整的密碼功能的產品,主要包含加解密模塊、安全控制模塊等產品;
密碼板卡類:指以板卡形態出現,具備完整密碼功能的產品,主要包含USB 密碼鑰匙、PCI 密碼卡等產品;
密碼整機類:指以整機形態出現,具備完整密碼功能的產品,主要包含VPN、網絡密碼機、服務器密碼機、簽名驗簽服務器等產品;
密碼系統類:指以密碼形態出現,有密碼功能支撐的產品,主要包含安全認證系統、密鑰管理系統等產品。
密碼安全應用場景:
密碼安(an)全技(ji)術已(yi)廣(guang)泛應用于社會生活中的各(ge)個(ge)重大領域,包括黨政、金(jin)融、電力、航空(kong)航天(tian),為維護國家安(an)全、促進(jin)經濟發展、保護人民(min)群眾利益作出了重要貢獻。密碼安(an)全技(ji)術一(yi)共(gong)有七(qi)大應用場景分別為:物聯網、車聯網、工(gong)業互聯網、智慧城市、區塊鏈、5G安(an)全、云計算。
密碼安全行業市場規模:
全(quan)球(qiu)市(shi)場(chang):據IDC數據,2020年(nian)全(quan)球(qiu)IT安全(quan)產業規模達(da)到1348.60億美元。受疫情(qing)影(ying)響,全(quan)球(qiu)網絡安全(quan)市(shi)場(chang)增(zeng)速回落,2021年(nian)市(shi)場(chang)規模為(wei)1483.31億美元,同比增(zeng)長9.84%,預計2022年(nian)將達(da)到1675.81億美元,同比增(zeng)長13.13%。Canalys預測,2023年(nian)全(quan)球(qiu)網絡安全(quan)支出達(da)到2238億美元,同比增(zeng)長33.55%。
全(quan)(quan)球范圍內,商(shang)用密碼市場(chang)主要集中在北美(mei)、西歐以及亞太三大地(di)區。全(quan)(quan)球商(shang)用密碼市場(chang)規(gui)模(mo)處(chu)于增長態勢,據賽迪統計(ji)數據,2021年(nian)(nian)全(quan)(quan)球商(shang)用密碼產業規(gui)模(mo)為(wei)375.7億美(mei)元,實現年(nian)(nian)增速22.18%,預計(ji)2027年(nian)(nian)將(jiang)達到1026.4億美(mei)元,期間CAGR達18.23%。隨著(zhu)新(xin)興經(jing)濟體崛起,亞太將(jiang)成(cheng)為(wei)預期內全(quan)(quan)球增長最快(kuai)的地(di)區。
中國市場:
據IDC,2020年我國IT安全(quan)產業規模達到82.62億(yi)(yi)美(mei)元(yuan)(約(yue)570.66億(yi)(yi)元(yuan)),2022年預計(ji)為115.41億(yi)(yi)美(mei)元(yuan)(約(yue)797.12億(yi)(yi)元(yuan)),同比增長(chang)18.05%;2023年預計(ji)達136.26億(yi)(yi)美(mei)元(yuan)(約(yue)941.16億(yi)(yi)元(yuan)),同比增長(chang)18.07%。
密(mi)(mi)碼作為(wei)網(wang)絡(luo)信任體系的重要(yao)基(ji)石,涵(han)蓋數據(ju)加(jia)密(mi)(mi)、身份認證、消(xiao)息(xi)認證三大場景。伴隨我國網(wang)安建設(she)由“合規(gui)驅(qu)動”向“事件驅(qu)動”轉(zhuan)型(xing),密(mi)(mi)碼技術重要(yao)性(xing)有(you)(you)望(wang)(wang)凸顯,據(ju)賽迪研究(jiu)院預測,2022年我國商(shang)用密(mi)(mi)碼市(shi)場規(gui)模有(you)(you)望(wang)(wang)達(da)到707.64億元,同比增長36.14%,2023年有(you)(you)望(wang)(wang)達(da)985.85億元,同比增長39.32%。
密碼安全行業競爭格局:
全球區域來看,以美國為主導的北美市場仍然占據全球最大的市場份額。在排名前10的網絡安全公司中,美國公司占據了7個席位,表現出強大的國際競爭力。以中國、日本和印度為代表的亞太地區,受益于近期國家安全戰略的發布以及日益增長的信息安全需求,市場也呈現出高速發展的態勢。
我國密(mi)碼早先以國家(jia)政(zheng)府部門使用為主,近年來(lai),隨著網絡空間安全意識增強,我國逐步(bu)向商(shang)用領域拓展,目(mu)前,我國主要廠商(shang)已(yi)在(zai)國際舞臺嶄露(lu)頭角(jiao)。
根據MarketResearchIntellect統計,2020年全球密碼硬件安全市場排名前九的公司為:Gemalto、Yubico、AtosSE、THALES、UltraElectronics、衛士通(002268)、江南天安、Ultimaco、三未信安(688489)。
據數觀天下發(fa)布(bu)的《2021-2022商(shang)(shang)(shang)用(yong)密(mi)(mi)碼行(xing)業分(fen)析報告》統計,國產(chan)商(shang)(shang)(shang)用(yong)密(mi)(mi)碼廠商(shang)(shang)(shang)數量(liang)(liang)眾多(duo),商(shang)(shang)(shang)用(yong)密(mi)(mi)碼技術推陳出(chu)新,密(mi)(mi)碼從業單位(wei)數量(liang)(liang)和(he)規模不(bu)斷增加。2020年,《商(shang)(shang)(shang)用(yong)密(mi)(mi)碼產(chan)品認證(zheng)(zheng)目錄(lu)》頒布(bu)后,全國擁(yong)有認證(zheng)(zheng)商(shang)(shang)(shang)密(mi)(mi)產(chan)品的企(qi)業共(gong)551家;營收體量(liang)(liang)相(xiang)對較小,行(xing)業集中度CR5為25%,CR9為40.4%,市場競(jing)爭(zheng)格局相(xiang)對分(fen)散。
以身份與數字信任軟件細分市場為例,據IDC發布的《2022年上半年中國IT安全軟件市場跟蹤報告》,2022年上半年身份與數字信任軟件市場份額前五名分別為亞信安全(688225)、數字認證(300579)、吉大正元(003029)、格爾軟件(603232)、信安世紀(688201),市場占有率分別為8.0%、6.6%、6.3%、6.0%、3.8%,合計市占率僅為30.7%。
國產替代逐步推進 對國外供應商依賴降低
密(mi)碼安全產(chan)業(ye)(ye)上(shang)游(you)以國(guo)(guo)產(chan)玩家(jia)為主(zhu)。受我國(guo)(guo)密(mi)碼政策(ce)的影響,對行業(ye)(ye)上(shang)游(you)企(qi)業(ye)(ye)實施市(shi)場準入(ru)制度,上(shang)游(you)企(qi)業(ye)(ye)均為內資企(qi)業(ye)(ye),數量(liang)眾多(duo)。國(guo)(guo)產(chan)替代(dai)穩步進(jin)行,逐漸擁(yong)有元(yuan)器件供(gong)應自主(zhu)權(quan)。隨著(zhu)國(guo)(guo)產(chan)自主(zhu)可替代(dai)計劃的推進(jin),電子元(yuan)器件、集成電路、安全芯片趨(qu)于(yu)國(guo)(guo)產(chan)化,對國(guo)(guo)外(wai)提供(gong)商的依(yi)賴有所降低。
但(dan)與(yu)此同(tong)時,我國芯片(pian)這一核心產(chan)業仍未打破國際壟斷局面;國產(chan)操作系統暫能(neng)滿足(zu)基本(ben)辦公(gong)需(xu)求,與(yu)多場景多樣化應(ying)用(yong)的結(jie)合(he)能(neng)力還有待提升;產(chan)業鏈整體(ti)創新能(neng)力不足(zu)、產(chan)品品類(lei)和供給質量難以(yi)適應(ying)需(xu)求變(bian)化,密碼應(ying)用(yong)隨(sui)時面臨“卡脖子危險”。
隨著我國密碼安全產品建設逐步完善,我國主要廠商也開始進入國際舞臺,開始展露風采。電科網安(002268)、三未信安(688489)、數字認證(300579)、信安世紀(688201)、飛天誠信(300386)等公司開始進入國際主流供應商名單。
近年(nian)來,全球商用密(mi)碼市(shi)場(chang)呈(cheng)現(xian)高(gao)速增長(chang)態勢(shi)。據統計, 2021年(nian)全球商用密(mi)碼產業(ye)規模為375.7億美元,實現(xian)年(nian)增速22.18%,預計2027年(nian)將達到1026.4億美元。隨著(zhu)新興經濟(ji)體崛起,亞太(tai)將成為預期內全球增長(chang)最快的地區。
市(shi)場高(gao)速增長的主要(yao)原因在(zai)于新(xin)興數(shu)(shu)字化場景(jing)對于商用(yong)密(mi)碼安全(quan)保(bao)障能(neng)力需求的擴張。西南(nan)證券研報顯(xian)示,在(zai)5G、工業互(hu)聯(lian)網(wang)(wang)(wang)、數(shu)(shu)據中心(xin)等(deng)關鍵信息(xi)基礎設施領域的安全(quan)保(bao)障顯(xian)得(de)尤為重(zhong)要(yao),密(mi)碼的應(ying)用(yong)將成為“剛(gang)需”,促進商用(yong)密(mi)碼與新(xin)一代信息(xi)網(wang)(wang)(wang)絡、量子信息(xi)、人工智(zhi)能(neng)、物聯(lian)網(wang)(wang)(wang)、先進制造、工業控制、區塊鏈(lian)、智(zhi)能(neng)網(wang)(wang)(wang)聯(lian)汽車(che)、數(shu)(shu)字貨幣等(deng)融(rong)合(he)創新(xin)。
以近期頗受關注的(de)生(sheng)成式AI為例,通過(guo)商(shang)用(yong)密(mi)(mi)碼對(dui)AI輸入模型數(shu)據進(jin)行針對(dui)性加密(mi)(mi)及脫敏,對(dui)模型訓練的(de)過(guo)程數(shu)據、模型輸出的(de)生(sheng)成式文件、圖(tu)片等數(shu)據進(jin)行內容加密(mi)(mi)、完整性保(bao)護。
在數(shu)據(ju)(ju)(ju)(ju)交(jiao)易(yi)(yi)、數(shu)據(ju)(ju)(ju)(ju)全生(sheng)命周期安全管理(li)(li)等業務場景,商用密(mi)碼亦具(ju)有廣(guang)闊的應用空間。例如,在數(shu)據(ju)(ju)(ju)(ju)采集中(zhong)進(jin)行真實性認證(zheng),在數(shu)據(ju)(ju)(ju)(ju)存儲(chu)中(zhong)保證(zheng)敏(min)感重要數(shu)據(ju)(ju)(ju)(ju)加密(mi)存儲(chu),在數(shu)據(ju)(ju)(ju)(ju)處理(li)(li)中(zhong)保證(zheng)數(shu)據(ju)(ju)(ju)(ju)認證(zheng)與訪問(wen)控制及數(shu)據(ju)(ju)(ju)(ju)使用行為不可(ke)抵(di)賴(lai)。數(shu)據(ju)(ju)(ju)(ju)交(jiao)易(yi)(yi)方(fang)面,通過(guo)隱私(si)計算、區塊鏈(lian)等技術(shu),可(ke)以實現數(shu)據(ju)(ju)(ju)(ju)交(jiao)易(yi)(yi)過(guo)程可(ke)用不可(ke)見、交(jiao)易(yi)(yi)行為不可(ke)抵(di)賴(lai),達成數(shu)據(ju)(ju)(ju)(ju)資產(chan)的確(que)權,促進(jin)數(shu)據(ju)(ju)(ju)(ju)要素安全流通。
“(修訂草(cao)案的推出(chu))為促(cu)進(jin)(jin)數字經濟(ji)快速(su)發展,建立健(jian)全商(shang)用(yong)密碼科技創新促(cu)進(jin)(jin)機(ji)制,推動商(shang)用(yong)密碼科技成(cheng)果(guo)轉化和產業化應用(yong),促(cu)進(jin)(jin)商(shang)用(yong)密碼市場持(chi)續(xu)健(jian)康發展。”國(guo)聯證(zheng)券在研報中指出(chu)。
隨(sui)著(zhu)《密碼(ma)(ma)法(fa)》《商(shang)用(yong)(yong)密碼(ma)(ma)管理條(tiao)例(修訂草案)》《信(xin)(xin)息(xi)安(an)全技術信(xin)(xin)息(xi)系統密碼(ma)(ma)應用(yong)(yong)基本(ben)要(yao)求》等法(fa)律法(fa)規(gui)(gui)及標(biao)準規(gui)(gui)范(fan)的發(fa)布,密碼(ma)(ma)使(shi)用(yong)(yong)由(you)行政(zheng)推進向依法(fa)規(gui)(gui)范(fan)應用(yong)(yong)轉變(bian),強(qiang)化(hua)了密碼(ma)(ma)應用(yong)(yong)建設(she)要(yao)求,進一步(bu)推動(dong)商(shang)用(yong)(yong)密碼(ma)(ma)應用(yong)(yong)快速發(fa)展(zhan)。政(zheng)策合規(gui)(gui)及安(an)全業(ye)務雙驅動(dong)對密碼(ma)(ma)需求不斷(duan)增(zeng)長,尤其信(xin)(xin)創產業(ye)、數字經濟大發(fa)展(zhan)帶來千億(yi)規(gui)(gui)模(mo)商(shang)用(yong)(yong)密碼(ma)(ma)市場。
云(yun)密(mi)碼(ma)(ma)(ma)(ma)服(fu)務(wu)能夠為各(ge)類(lei)業(ye)務(wu)系統提(ti)供質(zhi)量相同的(de)密(mi)碼(ma)(ma)(ma)(ma)保(bao)護,是解決(jue)業(ye)務(wu)系統不斷云(yun)化(hua)、復雜化(hua)的(de)必然技術路線,適配零散的(de)本(ben)地密(mi)碼(ma)(ma)(ma)(ma)服(fu)務(wu)難以支撐云(yun)上業(ye)務(wu)系統的(de)新(xin)場景和新(xin)業(ye)態。業(ye)務(wu)系統需要(yao)密(mi)碼(ma)(ma)(ma)(ma)服(fu)務(wu)“貼身”保(bao)護,但業(ye)務(wu)系統云(yun)化(hua)趨勢(shi)導致本(ben)地密(mi)碼(ma)(ma)(ma)(ma)服(fu)務(wu)與云(yun)上業(ye)務(wu)被(bei)切割,云(yun)密(mi)碼(ma)(ma)(ma)(ma)服(fu)務(wu)建設迫在眉(mei)睫性(xing),其必要(yao)性(xing)和必然性(xing)分析(xi)如(ru)下:
業務系(xi)統云化是當前趨勢
密碼服(fu)務上云需(xu)要改變產(chan)品(pin)形態(tai)
云密碼服務管理系統需要滿足合規性要求
云密碼服務建設痛點與用戶難點
云密(mi)(mi)碼(ma)服務(wu)管(guan)理(li)系(xi)統自(zi)身在建設(she)時,為(wei)了(le)達到“集(ji)中(zhong)、集(ji)成、集(ji)約”的(de)(de)(de)(de)效果,導(dao)致(zhi)需要打通不同形態不同功能的(de)(de)(de)(de)商用(yong)(yong)密(mi)(mi)碼(ma)產(chan)(chan)品(pin)之(zhi)間的(de)(de)(de)(de)互(hu)聯互(hu)通以提供完備的(de)(de)(de)(de)密(mi)(mi)碼(ma)服務(wu)全集(ji),進而導(dao)致(zhi)建設(she)初期設(she)備采(cai)購的(de)(de)(de)(de)成本的(de)(de)(de)(de)增加,以及(ji)由于多種商用(yong)(yong)密(mi)(mi)碼(ma)產(chan)(chan)品(pin)之(zhi)間的(de)(de)(de)(de)擴展性(xing)(xing)和兼(jian)容性(xing)(xing)差異導(dao)致(zhi)的(de)(de)(de)(de)改造成本增加,將成為(wei)主要的(de)(de)(de)(de)難(nan)點(dian)問題。
密碼設(she)備采購投入成本大:用戶訪問量大、業(ye)務使用量大、密碼服務功(gong)能的復雜性高等原因(yin),直接導致(zhi)整體(ti)采(cai)購難度大、費用高
云密碼服務管理系統(tong)的(de)改造成本(ben)高:云密碼服(fu)務管理系統不是對(dui)各(ge)類合規(gui)的商用密碼設備的簡單(dan)堆疊,需要能夠對(dui)其從安全和性能兩(liang)方面通盤考(kao)慮整個系統的運行和優化機制。
云密碼服務難(nan)以“貼身”的問題:密(mi)碼服務與業務系(xi)統(tong)上云的異(yi)步性差(cha)異(yi),使得在云密(mi)碼服務管理系(xi)統(tong)建立完(wan)成提供密(mi)碼服務時,業務系(xi)統(tong)存在未上云、全部上云和部分上云三種可能(neng)。
相關上市公司:
專注于密碼行業的廠商:三未信安(688489)、信安世紀(688201)、格爾軟件(603232)、吉大正元(003029)、數字認證(300579)、電科網安(002268);
遠期有望帶動整個數據安全行業的景氣度上行:啟明星辰(002439)、奇安信(688561)、安恒信息(688023)、深信服(300454)、美亞柏科(300188)、迪普科技(300768)、安博通(688168)、永信至誠(688244)、天融信(002212)等。
附:修訂版《商用密碼管理條例》
中華人民共和國國務院令
第760號(hao)
《商用密碼管理條(tiao)例》已經2023年4月14日國務(wu)院第4次常(chang)務(wu)會議修訂通過,現予(yu)公(gong)布,自2023年7月1日起施行。
總理 李強
2023年4月(yue)27日
商用密碼管理條例
(1999年(nian)(nian)10月7日(ri)中(zhong)華(hua)人民(min)(min)共(gong)(gong)和(he)國(guo)(guo)國(guo)(guo)務(wu)院(yuan)(yuan)令(ling)第273號發布 2023年(nian)(nian)4月27日(ri)中(zhong)華(hua)人民(min)(min)共(gong)(gong)和(he)國(guo)(guo)國(guo)(guo)務(wu)院(yuan)(yuan)令(ling)第760號修訂(ding))
第一章 總 則
第一條 為了規范(fan)商用(yong)密(mi)碼(ma)應用(yong)和(he)管理(li),鼓(gu)勵和(he)促進商用(yong)密(mi)碼(ma)產業發(fa)展,保障(zhang)網絡(luo)與信息安全(quan),維護國(guo)家安全(quan)和(he)社會(hui)公共(gong)利(li)益,保護公民、法(fa)人(ren)和(he)其他(ta)組織的合法(fa)權益,根據《中華人(ren)民共(gong)和(he)國(guo)密(mi)碼(ma)法(fa)》等法(fa)律,制定本條例。
第二條 在(zai)中(zhong)華人民共和(he)國境內的商(shang)用(yong)密(mi)碼科研(yan)、生(sheng)產、銷售、服(fu)務、檢(jian)測、認證、進出口、應用(yong)等活動及監督管(guan)理,適(shi)用(yong)本條例。
本條例所稱商用密(mi)碼(ma),是指(zhi)采用特定(ding)變換的(de)方法(fa)對(dui)不屬于國家秘(mi)密(mi)的(de)信息(xi)等進行(xing)加密(mi)保護、安全認證的(de)技術(shu)、產品(pin)和服務。
第三條 堅持中國(guo)共產黨(dang)對商(shang)用密碼(ma)(ma)(ma)工作(zuo)的領(ling)導(dao),貫徹落實總體國(guo)家(jia)安全觀(guan)。國(guo)家(jia)密碼(ma)(ma)(ma)管理部(bu)門(men)負責(ze)管理全國(guo)的商(shang)用密碼(ma)(ma)(ma)工作(zuo)。縣級以(yi)上地方各級密碼(ma)(ma)(ma)管理部(bu)門(men)負責(ze)管理本行政區域(yu)的商(shang)用密碼(ma)(ma)(ma)工作(zuo)。
網信、商務、海(hai)關(guan)、市場監(jian)督(du)管理等有(you)關(guan)部門在(zai)各自職責(ze)范圍內負責(ze)商用密碼有(you)關(guan)管理工(gong)作。
第四條 國家加(jia)強商(shang)用(yong)(yong)密(mi)碼(ma)(ma)人(ren)(ren)才(cai)(cai)培養,建(jian)(jian)立健全商(shang)用(yong)(yong)密(mi)碼(ma)(ma)人(ren)(ren)才(cai)(cai)發展體制機制和人(ren)(ren)才(cai)(cai)評(ping)價制度,鼓勵和支持密(mi)碼(ma)(ma)相關學科和專業建(jian)(jian)設(she),規范商(shang)用(yong)(yong)密(mi)碼(ma)(ma)社(she)會化(hua)培訓(xun),促進商(shang)用(yong)(yong)密(mi)碼(ma)(ma)人(ren)(ren)才(cai)(cai)交流(liu)。
第五條 各(ge)級人民政(zheng)府及其(qi)有關部門應當采取(qu)多(duo)種(zhong)形式加強商用密碼宣傳(chuan)教(jiao)育(yu),增強公民、法人和其(qi)他組織的密碼安全意(yi)識。
第六條 商用密(mi)碼領域的(de)學會、行(xing)業協會等(deng)社會組(zu)織依照法(fa)律、行(xing)政法(fa)規(gui)及其章(zhang)程(cheng)的(de)規(gui)定,開展學術(shu)交(jiao)流、政策研究、公共服務等(deng)活動,加(jia)強學術(shu)和行(xing)業自(zi)律,推動誠信(xin)建設(she),促進(jin)行(xing)業健(jian)康(kang)發展。
密碼管理部(bu)門應當加強(qiang)對商用密碼領域社會(hui)組織的指(zhi)導和支持。
第二章 科技創新與標準化
第七條 國家建立(li)健全商用密碼科學技術創新促進機制,支持商用密碼科學技術自主(zhu)創新,對作出突出貢獻的(de)組織和(he)個人按(an)照國家有關規定予以(yi)表(biao)彰和(he)獎勵。
國家依法保護(hu)(hu)商用密(mi)碼(ma)領域的知識(shi)產(chan)權。從事(shi)商用密(mi)碼(ma)活動,應當增強知識(shi)產(chan)權意識(shi),提高運用、保護(hu)(hu)和管理知識(shi)產(chan)權的能力。
國家鼓勵(li)在外(wai)商(shang)投資(zi)過程中基于自(zi)愿原(yuan)則和商(shang)業規則開展商(shang)用(yong)密碼技術(shu)合作(zuo)。行政機關及其工作(zuo)人員不得利用(yong)行政手段強制轉讓商(shang)用(yong)密碼技術(shu)。
第八條 國家鼓勵和(he)支持商用(yong)密碼科(ke)學(xue)技(ji)術成果(guo)轉(zhuan)化和(he)產業化應用(yong),建(jian)立和(he)完善商用(yong)密碼科(ke)學(xue)技(ji)術成果(guo)信息匯(hui)交、發布和(he)應用(yong)情況(kuang)反(fan)饋機制。
第九條 國(guo)家密(mi)(mi)(mi)碼(ma)(ma)管理部門組織對(dui)法律、行(xing)(xing)政法規(gui)和國(guo)家有關(guan)規(gui)定(ding)要(yao)求(qiu)使用商用密(mi)(mi)(mi)碼(ma)(ma)進(jin)行(xing)(xing)保護的網(wang)絡與信息系統所使用的密(mi)(mi)(mi)碼(ma)(ma)算法、密(mi)(mi)(mi)碼(ma)(ma)協議、密(mi)(mi)(mi)鑰(yao)管理機制等商用密(mi)(mi)(mi)碼(ma)(ma)技術(shu)進(jin)行(xing)(xing)審查(cha)鑒定(ding)。
第十條 國(guo)務(wu)院(yuan)標(biao)(biao)準化(hua)行政主(zhu)管(guan)部(bu)門和(he)國(guo)家密碼(ma)(ma)(ma)管(guan)理部(bu)門依據(ju)(ju)各(ge)自職責,組(zu)織制定商用(yong)密碼(ma)(ma)(ma)國(guo)家標(biao)(biao)準、行業標(biao)(biao)準,對(dui)商用(yong)密碼(ma)(ma)(ma)團體標(biao)(biao)準的制定進(jin)行規范、引(yin)導和(he)監督。國(guo)家密碼(ma)(ma)(ma)管(guan)理部(bu)門依據(ju)(ju)職責,建立(li)商用(yong)密碼(ma)(ma)(ma)標(biao)(biao)準實施(shi)信息反饋和(he)評估機制,對(dui)商用(yong)密碼(ma)(ma)(ma)標(biao)(biao)準實施(shi)進(jin)行監督檢查。
國(guo)(guo)家推動(dong)(dong)參(can)與商用(yong)(yong)密(mi)碼(ma)國(guo)(guo)際(ji)標(biao)準(zhun)化活(huo)動(dong)(dong),參(can)與制定(ding)商用(yong)(yong)密(mi)碼(ma)國(guo)(guo)際(ji)標(biao)準(zhun),推進商用(yong)(yong)密(mi)碼(ma)中國(guo)(guo)標(biao)準(zhun)與國(guo)(guo)外標(biao)準(zhun)之間的(de)轉(zhuan)化運用(yong)(yong),鼓(gu)勵企業、社會(hui)團體(ti)和教育、科研機(ji)構等參(can)與商用(yong)(yong)密(mi)碼(ma)國(guo)(guo)際(ji)標(biao)準(zhun)化活(huo)動(dong)(dong)。
其他領(ling)域的標(biao)準涉及商用密碼的,應當與(yu)商用密碼國家標(biao)準、行業標(biao)準保持(chi)協(xie)調。
第十一條 從事(shi)商(shang)用密碼活(huo)動,應當符合(he)有關法律、行政(zheng)法規、商(shang)用密碼強(qiang)制(zhi)性國(guo)家標準,以及(ji)自我聲明公(gong)開標準的(de)技術(shu)要求。
國(guo)家鼓勵在商用(yong)密(mi)碼活動中采用(yong)商用(yong)密(mi)碼推薦(jian)性國(guo)家標準(zhun)、行(xing)業(ye)標準(zhun),提升(sheng)商用(yong)密(mi)碼的(de)防(fang)護能(neng)力(li),維護用(yong)戶的(de)合法(fa)權益(yi)。
第三章 檢測認證
第十二條 國家推(tui)進商(shang)用(yong)(yong)密(mi)碼(ma)檢(jian)測(ce)認證體系建設,鼓勵在商(shang)用(yong)(yong)密(mi)碼(ma)活動中(zhong)自(zi)愿接受商(shang)用(yong)(yong)密(mi)碼(ma)檢(jian)測(ce)認證。
第十三條 從事商(shang)用(yong)(yong)(yong)密(mi)碼產(chan)品檢(jian)測(ce)、網絡與信息系統商(shang)用(yong)(yong)(yong)密(mi)碼應用(yong)(yong)(yong)安全性評估(gu)等商(shang)用(yong)(yong)(yong)密(mi)碼檢(jian)測(ce)活(huo)動,向(xiang)社會出具具有證明作用(yong)(yong)(yong)的數(shu)據、結果的機構,應當(dang)經國家密(mi)碼管理部門認定,依法(fa)取得商(shang)用(yong)(yong)(yong)密(mi)碼檢(jian)測(ce)機構資質。
第十四條 取得(de)商用密碼檢測機構資質,應當符合(he)下列條件:
(一)具有法人資格;
(二)具(ju)有與從事(shi)商(shang)用密碼檢(jian)測(ce)活動相適應的資金、場所、設備設施、專(zhuan)業(ye)人員和專(zhuan)業(ye)能力;
(三)具有(you)保證商用密碼檢測活動有(you)效運(yun)行的管(guan)理體系。
第十五條 申請(qing)商用密碼(ma)檢(jian)測機構資質(zhi),應當向國家(jia)密碼(ma)管(guan)理(li)部門提出(chu)書面申請(qing),并提交符合本條例第十(shi)四條規定條件的材料。
國家(jia)密碼管理部(bu)門(men)應當自受(shou)理申(shen)請之日起20個(ge)工作日內(nei),對申(shen)請進(jin)行審查,并依(yi)法作出是否準予認定(ding)的決定(ding)。
需(xu)要對申請人(ren)進(jin)行技(ji)術(shu)評審的,技(ji)術(shu)評審所(suo)(suo)需(xu)時間不計算(suan)在(zai)本條(tiao)規定的期限內。國家密碼管理部門應(ying)當將所(suo)(suo)需(xu)時間書面告知申請人(ren)。
第十六條 商(shang)用密(mi)碼檢(jian)測(ce)機構應當按照法律(lv)、行政法規(gui)和商(shang)用密(mi)碼檢(jian)測(ce)技術規(gui)范、規(gui)則,在批準范圍內獨立、公正、科學、誠信地(di)開展商(shang)用密(mi)碼檢(jian)測(ce),對出具的檢(jian)測(ce)數據、結果(guo)負責,并(bing)定期向國家(jia)密(mi)碼管理(li)部門報(bao)送檢(jian)測(ce)實施情況。
商用密碼檢測技術規(gui)范(fan)、規(gui)則由國(guo)家密碼管理(li)部門制(zhi)定并公布。
第十七條 國務院(yuan)市場監(jian)督管理(li)部門會(hui)同國家密(mi)(mi)碼(ma)(ma)管理(li)部門建立國家統一(yi)推行(xing)的商用密(mi)(mi)碼(ma)(ma)認證(zheng)制(zhi)度(du),實行(xing)商用密(mi)(mi)碼(ma)(ma)產品、服務、管理(li)體(ti)系(xi)認證(zheng),制(zhi)定(ding)并公(gong)布認證(zheng)目錄和技術規范、規則。
第十八條 從事商用密碼(ma)認(ren)證活動的(de)機構(gou),應當(dang)依法取得商用密碼(ma)認(ren)證機構(gou)資(zi)質。
申請商用(yong)(yong)密(mi)碼認(ren)證機構資質(zhi),應當(dang)向國務(wu)院市(shi)場監(jian)督管(guan)理部門提(ti)出書面申請。申請人除應當(dang)符合法律、行政(zheng)法規和國家有關(guan)規定要求的認(ren)證機構基本條件外,還應當(dang)具有與(yu)從(cong)事商用(yong)(yong)密(mi)碼認(ren)證活動相適應的檢(jian)測(ce)、檢(jian)查等(deng)技術能力。
國務院市場監督管理部門在審查(cha)商用密碼認(ren)證機構(gou)資質申請時,應當征求國家密碼管理部門的意見。
第十九條 商用(yong)密(mi)(mi)碼認證(zheng)機構(gou)應(ying)當(dang)按照法律、行政法規和(he)商用(yong)密(mi)(mi)碼認證(zheng)技術規范、規則,在批準(zhun)范圍(wei)內獨立、公正、科學、誠信地開展(zhan)商用(yong)密(mi)(mi)碼認證(zheng),對出具的認證(zheng)結論負責。
商用(yong)密(mi)碼(ma)認證(zheng)(zheng)機構應當對其認證(zheng)(zheng)的商用(yong)密(mi)碼(ma)產品、服(fu)務(wu)、管理(li)體(ti)系實施有效的跟蹤調查,以保(bao)證(zheng)(zheng)通過認證(zheng)(zheng)的商用(yong)密(mi)碼(ma)產品、服(fu)務(wu)、管理(li)體(ti)系持續符(fu)合認證(zheng)(zheng)要求(qiu)。
第二十條 涉及國家安全、國計民生、社會公(gong)共利益的商用(yong)密碼產品(pin),應(ying)當依(yi)法列入網絡(luo)關鍵設備和網絡(luo)安全專用(yong)產品(pin)目錄,由(you)具備資格(ge)的商用(yong)密碼檢測、認(ren)證機(ji)構(gou)檢測認(ren)證合格(ge)后(hou),方可(ke)銷售或者提供。
第二十一條 商(shang)用密(mi)碼(ma)服務使用網絡關(guan)鍵設備和網絡安全專用產品的,應當經商(shang)用密(mi)碼(ma)認證(zheng)機構對(dui)該(gai)商(shang)用密(mi)碼(ma)服務認證(zheng)合格。
第四章 電子認證
第二十二條 采用(yong)商用(yong)密碼技術提供電(dian)子認證服務,應(ying)當(dang)具有與使用(yong)密碼相適應(ying)的場所、設(she)備設(she)施、專業人員、專業能力和管理體系,依法取得國家密碼管理部門同意使用(yong)密碼的證明(ming)文件。
第二十三條 電子(zi)認證(zheng)服務(wu)機構(gou)應當按照(zhao)法律(lv)、行政法規(gui)和電子(zi)認證(zheng)服務(wu)密(mi)碼(ma)使用(yong)技術規(gui)范、規(gui)則,使用(yong)密(mi)碼(ma)提供電子(zi)認證(zheng)服務(wu),保(bao)證(zheng)其(qi)電子(zi)認證(zheng)服務(wu)密(mi)碼(ma)使用(yong)持續(xu)符(fu)合要求。
電(dian)子(zi)認證服務密碼(ma)使用技術規(gui)范、規(gui)則由國家密碼(ma)管理部門制定(ding)并(bing)公布。
第二十四條 采用(yong)商(shang)用(yong)密碼技術從事電(dian)(dian)子政務電(dian)(dian)子認證(zheng)服務的機構(gou),應(ying)當(dang)經國家(jia)密碼管理部門認定,依法取得電(dian)(dian)子政務電(dian)(dian)子認證(zheng)服務機構(gou)資質。
第二十五條 取得電子政(zheng)務(wu)電子認證服務(wu)機構(gou)資質(zhi),應(ying)當符(fu)合下列(lie)條件(jian):
(一)具有企(qi)業法人(ren)或(huo)者事業單位法人(ren)資格(ge);
(二)具有與從事電子(zi)政(zheng)務電子(zi)認證(zheng)服務活動(dong)及(ji)其使用(yong)密碼相適應的資金(jin)、場所、設備設施和專業人員(yuan);
(三)具有為政務(wu)(wu)活動提供長期電子政務(wu)(wu)電子認(ren)證服務(wu)(wu)的(de)能力(li);
(四)具(ju)有保證電(dian)子政(zheng)務電(dian)子認證服務活動及其使用密碼安全運行的管理體系。
第二十六條 申請電(dian)子政務電(dian)子認證服(fu)務機構資質(zhi),應當向國(guo)家密碼(ma)管理部門提出書面申請,并提交符合本(ben)條(tiao)例第二十五條(tiao)規定條(tiao)件的材料。
國家密碼(ma)管理部門應(ying)當自受理申請之(zhi)日起20個工作日內,對申請進行審(shen)查(cha),并依法作出是否準予認定(ding)的決定(ding)。
需要(yao)對申(shen)請(qing)人(ren)進行技術評(ping)審的,技術評(ping)審所需時(shi)間(jian)不計算在本條規定(ding)的期限(xian)內。國家密碼管理(li)部門(men)應(ying)當(dang)將所需時(shi)間(jian)書面告知申(shen)請(qing)人(ren)。
第二十七條 外商投(tou)資電子政務(wu)電子認證服務(wu),影(ying)(ying)響(xiang)或者可能影(ying)(ying)響(xiang)國(guo)家安(an)全(quan)的,應當依法(fa)進行外商投(tou)資安(an)全(quan)審查。
第二十八條 電子(zi)政(zheng)務(wu)電子(zi)認證(zheng)服(fu)(fu)務(wu)機構應當按照法(fa)律(lv)、行政(zheng)法(fa)規和電子(zi)政(zheng)務(wu)電子(zi)認證(zheng)服(fu)(fu)務(wu)技(ji)術(shu)規范、規則,在批準(zhun)范圍(wei)內提供電子(zi)政(zheng)務(wu)電子(zi)認證(zheng)服(fu)(fu)務(wu),并定(ding)期向主要(yao)辦(ban)事機構所在地省、自治(zhi)區、直(zhi)轄市密碼管(guan)理部(bu)門報送服(fu)(fu)務(wu)實施情況(kuang)。
電(dian)子政務電(dian)子認證(zheng)服(fu)務技術(shu)規范、規則由國(guo)家(jia)密碼管理部門制定(ding)并公布。
第二十九條 國家建立統一的電(dian)子認(ren)證信(xin)任(ren)(ren)機制。國家密碼管(guan)理(li)部門(men)負責電(dian)子認(ren)證信(xin)任(ren)(ren)源的規劃和管(guan)理(li),會同有關(guan)部門(men)推動電(dian)子認(ren)證服務互(hu)信(xin)互(hu)認(ren)。
第三十條 密碼管理部(bu)門(men)會(hui)同有(you)關(guan)部(bu)門(men)負責(ze)政務活動中使用電子簽名、數(shu)據電文(wen)的管理。
政(zheng)務活動中電(dian)子(zi)(zi)(zi)(zi)(zi)(zi)簽名、電(dian)子(zi)(zi)(zi)(zi)(zi)(zi)印(yin)章、電(dian)子(zi)(zi)(zi)(zi)(zi)(zi)證照(zhao)等涉及(ji)的電(dian)子(zi)(zi)(zi)(zi)(zi)(zi)認(ren)(ren)證服務,應當由(you)依(yi)法設立的電(dian)子(zi)(zi)(zi)(zi)(zi)(zi)政(zheng)務電(dian)子(zi)(zi)(zi)(zi)(zi)(zi)認(ren)(ren)證服務機構提供(gong)。
第五章 進出口
第三十一條 涉及國(guo)(guo)家(jia)(jia)安(an)全(quan)、社(she)(she)會公共利(li)(li)益且具有(you)加密保護功能的商用(yong)密碼,列(lie)入商用(yong)密碼進口許可清(qing)單,實施(shi)進口許可。涉及國(guo)(guo)家(jia)(jia)安(an)全(quan)、社(she)(she)會公共利(li)(li)益或者(zhe)中國(guo)(guo)承擔(dan)國(guo)(guo)際(ji)義務的商用(yong)密碼,列(lie)入商用(yong)密碼出(chu)口管制清(qing)單,實施(shi)出(chu)口管制。
商(shang)(shang)用密(mi)碼(ma)進口許可清(qing)單和商(shang)(shang)用密(mi)碼(ma)出口管制清(qing)單由國務院(yuan)商(shang)(shang)務主管部門(men)(men)會同(tong)國家密(mi)碼(ma)管理(li)部門(men)(men)和海(hai)關總署制定(ding)并公布。
大(da)眾消費類產品所(suo)采用(yong)的商用(yong)密碼不實行進口許(xu)可和出口管(guan)制制度。
第三十二條 進(jin)口(kou)(kou)商(shang)用(yong)(yong)密碼(ma)進(jin)口(kou)(kou)許可清(qing)單(dan)中的商(shang)用(yong)(yong)密碼(ma)或(huo)者出(chu)口(kou)(kou)商(shang)用(yong)(yong)密碼(ma)出(chu)口(kou)(kou)管(guan)制清(qing)單(dan)中的商(shang)用(yong)(yong)密碼(ma),應當向(xiang)國(guo)務院商(shang)務主(zhu)管(guan)部(bu)門申請領取進(jin)出(chu)口(kou)(kou)許可證。
商用密(mi)碼的過境、轉運、通(tong)運、再出(chu)(chu)口,在(zai)境外(wai)與綜合保稅區(qu)等海(hai)關特殊監管(guan)區(qu)域之(zhi)間進(jin)出(chu)(chu),或者(zhe)在(zai)境外(wai)與出(chu)(chu)口監管(guan)倉庫、保稅物流中心等保稅監管(guan)場(chang)所之(zhi)間進(jin)出(chu)(chu)的,適用前款規(gui)定。
第三十三條 進(jin)口(kou)商用密(mi)(mi)碼(ma)進(jin)口(kou)許可(ke)清(qing)單中的商用密(mi)(mi)碼(ma)或者出口(kou)商用密(mi)(mi)碼(ma)出口(kou)管制(zhi)清(qing)單中的商用密(mi)(mi)碼(ma)時,應當向海關交驗進(jin)出口(kou)許可(ke)證,并按照(zhao)國家有關規(gui)定辦理報關手續。
進(jin)出口經(jing)營(ying)者(zhe)未向(xiang)海(hai)關交(jiao)驗(yan)進(jin)出口許可(ke)(ke)證(zheng),海(hai)關有證(zheng)據表明進(jin)出口產品(pin)可(ke)(ke)能屬于(yu)商用密碼進(jin)口許可(ke)(ke)清單或者(zhe)出口管(guan)制(zhi)清單范圍的,應當向(xiang)進(jin)出口經(jing)營(ying)者(zhe)提(ti)出質疑(yi);海(hai)關可(ke)(ke)以向(xiang)國(guo)務(wu)院(yuan)商務(wu)主(zhu)管(guan)部門提(ti)出組(zu)織(zhi)鑒別(bie),并根據國(guo)務(wu)院(yuan)商務(wu)主(zhu)管(guan)部門會同(tong)國(guo)家密碼管(guan)理(li)部門作出的鑒別(bie)結論依法處置(zhi)。在鑒別(bie)或者(zhe)質疑(yi)期間,海(hai)關對進(jin)出口產品(pin)不予放行。
第三十四條 申(shen)請商用密碼進出口許可,應(ying)當向(xiang)國(guo)務院商務主(zhu)管部門提出書(shu)面申(shen)請,并提交下列材料:
(一)申(shen)請人的法(fa)定(ding)代表人、主要經營管理人以及經辦人的身份證明;
(二)合同或者協議的副(fu)本(ben);
(三)商用密碼的技術(shu)說明;
(四)最終用戶和最終用途(tu)證(zheng)明;
(五)國務院商務主(zhu)管部門規定提(ti)交的其(qi)他文件。
國(guo)(guo)務院商(shang)務主(zhu)管部門應當自(zi)受(shou)理申請(qing)之日(ri)起45個工作(zuo)日(ri)內(nei),會同國(guo)(guo)家(jia)密碼管理部門對(dui)申請(qing)進行(xing)審查,并依法作(zuo)出是否準予許可(ke)的決定。
對國(guo)家(jia)安(an)全、社會(hui)(hui)公共利益或者外交(jiao)政(zheng)策有(you)重大影響的商用密(mi)碼出口(kou),由國(guo)務(wu)院商務(wu)主管(guan)部(bu)門(men)會(hui)(hui)同國(guo)家(jia)密(mi)碼管(guan)理部(bu)門(men)等有(you)關部(bu)門(men)報國(guo)務(wu)院批準(zhun)(zhun)。報國(guo)務(wu)院批準(zhun)(zhun)的,不受前款規定(ding)時限(xian)的限(xian)制。
第六章 應用促進
第三十五條 國家鼓勵公民、法人(ren)和其他組織依法使用(yong)(yong)商用(yong)(yong)密(mi)碼保(bao)護網絡與信息安全,鼓勵使用(yong)(yong)經(jing)檢測認證(zheng)合格的商用(yong)(yong)密(mi)碼。
任何組(zu)織(zhi)或者個人不得竊取他(ta)人加密保(bao)護的(de)信息或者非法(fa)侵入他(ta)人的(de)商(shang)用密碼保(bao)障系統,不得利(li)用商(shang)用密碼從事危害(hai)國家(jia)安全(quan)、社(she)會(hui)公共利(li)益、他(ta)人合法(fa)權益等違法(fa)犯罪活動。
第三十六條 國家支持網絡產品(pin)和(he)服務(wu)使用商(shang)用密碼(ma)提升安全性(xing),支持并規(gui)范商(shang)用密碼(ma)在信息領(ling)域新(xin)技術、新(xin)業態、新(xin)模式中的(de)應(ying)用。
第三十七條 國家建立商用密(mi)碼應(ying)(ying)用促進協調機(ji)制(zhi),加強(qiang)對商用密(mi)碼應(ying)(ying)用的統(tong)籌指導(dao)。國家機(ji)關和(he)涉(she)及商用密(mi)碼工作的單(dan)位在其職責(ze)(ze)范圍內負責(ze)(ze)本(ben)機(ji)關、本(ben)單(dan)位或者本(ben)系統(tong)的商用密(mi)碼應(ying)(ying)用和(he)安全保障工作。
密碼管(guan)理部門會(hui)(hui)同有關部門加(jia)強(qiang)商用密碼應用信(xin)(xin)息(xi)收集、風險評(ping)估、信(xin)(xin)息(xi)通(tong)報和重大(da)事項會(hui)(hui)商,并加(jia)強(qiang)與網絡安全監測(ce)預警和信(xin)(xin)息(xi)通(tong)報的銜接。
第三十八條 法律、行(xing)政法規(gui)和國家有(you)關規(gui)定要求使(shi)用(yong)商用(yong)密(mi)(mi)碼(ma)進行(xing)保(bao)(bao)護(hu)的(de)關鍵(jian)信(xin)息基礎設施,其運營(ying)者應(ying)當使(shi)用(yong)商用(yong)密(mi)(mi)碼(ma)進行(xing)保(bao)(bao)護(hu),制定商用(yong)密(mi)(mi)碼(ma)應(ying)用(yong)方案,配備必(bi)要的(de)資金和專業人員,同(tong)步(bu)規(gui)劃(hua)、同(tong)步(bu)建設、同(tong)步(bu)運行(xing)商用(yong)密(mi)(mi)碼(ma)保(bao)(bao)障系統,自行(xing)或者委托(tuo)商用(yong)密(mi)(mi)碼(ma)檢測機構開展商用(yong)密(mi)(mi)碼(ma)應(ying)用(yong)安全性評估(gu)。
前款所列關鍵信息基礎(chu)設施(shi)通過商用密(mi)碼(ma)應用安全性(xing)評(ping)估(gu)(gu)方可(ke)投入運行(xing),運行(xing)后每(mei)年至少進(jin)行(xing)一次評(ping)估(gu)(gu),評(ping)估(gu)(gu)情況按(an)照國家有關規(gui)定(ding)報送國家密(mi)碼(ma)管(guan)理部門(men)(men)或者關鍵信息基礎(chu)設施(shi)所在地省、自(zi)治區、直轄市密(mi)碼(ma)管(guan)理部門(men)(men)備案(an)。
第三十九條 法(fa)律、行(xing)政(zheng)法(fa)規和(he)國(guo)家有關規定(ding)要求(qiu)使(shi)(shi)用(yong)商用(yong)密(mi)(mi)碼(ma)進行(xing)保護的關鍵信息(xi)基礎(chu)設施(shi),使(shi)(shi)用(yong)的商用(yong)密(mi)(mi)碼(ma)產(chan)品(pin)、服務(wu)應當經檢(jian)測認證合格(ge),使(shi)(shi)用(yong)的密(mi)(mi)碼(ma)算法(fa)、密(mi)(mi)碼(ma)協議、密(mi)(mi)鑰管(guan)理機制等(deng)商用(yong)密(mi)(mi)碼(ma)技術(shu)應當通過國(guo)家密(mi)(mi)碼(ma)管(guan)理部門審查鑒定(ding)。
第四十條 關鍵信(xin)息基礎設(she)施的運(yun)營(ying)者采購涉(she)及商用密(mi)(mi)碼的網絡(luo)產品和服務,可能(neng)影響國(guo)家(jia)安全(quan)的,應當依法通(tong)過國(guo)家(jia)網信(xin)部門(men)會同國(guo)家(jia)密(mi)(mi)碼管理部門(men)等有(you)關部門(men)組織的國(guo)家(jia)安全(quan)審查。
第四十一條 網(wang)(wang)絡(luo)運營者應當按照國家網(wang)(wang)絡(luo)安全等級保護(hu)制度要求,使用(yong)(yong)商用(yong)(yong)密(mi)碼保護(hu)網(wang)(wang)絡(luo)安全。國家密(mi)碼管(guan)理部門根(gen)據(ju)網(wang)(wang)絡(luo)的安全保護(hu)等級,確定商用(yong)(yong)密(mi)碼的使用(yong)(yong)、管(guan)理和(he)應用(yong)(yong)安全性評估要求,制定網(wang)(wang)絡(luo)安全等級保護(hu)密(mi)碼標準規(gui)范。
第四十二條 商用密碼應(ying)用安全性評(ping)(ping)估(gu)、關鍵信(xin)息基礎設施安全檢測(ce)評(ping)(ping)估(gu)、網絡安全等(deng)級(ji)測(ce)評(ping)(ping)應(ying)當加強銜接,避免重復評(ping)(ping)估(gu)、測(ce)評(ping)(ping)。
第七章 監督管理
第四十三條 密(mi)(mi)碼管理部門依(yi)法組織對(dui)商(shang)用密(mi)(mi)碼活(huo)動(dong)進行監(jian)督檢查,對(dui)國(guo)家機關(guan)和涉及商(shang)用密(mi)(mi)碼工作(zuo)的單位的商(shang)用密(mi)(mi)碼相關(guan)工作(zuo)進行指導和監(jian)督。
第四十四條 密碼(ma)管理部(bu)門和有(you)關部(bu)門建立商用(yong)密碼(ma)監(jian)督管理協(xie)作(zuo)機制,加(jia)強商用(yong)密碼(ma)監(jian)督、檢(jian)查(cha)、指導等工(gong)作(zuo)的協(xie)調配合。
第四十五條 密碼管理(li)部門和有關部門依法開展商用密碼監督檢查(cha),可以行(xing)使下列職權:
(一)進入商用(yong)密碼(ma)活動場所實施現(xian)場檢查;
(二)向當事人(ren)(ren)的法(fa)定代表人(ren)(ren)、主要負(fu)責人(ren)(ren)和其他有(you)關(guan)人(ren)(ren)員調查、了解(jie)有(you)關(guan)情況;
(三)查閱(yue)、復制有關(guan)(guan)合同、票據、賬簿以及(ji)其(qi)他有關(guan)(guan)資料(liao)。
第四十六條 密(mi)(mi)碼管(guan)理部門(men)和有(you)關部門(men)推(tui)(tui)進商用(yong)(yong)密(mi)(mi)碼監(jian)督管(guan)理與(yu)社會信用(yong)(yong)體系相銜接,依法建(jian)立(li)推(tui)(tui)行商用(yong)(yong)密(mi)(mi)碼經營主體信用(yong)(yong)記錄、信用(yong)(yong)分級分類(lei)監(jian)管(guan)、失信懲(cheng)戒以及信用(yong)(yong)修復等(deng)機(ji)制。
第四十七條 商(shang)用密(mi)碼檢測、認(ren)證(zheng)(zheng)機(ji)構和(he)(he)電(dian)子(zi)政務電(dian)子(zi)認(ren)證(zheng)(zheng)服務機(ji)構及其(qi)工作人員,應當對(dui)其(qi)在商(shang)用密(mi)碼活動(dong)中所知悉(xi)的國(guo)家秘(mi)(mi)密(mi)和(he)(he)商(shang)業秘(mi)(mi)密(mi)承擔保密(mi)義(yi)務。
密碼管理部(bu)(bu)門(men)和有(you)關部(bu)(bu)門(men)及(ji)其工作人(ren)員不得(de)要(yao)求商用(yong)密碼科研(yan)、生產(chan)、銷售(shou)、服務、進出口等單位和商用(yong)密碼檢測、認證機構向其披露(lu)源代碼等密碼相關專有(you)信息,并對(dui)其在履行職責中(zhong)知(zhi)悉的商業(ye)秘密和個人(ren)隱私嚴格保密,不得(de)泄露(lu)或者(zhe)非法向他人(ren)提(ti)供。
第四十八條 密(mi)碼管理部(bu)門(men)和有關(guan)部(bu)門(men)依法(fa)開展商用密(mi)碼監(jian)督管理,相關(guan)單位和人員應當予以配(pei)合(he),任何單位和個人不得非法(fa)干預和阻(zu)撓。
第四十九條 任(ren)何單位或者個人有(you)權向密(mi)碼管(guan)理(li)部(bu)門(men)(men)和有(you)關部(bu)門(men)(men)舉(ju)報違反(fan)本(ben)條(tiao)例的行(xing)為。密(mi)碼管(guan)理(li)部(bu)門(men)(men)和有(you)關部(bu)門(men)(men)接到舉(ju)報,應當及(ji)時(shi)核實、處理(li),并為舉(ju)報人保密(mi)。
第八章 法律責任
第五十條 違(wei)反本條例規定,未經(jing)認定向社會開展商用密碼檢測活動,或(huo)者未經(jing)認定從事電子(zi)政務電子(zi)認證服務的,由密碼管理(li)部(bu)門責令改(gai)正或(huo)者停止違(wei)法(fa)行為,給予警告,沒(mei)收違(wei)法(fa)產(chan)品和違(wei)法(fa)所(suo)得(de);違(wei)法(fa)所(suo)得(de)30萬(wan)元(yuan)以上(shang)的,可以并(bing)處違(wei)法(fa)所(suo)得(de)1倍(bei)以上(shang)3倍(bei)以下(xia)罰款(kuan);沒(mei)有違(wei)法(fa)所(suo)得(de)或(huo)者違(wei)法(fa)所(suo)得(de)不足30萬(wan)元(yuan)的,可以并(bing)處10萬(wan)元(yuan)以上(shang)30萬(wan)元(yuan)以下(xia)罰款(kuan)。
違反本條例規定,未經批準從事商用密(mi)(mi)碼認證活(huo)動的,由市場監督管理(li)部門(men)會(hui)同密(mi)(mi)碼管理(li)部門(men)依照前款(kuan)規定予以處罰。
第五十一條 商(shang)用密(mi)(mi)(mi)碼檢測機構開展商(shang)用密(mi)(mi)(mi)碼檢測,有下(xia)列(lie)情形(xing)之一的,由密(mi)(mi)(mi)碼管理(li)部門責令改正或者(zhe)停止違(wei)(wei)(wei)法(fa)(fa)行為,給予警告,沒收違(wei)(wei)(wei)法(fa)(fa)所(suo)(suo)(suo)得(de);違(wei)(wei)(wei)法(fa)(fa)所(suo)(suo)(suo)得(de)30萬(wan)(wan)元以上(shang)(shang)的,可以并(bing)處(chu)違(wei)(wei)(wei)法(fa)(fa)所(suo)(suo)(suo)得(de)1倍以上(shang)(shang)3倍以下(xia)罰款;沒有違(wei)(wei)(wei)法(fa)(fa)所(suo)(suo)(suo)得(de)或者(zhe)違(wei)(wei)(wei)法(fa)(fa)所(suo)(suo)(suo)得(de)不(bu)足(zu)30萬(wan)(wan)元的,可以并(bing)處(chu)10萬(wan)(wan)元以上(shang)(shang)30萬(wan)(wan)元以下(xia)罰款;情節(jie)嚴重的,依(yi)法(fa)(fa)吊(diao)銷商(shang)用密(mi)(mi)(mi)碼檢測機構資質:
(一(yi))超出批準范圍;
(二(er))存(cun)在影響檢測獨立、公正、誠信的行為;
(三(san))出具的檢(jian)測(ce)數據、結果(guo)虛假或者失(shi)實;
(四)拒不報(bao)(bao)送或者不如實(shi)報(bao)(bao)送實(shi)施情況;
(五)未履(lv)行保密義務;
(六)其他違反法律、行政法規(gui)(gui)和(he)商用(yong)密(mi)碼檢測技術規(gui)(gui)范、規(gui)(gui)則開展商用(yong)密(mi)碼檢測的情形。
第五十二條 商(shang)用(yong)密(mi)碼(ma)(ma)認證機(ji)構(gou)開(kai)展(zhan)商(shang)用(yong)密(mi)碼(ma)(ma)認證,有下列(lie)情形之(zhi)一的(de)(de),由(you)市場監督管理部門(men)會同密(mi)碼(ma)(ma)管理部門(men)責令改正或(huo)者停止(zhi)違(wei)法(fa)(fa)行為,給予警(jing)告,沒收違(wei)法(fa)(fa)所(suo)得(de);違(wei)法(fa)(fa)所(suo)得(de)30萬元以(yi)上的(de)(de),可(ke)以(yi)并(bing)(bing)處違(wei)法(fa)(fa)所(suo)得(de)1倍以(yi)上3倍以(yi)下罰(fa)款(kuan);沒有違(wei)法(fa)(fa)所(suo)得(de)或(huo)者違(wei)法(fa)(fa)所(suo)得(de)不足(zu)30萬元的(de)(de),可(ke)以(yi)并(bing)(bing)處10萬元以(yi)上30萬元以(yi)下罰(fa)款(kuan);情節嚴重(zhong)的(de)(de),依(yi)法(fa)(fa)吊銷(xiao)商(shang)用(yong)密(mi)碼(ma)(ma)認證機(ji)構(gou)資質:
(一)超(chao)出批準范圍;
(二(er))存在影(ying)響認證獨立(li)、公(gong)正、誠信的行為;
(三)出具(ju)的認證結論虛(xu)假或者失實;
(四)未對其認證(zheng)的商用密(mi)碼產品、服(fu)務、管理體系實施有(you)效的跟蹤調查;
(五)未履行保密義務;
(六)其(qi)他違反法(fa)律、行政法(fa)規(gui)和商(shang)用密碼(ma)認(ren)證(zheng)技術規(gui)范、規(gui)則開(kai)展商(shang)用密碼(ma)認(ren)證(zheng)的情形。
第五十三條 違反本條例第二十條、第二十一條規定,銷售或(huo)(huo)者(zhe)提供未經檢測認證或(huo)(huo)者(zhe)檢測認證不(bu)合格(ge)(ge)的(de)(de)商用密(mi)(mi)碼產品,或(huo)(huo)者(zhe)提供未經認證或(huo)(huo)者(zhe)認證不(bu)合格(ge)(ge)的(de)(de)商用密(mi)(mi)碼服務(wu)的(de)(de),由市場監督管理部(bu)門會同(tong)密(mi)(mi)碼管理部(bu)門責令改正(zheng)或(huo)(huo)者(zhe)停止(zhi)違法(fa)(fa)(fa)(fa)行為,給予警(jing)告,沒(mei)收違法(fa)(fa)(fa)(fa)產品和違法(fa)(fa)(fa)(fa)所(suo)得;違法(fa)(fa)(fa)(fa)所(suo)得10萬元以(yi)(yi)上(shang)的(de)(de),可(ke)以(yi)(yi)并處違法(fa)(fa)(fa)(fa)所(suo)得1倍(bei)以(yi)(yi)上(shang)3倍(bei)以(yi)(yi)下罰款;沒(mei)有違法(fa)(fa)(fa)(fa)所(suo)得或(huo)(huo)者(zhe)違法(fa)(fa)(fa)(fa)所(suo)得不(bu)足10萬元的(de)(de),可(ke)以(yi)(yi)并處3萬元以(yi)(yi)上(shang)10萬元以(yi)(yi)下罰款。
第五十四條 電子(zi)認證(zheng)服務(wu)機構違(wei)反(fan)法(fa)律、行政法(fa)規和(he)電子(zi)認證(zheng)服務(wu)密(mi)碼使用(yong)技(ji)術規范(fan)、規則使用(yong)密(mi)碼的(de),由密(mi)碼管理部門責令(ling)改正或(huo)者停(ting)止違(wei)法(fa)行為,給(gei)予警告,沒收違(wei)法(fa)所(suo)得(de);違(wei)法(fa)所(suo)得(de)30萬(wan)(wan)元以(yi)上(shang)的(de),可以(yi)并處違(wei)法(fa)所(suo)得(de)1倍(bei)(bei)以(yi)上(shang)3倍(bei)(bei)以(yi)下罰(fa)款;沒有違(wei)法(fa)所(suo)得(de)或(huo)者違(wei)法(fa)所(suo)得(de)不(bu)足30萬(wan)(wan)元的(de),可以(yi)并處10萬(wan)(wan)元以(yi)上(shang)30萬(wan)(wan)元以(yi)下罰(fa)款;情節嚴重的(de),依法(fa)吊(diao)銷電子(zi)認證(zheng)服務(wu)使用(yong)密(mi)碼的(de)證(zheng)明文件。
第五十五條 電(dian)(dian)子政務(wu)電(dian)(dian)子認(ren)(ren)證(zheng)服(fu)務(wu)機構開展電(dian)(dian)子政務(wu)電(dian)(dian)子認(ren)(ren)證(zheng)服(fu)務(wu),有(you)下(xia)(xia)列情形之(zhi)一的,由密(mi)碼管理部門責(ze)令改正(zheng)或者停止違法(fa)行為,給予警告,沒(mei)收違法(fa)所(suo)(suo)(suo)(suo)得;違法(fa)所(suo)(suo)(suo)(suo)得30萬(wan)元以(yi)上的,可以(yi)并處違法(fa)所(suo)(suo)(suo)(suo)得1倍以(yi)上3倍以(yi)下(xia)(xia)罰款;沒(mei)有(you)違法(fa)所(suo)(suo)(suo)(suo)得或者違法(fa)所(suo)(suo)(suo)(suo)得不足30萬(wan)元的,可以(yi)并處10萬(wan)元以(yi)上30萬(wan)元以(yi)下(xia)(xia)罰款;情節嚴(yan)重的,責(ze)令停業整頓,直至吊銷電(dian)(dian)子政務(wu)電(dian)(dian)子認(ren)(ren)證(zheng)服(fu)務(wu)機構資質:
(一)超出(chu)批準范圍;
(二)拒不(bu)報送(song)或者不(bu)如實報送(song)實施情況;
(三)未履行(xing)保密義務;
(四)其他違反法律、行政法規和電子政務(wu)(wu)(wu)電子認(ren)證服(fu)務(wu)(wu)(wu)技術規范、規則提供電子政務(wu)(wu)(wu)電子認(ren)證服(fu)務(wu)(wu)(wu)的情形。
第五十六條 電(dian)子簽(qian)名人或者電(dian)子簽(qian)名依(yi)賴(lai)方因依(yi)據電(dian)子政務(wu)電(dian)子認證(zheng)(zheng)服務(wu)機構提供的電(dian)子簽(qian)名認證(zheng)(zheng)服務(wu)在(zai)政務(wu)活動中(zhong)遭(zao)受損失(shi),電(dian)子政務(wu)電(dian)子認證(zheng)(zheng)服務(wu)機構不能證(zheng)(zheng)明自己無(wu)過錯的,承擔賠償責任。
第五十七條 政(zheng)務活動中電(dian)(dian)(dian)子簽名、電(dian)(dian)(dian)子印章、電(dian)(dian)(dian)子證照等涉(she)及的(de)電(dian)(dian)(dian)子認證服務,違反(fan)本條例第三十(shi)條規定,未由(you)依法設立的(de)電(dian)(dian)(dian)子政(zheng)務電(dian)(dian)(dian)子認證服務機構提供(gong)的(de),由(you)密(mi)(mi)碼(ma)管(guan)理部門(men)責令改正(zheng),給(gei)予警告;拒不改正(zheng)或(huo)者(zhe)有(you)其他嚴重(zhong)情(qing)節(jie)的(de),由(you)密(mi)(mi)碼(ma)管(guan)理部門(men)建(jian)議有(you)關國(guo)家機關、單位對(dui)直接(jie)負責的(de)主管(guan)人員(yuan)和其他直接(jie)責任人員(yuan)依法給(gei)予處分或(huo)者(zhe)處理。有(you)關國(guo)家機關、單位應當將處分或(huo)者(zhe)處理情(qing)況書面告知密(mi)(mi)碼(ma)管(guan)理部門(men)。
第五十八條 違反本條例規定進出口商用(yong)密碼的,由國務院(yuan)商務主管部(bu)門或者海關依法予以處(chu)罰(fa)。
第五十九條 竊取(qu)他人(ren)加密(mi)保護的(de)信息(xi),非法(fa)(fa)侵入(ru)他人(ren)的(de)商用密(mi)碼保障系統,或者利用商用密(mi)碼從事危害國家安全、社(she)會(hui)公共利益、他人(ren)合法(fa)(fa)權益等違法(fa)(fa)活動(dong)的(de),由有(you)關(guan)部門依(yi)照(zhao)《中華人(ren)民共和(he)國網絡(luo)安全法(fa)(fa)》和(he)其(qi)他有(you)關(guan)法(fa)(fa)律、行政(zheng)法(fa)(fa)規的(de)規定追究(jiu)法(fa)(fa)律責(ze)任。
第六十條 關鍵信息基礎(chu)設施(shi)的(de)運營者違反本條(tiao)(tiao)(tiao)例第(di)(di)三十八(ba)條(tiao)(tiao)(tiao)、第(di)(di)三十九條(tiao)(tiao)(tiao)規定(ding),未按照要求使用商用密(mi)碼,或(huo)者未按照要求開展商用密(mi)碼應用安(an)全性(xing)評估的(de),由密(mi)碼管理部門責令改正,給予警告;拒(ju)不改正或(huo)者有其(qi)他嚴重(zhong)情節(jie)的(de),處10萬元(yuan)(yuan)以(yi)上100萬元(yuan)(yuan)以(yi)下(xia)罰(fa)(fa)款(kuan)(kuan),對(dui)直接負責的(de)主管人(ren)員(yuan)處1萬元(yuan)(yuan)以(yi)上10萬元(yuan)(yuan)以(yi)下(xia)罰(fa)(fa)款(kuan)(kuan)。
第六十一條 關鍵信(xin)息基礎設施的運營者違反本條例(li)第四(si)十條規定,使用(yong)未經安全審(shen)查或(huo)者安全審(shen)查未通過的涉(she)及(ji)商用(yong)密碼的網絡產品或(huo)者服務的,由有關主(zhu)管部(bu)門責令停止使用(yong),處采購金額1倍(bei)以上(shang)10倍(bei)以下罰款(kuan);對直接(jie)負責的主(zhu)管人員和其他直接(jie)責任(ren)人員處1萬(wan)元以上(shang)10萬(wan)元以下罰款(kuan)。
第六十二條 網絡運營者違反(fan)本條例第(di)四(si)十(shi)一條規定,未按照國家(jia)網絡安(an)全(quan)等級保護(hu)制(zhi)度要求使用商用密碼保護(hu)網絡安(an)全(quan)的,由密碼管(guan)理部門責令(ling)改(gai)(gai)正,給予警(jing)告(gao);拒(ju)不改(gai)(gai)正或者導致危害網絡安(an)全(quan)等后(hou)果(guo)的,處1萬(wan)元(yuan)以(yi)上(shang)10萬(wan)元(yuan)以(yi)下(xia)罰款(kuan),對直接負責的主管(guan)人員(yuan)處5000元(yuan)以(yi)上(shang)5萬(wan)元(yuan)以(yi)下(xia)罰款(kuan)。
第六十三條 無正(zheng)當(dang)理由(you)拒不(bu)接(jie)受、不(bu)配合或者干預、阻撓密碼(ma)管(guan)理部(bu)門、有(you)關(guan)部(bu)門的商用密碼(ma)監督管(guan)理的,由(you)密碼(ma)管(guan)理部(bu)門、有(you)關(guan)部(bu)門責令改正(zheng),給予(yu)警告;拒不(bu)改正(zheng)或者有(you)其(qi)他嚴(yan)重(zhong)情節的,處5萬(wan)(wan)元(yuan)以(yi)(yi)上50萬(wan)(wan)元(yuan)以(yi)(yi)下(xia)(xia)罰(fa)款,對直(zhi)接(jie)負責的主(zhu)管(guan)人員和其(qi)他直(zhi)接(jie)責任人員處1萬(wan)(wan)元(yuan)以(yi)(yi)上10萬(wan)(wan)元(yuan)以(yi)(yi)下(xia)(xia)罰(fa)款;情節特別嚴(yan)重(zhong)的,責令停業整頓,直(zhi)至吊銷商用密碼(ma)許可證(zheng)件。
第六十四條 國家(jia)(jia)機(ji)(ji)關(guan)(guan)(guan)有(you)本條例第六(liu)十條、第六(liu)十一條、第六(liu)十二條、第六(liu)十三條所列違法(fa)情(qing)形的(de),由(you)密(mi)碼管(guan)(guan)理(li)部(bu)(bu)門(men)(men)(men)(men)、有(you)關(guan)(guan)(guan)部(bu)(bu)門(men)(men)(men)(men)責(ze)令改(gai)正(zheng),給(gei)(gei)予警告;拒不改(gai)正(zheng)或者(zhe)(zhe)有(you)其他(ta)(ta)嚴重情(qing)節的(de),由(you)密(mi)碼管(guan)(guan)理(li)部(bu)(bu)門(men)(men)(men)(men)、有(you)關(guan)(guan)(guan)部(bu)(bu)門(men)(men)(men)(men)建議有(you)關(guan)(guan)(guan)國家(jia)(jia)機(ji)(ji)關(guan)(guan)(guan)對直接負責(ze)的(de)主管(guan)(guan)人(ren)員和其他(ta)(ta)直接責(ze)任(ren)人(ren)員依法(fa)給(gei)(gei)予處(chu)(chu)分(fen)或者(zhe)(zhe)處(chu)(chu)理(li)。有(you)關(guan)(guan)(guan)國家(jia)(jia)機(ji)(ji)關(guan)(guan)(guan)應當將處(chu)(chu)分(fen)或者(zhe)(zhe)處(chu)(chu)理(li)情(qing)況書面告知密(mi)碼管(guan)(guan)理(li)部(bu)(bu)門(men)(men)(men)(men)、有(you)關(guan)(guan)(guan)部(bu)(bu)門(men)(men)(men)(men)。
第六十五條 密(mi)碼管理部門和有(you)關部門的工作人員(yuan)在(zai)商(shang)用密(mi)碼工作中(zhong)濫用職權、玩忽職守、徇私舞(wu)弊,或者泄露、非(fei)法向他人提供在(zai)履行職責(ze)中(zhong)知悉(xi)的商(shang)業秘密(mi)、個人隱私、舉(ju)報(bao)人信息(xi)的,依法給(gei)予處分。
第六十六條 違反本條例規定,構成(cheng)犯罪的,依法(fa)追究刑事(shi)責任;給他人造成(cheng)損害的,依法(fa)承擔民事(shi)責任。
第九章 附 則
第六十七條 本條(tiao)例自2023年7月1日(ri)起施(shi)行。
文章來源:商(shang)密君


咨(zi)詢熱線:0351-4073466?
地址(zhi):(北(bei)區)山(shan)西省太原(yuan)市(shi)迎澤(ze)區新建南(nan)路(lu)文源(yuan)巷24號文源(yuan)公務中心5層
? ? ? ? ? ?(南(nan)區(qu))太原市小店區(qu)南(nan)中環街529 號清控(kong)創新基(ji)地A座4層
