國務院發布《商用(use)密碼管理條例》,7月1日起施行
編輯:2023-05-26 15:20:37
第760号
《商用(use)密碼管理條例》已經2023年4月14日國務院第4次常務會議修訂通過,現予公布,自2023年7月1日起施行。
總理李強
2023年4月27日
商用(use)密碼管理條例
(1999年10月7日中華人(people)民共和(and)國國務院令第273号發布 2023年4月27日中華人(people)民共和(and)國國務院令第760号修訂)
第一(one)章 總則
第一(one)條 爲(for)了(Got it)規範商用(use)密碼應用(use)和(and)管理,鼓勵和(and)促進商用(use)密碼産業發展,保障網絡與信息安全,維護國家安全和(and)社會公共利益,保護公民、法人(people)和(and)其他(he)組織的(of)合法權益,根據《中華人(people)民共和(and)國密碼法》等法律,制定本條例。
第二條 在(exist)中華人(people)民共和(and)國境内的(of)商用(use)密碼科研、生(born)産、銷售、服務、檢測、認證、進出(out)口、應用(use)等活動及監督管理,适用(use)本條例。
本條例所稱商用(use)密碼,是(yes)指采用(use)特定變換的(of)方法對不(No)屬于(At)國家秘密的(of)信息等進行加密保護、安全認證的(of)技術、産品和(and)服務。
第三條 堅持中國共産黨對商用(use)密碼工作(do)的(of)領導,貫徹落實總體國家安全觀。國家密碼管理部門負責管理全國的(of)商用(use)密碼工作(do)。縣級以(by)上地(land)方各級密碼管理部門負責管理本行政區域的(of)商用(use)密碼工作(do)。
網信、商務、海關、市場監督管理等有關部門在(exist)各自職責範圍内負責商用(use)密碼有關管理工作(do)。
第四條 國家加強商用(use)密碼人(people)才培養,建立健全商用(use)密碼人(people)才發展體制機制和(and)人(people)才評價制度,鼓勵和(and)支持密碼相關學科和(and)專業建設,規範商用(use)密碼社會化培訓,促進商用(use)密碼人(people)才交流。
第五條 各級人(people)民政府及其有關部門應當采取多種形式加強商用(use)密碼宣傳教育,增強公民、法人(people)和(and)其他(he)組織的(of)密碼安全意識。
第六條 商用(use)密碼領域的(of)學會、行業協會等社會組織依照法律、行政法規及其章程的(of)規定,開展學術交流、政策研究、公共服務等活動,加強學術和(and)行業自律,推動誠信建設,促進行業健康發展。
密碼管理部門應當加強對商用(use)密碼領域社會組織的(of)指導和(and)支持。
第二章 科技創新與标準化
第七條 國家建立健全商用(use)密碼科學技術創新促進機制,支持商用(use)密碼科學技術自主創新,對作(do)出(out)突出(out)貢獻的(of)組織和(and)個(indivual)人(people)按照國家有關規定予以(by)表彰和(and)獎勵。
國家依法保護商用(use)密碼領域的(of)知識産權。從事商用(use)密碼活動,應當增強知識産權意識,提高運用(use)、保護和(and)管理知識産權的(of)能力。
國家鼓勵在(exist)外商投資過程中基于(At)自願原則和(and)商業規則開展商用(use)密碼技術合作(do)。行政機關及其工作(do)人(people)員不(No)得利用(use)行政手段強制轉讓商用(use)密碼技術。
第八條 國家鼓勵和(and)支持商用(use)密碼科學技術成果轉化和(and)産業化應用(use),建立和(and)完善商用(use)密碼科學技術成果信息彙交、發布和(and)應用(use)情況反饋機制。
第九條 國家密碼管理部門組織對法律、行政法規和(and)國家有關規定要(want)求使用(use)商用(use)密碼進行保護的(of)網絡與信息系統所使用(use)的(of)密碼算法、密碼協議、密鑰管理機制等商用(use)密碼技術進行審查鑒定。
第十條 國務院标準化行政主管部門和(and)國家密碼管理部門依據各自職責,組織制定商用(use)密碼國家标準、行業标準,對商用(use)密碼團體标準的(of)制定進行規範、引導和(and)監督。國家密碼管理部門依據職責,建立商用(use)密碼标準實施信息反饋和(and)評估機制,對商用(use)密碼标準實施進行監督檢查。
國家推動參與商用(use)密碼國際标準化活動,參與制定商用(use)密碼國際标準,推進商用(use)密碼中國标準與國外标準之間的(of)轉化運用(use),鼓勵企業、社會團體和(and)教育、科研機構等參與商用(use)密碼國際标準化活動。
其他(he)領域的(of)标準涉及商用(use)密碼的(of),應當與商用(use)密碼國家标準、行業标準保持協調。
第十一(one)條 從事商用(use)密碼活動,應當符合有關法律、行政法規、商用(use)密碼強制性國家标準,以(by)及自我(I)聲明公開标準的(of)技術要(want)求。
國家鼓勵在(exist)商用(use)密碼活動中采用(use)商用(use)密碼推薦性國家标準、行業标準,提升商用(use)密碼的(of)防護能力,維護用(use)戶的(of)合法權益。
第三章 檢測認證
第十二條 國家推進商用(use)密碼檢測認證體系建設,鼓勵在(exist)商用(use)密碼活動中自願接受商用(use)密碼檢測認證。
第十三條 從事商用(use)密碼産品檢測、網絡與信息系統商用(use)密碼應用(use)安全性評估等商用(use)密碼檢測活動,向社會出(out)具具有證明作(do)用(use)的(of)數據、結果的(of)機構,應當經國家密碼管理部門認定,依法取得商用(use)密碼檢測機構資質。
第十四條 取得商用(use)密碼檢測機構資質,應當符合下列條件:
(一(one))具有法人(people)資格;
(二)具有與從事商用(use)密碼檢測活動相适應的(of)資金、場所、設備設施、專業人(people)員和(and)專業能力;
(三)具有保證商用(use)密碼檢測活動有效運行的(of)管理體系。
第十五條 申請商用(use)密碼檢測機構資質,應當向國家密碼管理部門提出(out)書面申請,并提交符合本條例第十四條規定條件的(of)材料。
國家密碼管理部門應當自受理申請之日起20個(indivual)工作(do)日内,對申請進行審查,并依法作(do)出(out)是(yes)否準予認定的(of)決定。
需要(want)對申請人(people)進行技術評審的(of),技術評審所需時(hour)間不(No)計算在(exist)本條規定的(of)期限内。國家密碼管理部門應當将所需時(hour)間書面告知申請人(people)。
第十六條 商用(use)密碼檢測機構應當按照法律、行政法規和(and)商用(use)密碼檢測技術規範、規則,在(exist)批準範圍内獨立、公正、科學、誠信地(land)開展商用(use)密碼檢測,對出(out)具的(of)檢測數據、結果負責,并定期向國家密碼管理部門報送檢測實施情況。
商用(use)密碼檢測技術規範、規則由國家密碼管理部門制定并公布。
第十七條 國務院市場監督管理部門會同國家密碼管理部門建立國家統一(one)推行的(of)商用(use)密碼認證制度,實行商用(use)密碼産品、服務、管理體系認證,制定并公布認證目錄和(and)技術規範、規則。
第十八條 從事商用(use)密碼認證活動的(of)機構,應當依法取得商用(use)密碼認證機構資質。
申請商用(use)密碼認證機構資質,應當向國務院市場監督管理部門提出(out)書面申請。申請人(people)除應當符合法律、行政法規和(and)國家有關規定要(want)求的(of)認證機構基本條件外,還應當具有與從事商用(use)密碼認證活動相适應的(of)檢測、檢查等技術能力。
國務院市場監督管理部門在(exist)審查商用(use)密碼認證機構資質申請時(hour),應當征求國家密碼管理部門的(of)意見。
第十九條 商用(use)密碼認證機構應當按照法律、行政法規和(and)商用(use)密碼認證技術規範、規則,在(exist)批準範圍内獨立、公正、科學、誠信地(land)開展商用(use)密碼認證,對出(out)具的(of)認證結論負責。
商用(use)密碼認證機構應當對其認證的(of)商用(use)密碼産品、服務、管理體系實施有效的(of)跟蹤調查,以(by)保證通過認證的(of)商用(use)密碼産品、服務、管理體系持續符合認證要(want)求。
第二十條 涉及國家安全、國計民生(born)、社會公共利益的(of)商用(use)密碼産品,應當依法列入網絡關鍵設備和(and)網絡安全專用(use)産品目錄,由具備資格的(of)商用(use)密碼檢測、認證機構檢測認證合格後,方可銷售或者提供。
第二十一(one)條 商用(use)密碼服務使用(use)網絡關鍵設備和(and)網絡安全專用(use)産品的(of),應當經商用(use)密碼認證機構對該商用(use)密碼服務認證合格。
第四章 電子認證
第二十二條 采用(use)商用(use)密碼技術提供電子認證服務,應當具有與使用(use)密碼相适應的(of)場所、設備設施、專業人(people)員、專業能力和(and)管理體系,依法取得國家密碼管理部門同意使用(use)密碼的(of)證明文件。
第二十三條 電子認證服務機構應當按照法律、行政法規和(and)電子認證服務密碼使用(use)技術規範、規則,使用(use)密碼提供電子認證服務,保證其電子認證服務密碼使用(use)持續符合要(want)求。
電子認證服務密碼使用(use)技術規範、規則由國家密碼管理部門制定并公布。
第二十四條 采用(use)商用(use)密碼技術從事電子政務電子認證服務的(of)機構,應當經國家密碼管理部門認定,依法取得電子政務電子認證服務機構資質。
第二十五條 取得電子政務電子認證服務機構資質,應當符合下列條件:
(一(one))具有企業法人(people)或者事業單位法人(people)資格;
(二)具有與從事電子政務電子認證服務活動及其使用(use)密碼相适應的(of)資金、場所、設備設施和(and)專業人(people)員;
(三)具有爲(for)政務活動提供長期電子政務電子認證服務的(of)能力;
(四)具有保證電子政務電子認證服務活動及其使用(use)密碼安全運行的(of)管理體系。
第二十六條 申請電子政務電子認證服務機構資質,應當向國家密碼管理部門提出(out)書面申請,并提交符合本條例第二十五條規定條件的(of)材料。
國家密碼管理部門應當自受理申請之日起20個(indivual)工作(do)日内,對申請進行審查,并依法作(do)出(out)是(yes)否準予認定的(of)決定。
需要(want)對申請人(people)進行技術評審的(of),技術評審所需時(hour)間不(No)計算在(exist)本條規定的(of)期限内。國家密碼管理部門應當将所需時(hour)間書面告知申請人(people)。
第二十七條 外商投資電子政務電子認證服務,影響或者可能影響國家安全的(of),應當依法進行外商投資安全審查。
第二十八條 電子政務電子認證服務機構應當按照法律、行政法規和(and)電子政務電子認證服務技術規範、規則,在(exist)批準範圍内提供電子政務電子認證服務,并定期向主要(want)辦事機構所在(exist)地(land)省、自治區、直轄市密碼管理部門報送服務實施情況。
電子政務電子認證服務技術規範、規則由國家密碼管理部門制定并公布。
第二十九條 國家建立統一(one)的(of)電子認證信任機制。國家密碼管理部門負責電子認證信任源的(of)規劃和(and)管理,會同有關部門推動電子認證服務互信互認。
第三十條 密碼管理部門會同有關部門負責政務活動中使用(use)電子簽名、數據電文的(of)管理。
政務活動中電子簽名、電子印章、電子證照等涉及的(of)電子認證服務,應當由依法設立的(of)電子政務電子認證服務機構提供。
第五章 進出(out)口
第三十一(one)條 涉及國家安全、社會公共利益且具有加密保護功能的(of)商用(use)密碼,列入商用(use)密碼進口許可清單,實施進口許可。涉及國家安全、社會公共利益或者中國承擔國際義務的(of)商用(use)密碼,列入商用(use)密碼出(out)口管制清單,實施出(out)口管制。
商用(use)密碼進口許可清單和(and)商用(use)密碼出(out)口管制清單由國務院商務主管部門會同國家密碼管理部門和(and)海關總署制定并公布。
大(big)衆消費類産品所采用(use)的(of)商用(use)密碼不(No)實行進口許可和(and)出(out)口管制制度。
第三十二條 進口商用(use)密碼進口許可清單中的(of)商用(use)密碼或者出(out)口商用(use)密碼出(out)口管制清單中的(of)商用(use)密碼,應當向國務院商務主管部門申請領取進出(out)口許可證。
商用(use)密碼的(of)過境、轉運、通運、再出(out)口,在(exist)境外與綜合保稅區等海關特殊監管區域之間進出(out),或者在(exist)境外與出(out)口監管倉庫、保稅物流中心等保稅監管場所之間進出(out)的(of),适用(use)前款規定。
第三十三條 進口商用(use)密碼進口許可清單中的(of)商用(use)密碼或者出(out)口商用(use)密碼出(out)口管制清單中的(of)商用(use)密碼時(hour),應當向海關交驗進出(out)口許可證,并按照國家有關規定辦理報關手續。
進出(out)口經營者未向海關交驗進出(out)口許可證,海關有證據表明進出(out)口産品可能屬于(At)商用(use)密碼進口許可清單或者出(out)口管制清單範圍的(of),應當向進出(out)口經營者提出(out)質疑;海關可以(by)向國務院商務主管部門提出(out)組織鑒别,并根據國務院商務主管部門會同國家密碼管理部門作(do)出(out)的(of)鑒别結論依法處置。在(exist)鑒别或者質疑期間,海關對進出(out)口産品不(No)予放行。
第三十四條 申請商用(use)密碼進出(out)口許可,應當向國務院商務主管部門提出(out)書面申請,并提交下列材料:
(一(one))申請人(people)的(of)法定代表人(people)、主要(want)經營管理人(people)以(by)及經辦人(people)的(of)身份證明;
(二)合同或者協議的(of)副本;
(三)商用(use)密碼的(of)技術說明;
(四)最終用(use)戶和(and)最終用(use)途證明;
(五)國務院商務主管部門規定提交的(of)其他(he)文件。
國務院商務主管部門應當自受理申請之日起45個(indivual)工作(do)日内,會同國家密碼管理部門對申請進行審查,并依法作(do)出(out)是(yes)否準予許可的(of)決定。
對國家安全、社會公共利益或者外交政策有重大(big)影響的(of)商用(use)密碼出(out)口,由國務院商務主管部門會同國家密碼管理部門等有關部門報國務院批準。報國務院批準的(of),不(No)受前款規定時(hour)限的(of)限制。
第六章 應用(use)促進
第三十五條 國家鼓勵公民、法人(people)和(and)其他(he)組織依法使用(use)商用(use)密碼保護網絡與信息安全,鼓勵使用(use)經檢測認證合格的(of)商用(use)密碼。
任何組織或者個(indivual)人(people)不(No)得竊取他(he)人(people)加密保護的(of)信息或者非法侵入他(he)人(people)的(of)商用(use)密碼保障系統,不(No)得利用(use)商用(use)密碼從事危害國家安全、社會公共利益、他(he)人(people)合法權益等違法犯罪活動。
第三十六條 國家支持網絡産品和(and)服務使用(use)商用(use)密碼提升安全性,支持并規範商用(use)密碼在(exist)信息領域新技術、新業态、新模式中的(of)應用(use)。
第三十七條 國家建立商用(use)密碼應用(use)促進協調機制,加強對商用(use)密碼應用(use)的(of)統籌指導。國家機關和(and)涉及商用(use)密碼工作(do)的(of)單位在(exist)其職責範圍内負責本機關、本單位或者本系統的(of)商用(use)密碼應用(use)和(and)安全保障工作(do)。
密碼管理部門會同有關部門加強商用(use)密碼應用(use)信息收集、風險評估、信息通報和(and)重大(big)事項會商,并加強與網絡安全監測預警和(and)信息通報的(of)銜接。
第三十八條 法律、行政法規和(and)國家有關規定要(want)求使用(use)商用(use)密碼進行保護的(of)關鍵信息基礎設施,其運營者應當使用(use)商用(use)密碼進行保護,制定商用(use)密碼應用(use)方案,配備必要(want)的(of)資金和(and)專業人(people)員,同步規劃、同步建設、同步運行商用(use)密碼保障系統,自行或者委托商用(use)密碼檢測機構開展商用(use)密碼應用(use)安全性評估。
前款所列關鍵信息基礎設施通過商用(use)密碼應用(use)安全性評估方可投入運行,運行後每年至少進行一(one)次評估,評估情況按照國家有關規定報送國家密碼管理部門或者關鍵信息基礎設施所在(exist)地(land)省、自治區、直轄市密碼管理部門備案。
第三十九條 法律、行政法規和(and)國家有關規定要(want)求使用(use)商用(use)密碼進行保護的(of)關鍵信息基礎設施,使用(use)的(of)商用(use)密碼産品、服務應當經檢測認證合格,使用(use)的(of)密碼算法、密碼協議、密鑰管理機制等商用(use)密碼技術應當通過國家密碼管理部門審查鑒定。
第四十條 關鍵信息基礎設施的(of)運營者采購涉及商用(use)密碼的(of)網絡産品和(and)服務,可能影響國家安全的(of),應當依法通過國家網信部門會同國家密碼管理部門等有關部門組織的(of)國家安全審查。
第四十一(one)條 網絡運營者應當按照國家網絡安全等級保護制度要(want)求,使用(use)商用(use)密碼保護網絡安全。國家密碼管理部門根據網絡的(of)安全保護等級,确定商用(use)密碼的(of)使用(use)、管理和(and)應用(use)安全性評估要(want)求,制定網絡安全等級保護密碼标準規範。
第四十二條 商用(use)密碼應用(use)安全性評估、關鍵信息基礎設施安全檢測評估、網絡安全等級測評應當加強銜接,避免重複評估、測評。
第七章 監督管理
第四十三條 密碼管理部門依法組織對商用(use)密碼活動進行監督檢查,對國家機關和(and)涉及商用(use)密碼工作(do)的(of)單位的(of)商用(use)密碼相關工作(do)進行指導和(and)監督。
第四十四條 密碼管理部門和(and)有關部門建立商用(use)密碼監督管理協作(do)機制,加強商用(use)密碼監督、檢查、指導等工作(do)的(of)協調配合。
第四十五條 密碼管理部門和(and)有關部門依法開展商用(use)密碼監督檢查,可以(by)行使下列職權:
(一(one))進入商用(use)密碼活動場所實施現場檢查;
(二)向當事人(people)的(of)法定代表人(people)、主要(want)負責人(people)和(and)其他(he)有關人(people)員調查、了(Got it)解有關情況;
(三)查閱、複制有關合同、票據、賬簿以(by)及其他(he)有關資料。
第四十六條 密碼管理部門和(and)有關部門推進商用(use)密碼監督管理與社會信用(use)體系相銜接,依法建立推行商用(use)密碼經營主體信用(use)記錄、信用(use)分級分類監管、失信懲戒以(by)及信用(use)修複等機制。
第四十七條 商用(use)密碼檢測、認證機構和(and)電子政務電子認證服務機構及其工作(do)人(people)員,應當對其在(exist)商用(use)密碼活動中所知悉的(of)國家秘密和(and)商業秘密承擔保密義務。
密碼管理部門和(and)有關部門及其工作(do)人(people)員不(No)得要(want)求商用(use)密碼科研、生(born)産、銷售、服務、進出(out)口等單位和(and)商用(use)密碼檢測、認證機構向其披露源代碼等密碼相關專有信息,并對其在(exist)履行職責中知悉的(of)商業秘密和(and)個(indivual)人(people)隐私嚴格保密,不(No)得洩露或者非法向他(he)人(people)提供。
第四十八條 密碼管理部門和(and)有關部門依法開展商用(use)密碼監督管理,相關單位和(and)人(people)員應當予以(by)配合,任何單位和(and)個(indivual)人(people)不(No)得非法幹預和(and)阻撓。
第四十九條 任何單位或者個(indivual)人(people)有權向密碼管理部門和(and)有關部門舉報違反本條例的(of)行爲(for)。密碼管理部門和(and)有關部門接到(arrive)舉報,應當及時(hour)核實、處理,并爲(for)舉報人(people)保密。
第八章 法律責任
文章來(Come)源:商密君
咨詢熱線:0351-4073466
地(land)址:(北區)山西省太原市迎澤區新建南路文源巷24号文源公務中心5層
(南區)太原市小店區南中環街529 号清控創新基地(land)A座4層