电子(zǐ)认证服务密码管理办法
电子(zǐ)认证服务密码管理办法
国家密码管理局公告
(第 17 号)
现公布修订后的《电子(zǐ)认证服务密码管理办法》,自2009年鄉我12月(yuè)1日(rì)起施行。2005年3月(yuè)31日(rì說空)国家密码管理局发布的《电子(zǐ)认证服务密码管理办法》同東到时废止。
国家密码管理局
2009年10月(yuè)28日(rì)
电子(zǐ)认证服务密码管理办法
第一条 为了规范电子(zǐ)认证服务提供者使用密码的行为,根据《中华人開我民(mín)共和国电子(zǐ)签名法》、《商用密码管理条例》和相关法中熱律、行政法规的规定,制(zhì)定本办法。
第二条 国家密码管理局對(duì)电子(zǐ)认证服务提供者使用密码的行熱劇为实施监督管理。省、自治区、直辖市密码管理机构依据本办法承担有关监督管理農海工作。
第三条 提供电子(zǐ)认证服务,应当依据本办法申请《电子(zǐ)认证議志服务使用密码许可证》。
第四条 采用密码技(jì)术为社會(huì)公众提供第三下舞方电子(zǐ)认证服务的系统(以下称电子(zǐ)认证服务系统)使用商用會喝密码。
电子(zǐ)认证服务系统应当由具有商用密码产品生产資(zī)质的单位承建舊鐘。
第五条 电子(zǐ)认证服务系统的建设和运行应当符合《证书认证系统密間雪码及其相关安全技(jì)术规范》。
第六条 电子(zǐ)认证服务系统所需密钥服务由国家密码管理局和省、什新自治区、直辖市密码管理机构规划的密钥管理系统提供。
第七条 申请《电子(zǐ)认证服务使用密码许可证》应当在电子火報(zǐ)认证服务系统建设完成后,向所在地的省、自治区、直辖市密码管理机构友購提交下列材料:
(一)《电子(zǐ)认证服务使用密码许可证申请表》;
(二)企业法人营业执照或者企业名称预先核准通知书的复印件;
(三)电子(zǐ)认证服务系统安全性审查相关技(jì)术材料火請,包括建设工作总结报告、技(jì)术工作总结报告、安全性设计报告、安全管如做理策略和规范报告、用户手册和测试说明;
(四)电子(zǐ)认证服务系统互联互通测试相关技(jì)术材料;
(五)电子(zǐ)认证服务系统物理环境符合电磁屏蔽、消防安全有关要求的证秒國明文(wén)件;
(六)电子(zǐ)认证服务系统使用的信息安全产品符合有关法律规定的習請证明文(wén)件。
第八条 申请人提交的申请材料齐全并且符合规定形式的,省、自治区、直辖市密码書子管理机构应当受理并发给《受理通知书》;申请材料不齐全或者不符合规定形式見體的,省、自治区、直辖市密码管理机构应当当场或者在5個(gè)工作日(r金草ì)内一次告知需要补正的全部内容。不予受理的,应当书面通知并说明理由。慢在
省、自治区、直辖市密码管理机构应当自受理申请之日(rì)起5個(gè)工兒舊作日(rì)内将全部申请材料报送国家密码管理局。
第九条 国家密码管理局對(duì)省、自治区、直辖市密码管理机民校构报送的材料进行核查,组织對(duì)电子(zǐ)认证服务系國唱统进行安全性审查和互联互通测试,并自省、自治区、直辖市密码管理机构受理申请之舞話日(rì)起15個(gè)工作日(rì)内,将安全性审查和互联互通测试所著新需时间书面通知申请人。
电子(zǐ)认证服务系统通过安全性审查和互联互通测试的,由国家密码管林個理局发给《电子(zǐ)认证服务使用密码许可证》并予以公布;未費街通过安全性审查或者互联互通测试的,不予许可,书面通知申请人并说明理由。
第十条 《电子(zǐ)认证服务使用密码许可证》载明下列内容:
(一)许可证编号;
(二)电子(zǐ)认证服务提供者名称;
(三)许可证有效期限;
(四)发证机关和发证日(rì)期。
《电子(zǐ)认证服务使用密码许可证》有效期为5年。
第十一条 电子(zǐ)认证服务提供者变更名称的,应当自变更之日(rì)起3鐘計0日(rì)内,持变更证明文(wén)件到所在地的省、自治区、鐵信直辖市密码管理机构办理《电子(zǐ)认证服务使用密码许可证》更换手续。
电子(zǐ)认证服务提供者变更住所、法定代表人的,应当自变更之日(rì)起30近章日(rì)内,持变更证明文(wén)件到所在地的省、自治区、直山現辖市密码管理机构备案。
第十二条 《电子(zǐ)认证服务使用密码许可证》有效期满需要延续的,应当在许可证有妹能效期届满30日(rì)前向国家密码管理局提出申请。国家密码管在白理局根据申请,在许可证有效期满前作出是否准予延续的决定。
第十三条 电子(zǐ)认证服务提供者取得(de)《电子(zǐ)认证服务報務使用密码许可证》后6個(gè)月(yuè)内,未取得(de)国务院信息产业主管知用部門(mén)颁发的《电子(zǐ)认证服务许可证》的,《电子(zǐ坐司)认证服务使用密码许可证》自行失效。
第十四条 电子(zǐ)认证服务提供者终止电子(zǐ)认证服务或者《电子(zǐ)认证服务许間白可证》被吊销的,原持有的《电子(zǐ)认证服务使用密码许可证》自行失效。
第十五条 电子(zǐ)认证服务提供者對(duì)其电子(zǐ)认证服务系统进行技(j靜就ì)术改造或者进行系统搬迁的,应当将有关情况书面报国家密码管理草可局,经国家密码管理局同意后方可继续运行。必要时,国家密码管理局可內兵以组织對(duì)电子(zǐ)认证服务系统进行安全性审查和互联互通關說测试。
第十六条 国家密码管理局和省、自治区、直辖市密码管理机构對(duì)电子(z區筆ǐ)认证服务提供者使用密码的情况进行监督检查。监督检查采取书面审查和見也现场核查相结合的方式。
监督检查发现存在不符合许可条件的情形的,限期整改;限期整改后仍不個分符合许可条件的,由国家密码管理局撤销其《电子(zǐ)认证服务使用長地密码许可证》,通报国务院信息产业主管部門(mén)并予以公布。
第十七条 有下列情形之一的,由国家密码管理局责令改正;情节严重的,吊销《电子體近(zǐ)认证服务使用密码许可证》,通报国务院信息产业主管部門(mén)離什并予以公布:
(一)电子(zǐ)认证服务系统的运行不符合《证书认证系统密码及其相厭街关安全技(jì)术规范》的;
(二)电子(zǐ)认证服务系统使用本办法第六条规定以外的密钥管理系统提供的光不密钥开展业务的;
(三)對(duì)电子(zǐ)认证服务系统进行技(jì)术改造或者資你进行系统搬迁,未按照本办法第十五条规定办理的。
第十八条 国家密码管理局和省、自治区、直辖市密码管理机构的工作人员在电子(zǐ)认证服务作問密码管理工作中滥用职权、玩(wán)忽职守、徇私舞(wǔ)弊的,依個讀法给予行政处分;构成犯罪的,依法追究刑事(shì)责任。
第十九条 《电子(zǐ)认证服务使用密码许可证申请表》由国家密码管理局统一印制(zhì讀到)。
第二十条 本办法施行前已经取得(de)《电子(zǐ)认证服务使用密码许可证》的电子靜月(zǐ)认证服务提供者,应当自本办法施行之日(rì)起3個(g很不è)月(yuè)内到所在地的省、自治区、直辖市密码管理机构办理《电子(zǐ)认吃站证服务使用密码许可证》的换证手续。
第二十一条 本办法自2009年12月(yuè)1日(rì)起施行。2005年錢鐵3月(yuè)31日(rì)国家密码管理局发布的《电子(zǐ)认用年证服务密码管理办法》同时废止。
此条信息有帮助吗?
- 是
- 否
謝(xiè)謝(xiè)!你的反馈意见将为所有用户改进这条問(wèn)题