电子(zǐ)认证服务管理办法
电子(zǐ)认证服务管理办法
(2009年2月(yuè)18日(rì)中华人民(mín)共身事和国工业和信息化部令第1号公布。根据2015年4月(yuè)29日(rì)中华雜西人民(mín)共和国工业和信息化部令第29号公布的《工业和信息化部关于修弟藍改部分规章的决定》修订)
第一章 总 则
第一条 为了规范电子(zǐ)认证服务行为,對(duì)电子(zǐ)认能商证服务提供者实施监督管理,根据《中华人民(mín)共和国电子(z地有ǐ)签名法》和其他法律、行政法规的规定,制(zhì)定本办法。
第二条 本办法所称电子(zǐ)认证服务,是指为电子(zǐ)签名相关各司樹方提供真实性、可靠性验证的活动。
本办法所称电子(zǐ)认证服务提供者,是指为需要第三方认证的电子(zǐ)签名林司提供认证服务的机构(以下称为“电子(zǐ)认证服务机构”)。些快
向社會(huì)公众提供服务的电子(zǐ)认证服务机构应当依法是鐘设立。
第三条 在中华人民(mín)共和国境内设立电子(zǐ)认证服务机构中錢和为电子(zǐ)签名提供电子(zǐ)认证服务,适用本办法。
第四条 中华人民(mín)共和国工业和信息化部(以下简称“工业和匠些信息化部”)依法對(duì)电子(zǐ)认证服务机构和电子(zǐ)麗小认证服务实施监督管理。
第二章 电子(zǐ)认证服务机构
第五条 电子(zǐ)认证服务机构应当具备下列条件:
(一)具有独立的企业法人資(zī)格。
(二)具有与提供电子(zǐ)认证服务相适应的人员。从事(shì著女)电子(zǐ)认证服务的专业技(jì)术人员、运营管理人员、子服安全管理人员和客户服务人员不少于三十名,并且应当符合相应岗位技(家數jì)能要求。
(三)注册資(zī)本不低于人民(mín)币三千万元。
(四)具有固定的经营场所和满足电子(zǐ)认证服务要求的物理环境。 雪機
(五)具有符合国家有关安全标准的技(jì)术和设备。
(六)具有国家密码管理机构同意使用密码的证明文(wén)件。 來我;
(七)法律、行政法规规定的其他条件。
第六条 申请电子(zǐ)认证服务许可的,应当向工业和信息化部提交下列材料技業:
(一)书面申请。
(二)人员证明。
(三)企业法人营业执照副本及复印件。
(四)经营场所证明。
(五)国家有关认证检测机构出具的技(jì)术、设备、物理环境符合国家有关安全标見熱准的凭证。
(六)国家密码管理机构同意使用密码的证明文(wén)件。
第七条 工业和信息化部對(duì)提交的申请材料进行形式审查裡風。申请材料齐全、符合法定形式的,应当向申请人出具受理通知书。申畫公请材料不齐全或者不符合法定形式的,应当当场或者在五日(rì)内一次告知申请頻動人需要补正的全部内容。
第八条 工业和信息化部對(duì)决定受理的申请材料进行機車实质审查。需要對(duì)有关内容进行核实的,指派两名以上工作人员实地进購也行核查。
第九条 工业和信息化部對(duì)与申请人有关事(shì)项书面微什征求中华人民(mín)共和国商务部等有关部門(mén)的意见。&n人低bsp;
第十条 工业和信息化部应当自接到申请之日(rì)起四十五日(r商一ì)内作出准予许可或者不予许可的书面决定。不予许可的,应当书面通知申请人并说明長輛理由;准予许可的,颁发《电子(zǐ)认证服务许可证》,并公布下列信息:&數子nbsp;
(一)《电子(zǐ)认证服务许可证》编号。
(二)电子(zǐ)认证服务机构名称。
(三)发证机关和发证日(rì)期。
电子(zǐ)认证服务许可相关信息发生变更的,工业和信息化部应当及时公布。&nb農兒sp;
《电子(zǐ)认证服务许可证》的有效期为五年。
第十一条 电子(zǐ)认证服务机构不得(de)倒卖、出租、出說好借或者以其他形式非法转让《电子(zǐ)认证服务许可证》。&nb妹書sp;
第十二条 取得(de)认证資(zī)格的电子(zǐ)认证服务机构,在提供錯為电子(zǐ)认证服务之前,应当通过互联网公布下列信息: 我紅
(一)机构名称和法定代表人。
(二)机构住所和联系办法。
(三)《电子(zǐ)认证服务许可证》编号。
(四)发证机关和发证日(rì)期。
(五)《电子(zǐ)认证服务许可证》有效期的起止时间。&nb空你sp;
第十三条 电子(zǐ)认证服务机构在《电子(zǐ)认证服务许可证》的北子有效期内变更公司名称、住所、法定代表人、注册資(zī)本的,國美应当在完成工商变更登记之日(rì)起15日(rì)内办理《电子(zǐ)认证服綠我务许可证》变更手续。
第十四条 《电子(zǐ)认证服务许可证》的有效期届满需要延续的,电子(zǐ技離)认证服务机构应当在许可证有效期届满三十日(rì)前向工业和信息空姐化部申请办理延续手续,并自办结之日(rì)起五日(rì)内按照本办法第十二条的如吃规定公布相关信息。
第三章 电子(zǐ)认证服务
第十五条 电子(zǐ)认证服务机构应当按照工业和信息化部公布的《电子(zǐ玩跳)认证业务规则规范》等要求,制(zhì)定本机构的电子(zǐ)认证业人用务规则和相应的证书策略,在提供电子(zǐ)认证服务前予以公布,并向工业和信息化生街部备案。
电子(zǐ)认证业务规则和证书策略发生变更的,电子(zǐ)认证服务机构应当雪笑予以公布,并自公布之日(rì)起三十日(rì)内向工业和信息化部备案。為水
第十六条 电子(zǐ)认证服务机构应当按照公布的电子(zǐ)认证自兵业务规则提供电子(zǐ)认证服务。
第十七条 电子(zǐ)认证服务机构应当保证提供下列服务:&n動兒bsp;
(一)制(zhì)作、签发、管理电子(zǐ)签名认证证书。 就照;
(二)确认签发的电子(zǐ)签名认证证书的真实性。 放裡
(三)提供电子(zǐ)签名认证证书目录信息查询服务。 費能;
(四)提供电子(zǐ)签名认证证书状态信息查询服务。
第十八条 电子(zǐ)认证服务机构应当履行下列义务: 著雨;
(一)保证电子(zǐ)签名认证证书内容在有效期内完整、准确。
(二)保证电子(zǐ)签名依赖方能够证实或者了解电子(zǐ)签名认证資又证书所载内容及其他有关事(shì)项。
(三)妥善保存与电子(zǐ)认证服务相关的信息。
第十九条 电子(zǐ)认证服务机构应当建立完善的安全管理和内部审计制(zhì知好)度。
第二十条 电子(zǐ)认证服务机构应当遵守国家的保密规定,建立完笑靜善的保密制(zhì)度。
电子(zǐ)认证服务机构對(duì)电子(zǐ)签名人和电子麗和(zǐ)签名依赖方的資(zī)料,负有保密的义务。
第二十一条 电子(zǐ)认证服务机构在受理电子(zǐ)签名认证证书申请是看前,应当向申请人告知下列事(shì)项:
(一)电子(zǐ)签名认证证书和电子(zǐ)签名的使用条件。&nbs懂老p;
(二)服务收费的项目和标准。
(三)保存和使用证书持有人信息的权限和责任。
(四)电子(zǐ)认证服务机构的责任范围。
(五)证书持有人的责任范围。
(六)其他需要事(shì)先告知的事(shì)项。 醫票
第二十二条 电子(zǐ)认证服务机构受理电子(zǐ)签名认证中白申请后,应当与证书申请人签订合同,明确双方的权利义务。 月業;
第四章 电子(zǐ)认证服务的暂停、终止
第二十三条 电子(zǐ)认证服务机构在《电子(zǐ)认证服务许可证》通商的有效期内拟终止电子(zǐ)认证服务的,应当在终止服务六十日(rì)前向工业區計和信息化部报告,并办理《电子(zǐ)认证服务许可证》注销手续。&n木話bsp;
第二十四条 电子(zǐ)认证服务机构拟暂停或者终止电子(zǐ)认证服黑車务的,应当在暂停或者终止电子(zǐ)认证服务九十日(rì)前,就业务承接及新朋其他有关事(shì)项通知有关各方。
电子(zǐ)认证服务机构拟暂停或者终止电子(zǐ)认证服务的,应当在暂停或者终門白止电子(zǐ)认证服务六十日(rì)前向工业和信息化部报告,并与這小其他电子(zǐ)认证服务机构就业务承接进行协商,作出妥善安排。 坐慢
第二十五条 电子(zǐ)认证服务机构拟暂停或者终止电子(zǐ)认证場什服务,未能就业务承接事(shì)项与其他电子(zǐ)认证服务机构南可达成协议的,应当申请工业和信息化部安排其他电子(zǐ)认证服離小务机构承接其业务。
第二十六条 电子(zǐ)认证服务机构被依法吊销电子(zǐ)认來刀证服务许可的,其业务承接事(shì)项按照工业和信息化部的规定处理。技身
第二十七条 电子(zǐ)认证服务机构有根据工业和信息化部的安謝友排承接其他机构开展的电子(zǐ)认证服务业务的义务。
第五章 电子(zǐ)签名认证证书
第二十八条 电子(zǐ)签名认证证书应当准确载明下列内容:
(一)签发电子(zǐ)签名认证证书的电子(zǐ)认证服务机构名称。&nbs也下p;
(二)证书持有人名称。
(三)证书序列号。
(四)证书有效期。
(五)证书持有人的电子(zǐ)签名验证数据。
(六)电子(zǐ)认证服务机构的电子(zǐ)签名。 海站
(七)工业和信息化部规定的其他内容。
第二十九条 有下列情况之一的,电子(zǐ)认证服务机构可以撤销答現其签发的电子(zǐ)签名认证证书:
(一)证书持有人申请撤销证书。
(二)证书持有人提供的信息不真实。
(三)证书持有人没有履行双方合同规定的义务。
(四)证书的安全性不能得(de)到保证。
(五)法律、行政法规规定的其他情况。
第三十条 有下列情况之一的,电子(zǐ)认证服务机构应当對(du放少ì)申请人提供的证明身份的有关材料进行查验,并對(duì)有关材料进行审查票離:
(一)申请人申请电子(zǐ)签名认证证书。
(二)证书持有人申请更新证书。
(三)证书持有人申请撤销证书。
第三十一条 电子(zǐ)认证服务机构更新或者撤销电子(zǐ)签名认证证书时,道市应当予以公告。
第六章 监督管理
第三十二条 工业和信息化部對(duì)电子(zǐ)认证服务机构进行定期、不定期紙話的监督检查,监督检查的内容主要包括法律法规符合性、安全运营管理、风险管理空了等。
工业和信息化部對(duì)电子(zǐ)认证服务机构实行监督检查新兵时,应当记录监督检查的情况和处理结果,由监督检查人员签字后归档吃區。公众有权查阅监督检查记录。
工业和信息化部對(duì)电子(zǐ)认证服务机构实行监督检查,不得(d機討e)妨碍电子(zǐ)认证服务机构正常的生产经营活动,不得(de)收取任何费用什近。
第三十三条 取得(de)电子(zǐ)认证服务许可的电子(zǐ)认证服务机构,在做票电子(zǐ)认证服务许可的有效期内不得(de)降低其设立时所应具备的条件。空紙
第三十四条 电子(zǐ)认证服务机构应当如实向工业和信息化部报送认证业务开展筆愛情况报告、财务會(huì)计报告等有关資(zī)料。
第三十五条 电子(zǐ)认证服务机构有下列情况之一的,应当及时向工业和信息化少行部报告:
(一)重大(dà)系统、关键设备事(shì)故。
(二)重大(dà)财产损失。
(三)重大(dà)法律诉讼。
(四)关键岗位人员变动。
第三十六条 电子(zǐ)认证服务机构应当對(duì)其从业人什窗员进行岗位培训。
第三十七条 工业和信息化部根据监督管理工作的需要,可以委托有关老秒省、自治区和直辖市信息产业主管部門(mén)承担具体的监督管理事(shì照日)项。
第七章 罚 则
第三十八条 电子(zǐ)认证服务机构向工业和信息化部隐瞒有关情况地北、提供虚假材料或者拒绝提供反映其活动的真实材料的,由工业和信息化部责地雪令改正,给予警告或者处以5000元以上1万元以下的罚款。&nb訊吃sp;
第三十九条 工业和信息化部与省、自治区、直辖市信息产业主管部門(mén)的工他音作人员,不依法履行监督管理职责的,由工业和信息化部或者省、自業和治区、直辖市信息产业主管部門(mén)依据职权视情节轻重,分别女師给予警告、记过、记大(dà)过、降级、撤职、开除的行政处分;构成犯罪的,依法追長服究刑事(shì)责任。
第四十条 电子(zǐ)认证服务机构违反本办法第十三条、第十五請書条、第二十七条的规定的,由工业和信息化部依据职权责令限期改正,处以吃友警告,可以并处1万元以下的罚款。
第四十一条 电子(zǐ)认证服务机构违反本办法第三十三条的规定的,由工业車得和信息化部依据职权责令限期改正,处以3万元以下的罚款,并将上述情能火况向社會(huì)公告。
第八章 附 则
第四十二条 经工业和信息化部根据有关协议或者對(duì)等原则核准后子費,中华人民(mín)共和国境外的电子(zǐ)认证服务机构在境外签发都你的电子(zǐ)签名认证证书与依照本办法设立的电子(zǐ)认证服务机构那說签发的电子(zǐ)签名认证证书具有同等的法律效力。
第四十三条 本办法自2009年3月(yuè)31日(rì)起施行。2005關雪年2月(yuè)8日(rì)发布的《电子(zǐ)认证服务管理師離办法》(中华人民(mín)共和国信息产业部令第35号)同时废止。
此条信息有帮助吗?
- 是
- 否
謝(xiè)謝(xiè)!你的反馈意见将为所有用户改进这条問(wèn)题