第三章 商用密碼
第二十一條 國家鼓勵商用密碼技術的研究開發(fā)、學術交流、成果轉(zhuǎn)化和推廣應用,健全統(tǒng)一、開放、競爭、有序的商用密碼市場體系,鼓勵和促進商用密碼產(chǎn)業(yè)發(fā)展。
各級人民政府及其有關部門應當遵循非歧視原則,依法平等對待包括外商投資企業(yè)在內(nèi)的商用密碼科研、生產(chǎn)、銷售、服務、進出口等單位(以下統(tǒng)稱商用密碼從業(yè)單位)。國家鼓勵在外商投資過程中基于自愿原則和商業(yè)規(guī)則開展商用密碼技術合作。行政機關及其工作人員不得利用行政手段強制轉(zhuǎn)讓商用密碼技術。
商用密碼的科研、生產(chǎn)、銷售、服務和進出口,不得損害國家安全、社會公共利益或者他人合法權益。
第二十二條 國家建立和完善商用密碼標準體系。
國務院標準化行政主管部門和國家密碼管理部門依據(jù)各自職責,組織制定商用密碼國家標準、行業(yè)標準。
國家支持社會團體、企業(yè)利用自主創(chuàng)新技術制定高于國家標準、行業(yè)標準相關技術要求的商用密碼團體標準、企業(yè)標準。
第二十三條 國家推動參與商用密碼國際標準化活動,參與制定商用密碼國際標準,推進商用密碼中國標準與國外標準之間的轉(zhuǎn)化運用。
國家鼓勵企業(yè)、社會團體和教育、科研機構等參與商用密碼國際標準化活動。
第二十四條 商用密碼從業(yè)單位開展商用密碼活動,應當符合有關法律、行政法規(guī)、商用密碼強制性國家標準以及該從業(yè)單位公開標準的技術要求。
國家鼓勵商用密碼從業(yè)單位采用商用密碼推薦性國家標準、行業(yè)標準,提升商用密碼的防護能力,維護用戶的合法權益。
第二十五條 國家推進商用密碼檢測認證體系建設,制定商用密碼檢測認證技術規(guī)范、規(guī)則,鼓勵商用密碼從業(yè)單位自愿接受商用密碼檢測認證,提升市場競爭力。
商用密碼檢測、認證機構應當依法取得相關資質(zhì),并依照法律、行政法規(guī)的規(guī)定和商用密碼檢測認證技術規(guī)范、規(guī)則開展商用密碼檢測認證。
商用密碼檢測、認證機構應當對其在商用密碼檢測認證中所知悉的國家秘密和商業(yè)秘密承擔保密義務。
第二十六條 涉及國家安全、國計民生、社會公共利益的商用密碼產(chǎn)品,應當依法列入網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品目錄,由具備資格的機構檢測認證合格后,方可銷售或者提供。商用密碼產(chǎn)品檢測認證適用《中華人民共和國網(wǎng)絡安全法》的有關規(guī)定,避免重復檢測認證。
商用密碼服務使用網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品的,應當經(jīng)商用密碼認證機構對該商用密碼服務認證合格。
第二十七條 法律、行政法規(guī)和國家有關規(guī)定要求使用商用密碼進行保護的關鍵信息基礎設施,其運營者應當使用商用密碼進行保護,自行或者委托商用密碼檢測機構開展商用密碼應用安全性評估。商用密碼應用安全性評估應當與關鍵信息基礎設施安全檢測評估、網(wǎng)絡安全等級測評制度相銜接,避免重復評估、測評。
關鍵信息基礎設施的運營者采購涉及商用密碼的網(wǎng)絡產(chǎn)品和服務,可能影響國家安全的,應當按照《中華人民共和國網(wǎng)絡安全法》的規(guī)定,通過國家網(wǎng)信部門會同國家密碼管理部門等有關部門組織的國家安全審查。
第二十八條 國務院商務主管部門、國家密碼管理部門依法對涉及國家安全、社會公共利益且具有加密保護功能的商用密碼實施進口許可,對涉及國家安全、社會公共利益或者中國承擔國際義務的商用密碼實施出口管制。商用密碼進口許可清單和出口管制清單由國務院商務主管部門會同國家密碼管理部門和海關總署制定并公布。
大眾消費類產(chǎn)品所采用的商用密碼不實行進口許可和出口管制制度。
第二十九條 國家密碼管理部門對采用商用密碼技術從事電子政務電子認證服務的機構進行認定,會同有關部門負責政務活動中使用電子簽名、數(shù)據(jù)電文的管理。
第三十條 商用密碼領域的行業(yè)協(xié)會等組織依照法律、行政法規(guī)及其章程的規(guī)定,為商用密碼從業(yè)單位提供信息、技術、培訓等服務,引導和督促商用密碼從業(yè)單位依法開展商用密碼活動,加強行業(yè)自律,推動行業(yè)誠信建設,促進行業(yè)健康發(fā)展。
第三十一條 密碼管理部門和有關部門建立日常監(jiān)管和隨機抽查相結合的商用密碼事中事后監(jiān)管制度,建立統(tǒng)一的商用密碼監(jiān)督管理信息平臺,推進事中事后監(jiān)管與社會信用體系相銜接,強化商用密碼從業(yè)單位自律和社會監(jiān)督。
密碼管理部門和有關部門及其工作人員不得要求商用密碼從業(yè)單位和商用密碼檢測、認證機構向其披露源代碼等密碼相關專有信息,并對其在履行職責中知悉的商業(yè)秘密和個人隱私嚴格保密,不得泄露或者非法向他人提供。
熱點圖片
- 頭條新聞
- 新聞推薦
最新專題
- 酷暑時節(jié),下水游泳戲水的人增多,也到了溺水傷亡事件易發(fā)高發(fā)季節(jié)。近日,記者走訪發(fā)現(xiàn),雖然市區(qū)河湖周邊基本立有警示牌,但不少公開的危險水域仍有野泳者的身影。為嚴防溺水事故發(fā)生,切...