電子商務(wù)法律法規(guī)
- 杭州寫字樓網(wǎng)
- 2010/5/19 14:29:25
第一章 總則
第一條 為了統(tǒng)籌規(guī)劃我國(guó)電子商務(wù)認(rèn)證機(jī)構(gòu),規(guī)范電子商務(wù)認(rèn)證機(jī)構(gòu)建設(shè)和運(yùn)營(yíng),根據(jù)國(guó)家有關(guān)密碼管理、計(jì)算機(jī)信息網(wǎng)絡(luò)管理和信息安全等法規(guī),特別制定本辦法。
第二條 電子商務(wù)認(rèn)證機(jī)構(gòu)是指為在電子商務(wù)活動(dòng)中的有關(guān)各方提供數(shù)字身份證書服務(wù)的獨(dú)立法人單位。
第三條 已建、在建和擬建的電子商務(wù)認(rèn)證機(jī)構(gòu)依照本辦法進(jìn)行管理。
第四條 國(guó)家信息產(chǎn)業(yè)主管部門負(fù)責(zé)電子商務(wù)認(rèn)證機(jī)構(gòu)的審批和管理工作。
第二章 認(rèn)證機(jī)構(gòu)審查與批準(zhǔn)
第五條 建立電子商務(wù)認(rèn)證機(jī)構(gòu)應(yīng)向國(guó)家信息產(chǎn)業(yè)主管部門提出書面申請(qǐng),并提供以下材料:
。ㄒ唬 組織機(jī)構(gòu)和人員配備情況;
。ǘ 認(rèn)證機(jī)構(gòu)資產(chǎn)情況;
。ㄈ 運(yùn)營(yíng)管理規(guī)范;
。ㄋ模 風(fēng)險(xiǎn)承擔(dān)能力;
。ㄎ澹 必要性和可行性論證。
第六條 國(guó)家信息產(chǎn)業(yè)主管部門在接到建立電子商務(wù)認(rèn)證機(jī)構(gòu)的申請(qǐng)和相關(guān)材料后,在三十天內(nèi)給予答復(fù)。
第七條 申請(qǐng)建立的電子商務(wù)認(rèn)證機(jī)構(gòu)在取得國(guó)家信息產(chǎn)業(yè)主管部門同意成立的書面批復(fù)后,必須到當(dāng)?shù)毓ど绦姓芾聿块T注冊(cè),向國(guó)家密碼管理機(jī)構(gòu)提出使用密碼的申請(qǐng)。
第三章 認(rèn)證機(jī)構(gòu)密碼核發(fā)與授權(quán)
第八條 電子商務(wù)認(rèn)證機(jī)構(gòu)所使用的密碼及相關(guān)產(chǎn)品的管理應(yīng)當(dāng)遵守下列規(guī)定:
(一) 國(guó)家密碼管理機(jī)構(gòu)根據(jù)國(guó)家信息產(chǎn)業(yè)主管部門同意成立電子商務(wù)認(rèn)證機(jī)構(gòu)的批復(fù),審批密碼及相關(guān)產(chǎn)品的配用申請(qǐng)。
。ǘ 電子商務(wù)認(rèn)證機(jī)構(gòu)設(shè)置獨(dú)立的密鑰管理中心,由電子商務(wù)認(rèn)證機(jī)構(gòu)業(yè)主單位統(tǒng)一規(guī)劃建設(shè),由國(guó)家密碼管理機(jī)構(gòu)及其委托單位負(fù)責(zé)實(shí)施指導(dǎo)和管理。
。ㄈ 獲準(zhǔn)使用密碼及相關(guān)產(chǎn)品的電子商務(wù)認(rèn)證機(jī)構(gòu),必須遵守國(guó)家有關(guān)密碼管理規(guī)定。
(四) 電子商務(wù)認(rèn)證機(jī)構(gòu)密碼系統(tǒng)的安全性由國(guó)家密碼管理機(jī)構(gòu)組織審查認(rèn)證。
第四章 認(rèn)證機(jī)構(gòu)安全技術(shù)和標(biāo)準(zhǔn)評(píng)測(cè)認(rèn)證
第九條 電子商務(wù)認(rèn)證機(jī)構(gòu)所使用的密碼及相關(guān)產(chǎn)品必須符合國(guó)家密碼管理機(jī)構(gòu)制定的密碼技術(shù)規(guī)范和標(biāo)準(zhǔn),基礎(chǔ)建設(shè)必須符合國(guó)家有關(guān)安全要求。
第十條 電子商務(wù)認(rèn)證機(jī)構(gòu)所使用的技術(shù)和設(shè)備必須是經(jīng)過國(guó)家授權(quán)的部門測(cè)試認(rèn)證,符合國(guó)家有關(guān)信息安全標(biāo)準(zhǔn)的技術(shù)和設(shè)備。
第十一條 認(rèn)證系統(tǒng)的安全性必須符合國(guó)家關(guān)于計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品管理規(guī)定,必須經(jīng)過國(guó)家授權(quán)的部門進(jìn)行安全性測(cè)試并合格后方可投入運(yùn)行。
第十二條 國(guó)家標(biāo)準(zhǔn)化主管部門制定電子商務(wù)認(rèn)證證書的格式標(biāo)準(zhǔn),核發(fā)相關(guān)的標(biāo)識(shí)。電子商務(wù)認(rèn)證機(jī)構(gòu)登記核發(fā)的證書必須使用上述格式。
第五章 認(rèn)證機(jī)構(gòu)登記注冊(cè)和運(yùn)營(yíng)管理
第十三條 電子商務(wù)認(rèn)證機(jī)構(gòu)由當(dāng)?shù)毓ど绦姓芾聿块T根據(jù)國(guó)家信息產(chǎn)業(yè)主管部門同意電子商務(wù)認(rèn)證機(jī)構(gòu)的批復(fù)進(jìn)行登記注冊(cè)。
第十四條 電子商務(wù)認(rèn)證機(jī)構(gòu)的登記、變更、注銷以及經(jīng)營(yíng)范圍的核定,按企業(yè)登記的有關(guān)規(guī)定執(zhí)行。
第十五條 電子商務(wù)認(rèn)證機(jī)構(gòu)在提供證書服務(wù)時(shí),可以根據(jù)國(guó)家物價(jià)部門的有關(guān)規(guī)定、收取一定的費(fèi)用。
第十六條 電子商務(wù)認(rèn)證系統(tǒng)在建成后,必須通過國(guó)家信息產(chǎn)業(yè)、密碼管理、公安、工商行政管理、標(biāo)準(zhǔn)化等主管部門的審核、評(píng)測(cè)和驗(yàn)收后,才能對(duì)外提供數(shù)字證書服務(wù)。
第十七條 上述國(guó)家有關(guān)主管部門對(duì)電子商務(wù)認(rèn)證機(jī)構(gòu)進(jìn)行監(jiān)督管理,并根據(jù)本管理辦法,對(duì)電子商務(wù)認(rèn)證機(jī)構(gòu)的運(yùn)營(yíng)和安全情況進(jìn)行年度審查。
第六章 認(rèn)證機(jī)構(gòu)權(quán)利、義務(wù)和責(zé)任
第十八條 電子商務(wù)認(rèn)證機(jī)構(gòu)對(duì)申請(qǐng)證書的單位和個(gè)人所提供的相關(guān)材料必須進(jìn)行審核。
第十九條 在持有證書的單位和個(gè)人有違反國(guó)家法律法規(guī)的情況下,電子商務(wù)認(rèn)證機(jī)構(gòu)有權(quán)收回證書或宣布證書作廢。
第二十條 電子商務(wù)認(rèn)證機(jī)構(gòu)有保護(hù)證書申請(qǐng)單位和個(gè)人非公開信息的義務(wù)。
第二十一條 電子商務(wù)認(rèn)證機(jī)構(gòu)必須建立認(rèn)證系統(tǒng)的備份機(jī)制和應(yīng)急事件處理程序,確保在人為破壞或自然災(zāi)害發(fā)生時(shí)認(rèn)證系統(tǒng)和用戶證書的安全。
第二十二條 電子商務(wù)認(rèn)證機(jī)構(gòu)承擔(dān)由于認(rèn)證機(jī)構(gòu)原因的證書失密所造成的經(jīng)濟(jì)損失賠償責(zé)任。
第七章 認(rèn)證機(jī)構(gòu)罰則
第二十三條 未經(jīng)批準(zhǔn),擅自建立電子商務(wù)認(rèn)證機(jī)構(gòu),并對(duì)外提供服務(wù)的,國(guó)家信息產(chǎn)業(yè)主管部門分別會(huì)同國(guó)家公安、工商行政管理等部門責(zé)令其停止?fàn)I業(yè),沒收違法所得,并處以三萬(wàn)元以下罰款。
第二十四條 認(rèn)證機(jī)構(gòu)泄露企業(yè)或個(gè)人非公開信息,或利用這些信息從事危害國(guó)家安全,損害企業(yè)或個(gè)人利益的活動(dòng),情節(jié)嚴(yán)重,構(gòu)成犯罪的,吊銷認(rèn)證機(jī)構(gòu)營(yíng)業(yè)執(zhí)照,依法追究有關(guān)人員的刑事責(zé)任。
本條款所列行為尚不構(gòu)成犯罪的,國(guó)家信息產(chǎn)業(yè)主管部門分別會(huì)同國(guó)家公安、工商行政管理等部門暫扣認(rèn)證機(jī)構(gòu)營(yíng)業(yè)執(zhí)照,沒收違法所得,并處以三萬(wàn)元以下罰款。
第二十五條 有下列行為之一的,國(guó)家信息產(chǎn)業(yè)主管部門分別會(huì)同國(guó)家公安、工商行政管理等部門給予警告,責(zé)令改正:
(一) 在認(rèn)證系統(tǒng)的運(yùn)營(yíng)或?qū)ν馓峁┱J(rèn)證服務(wù)過程中,違反安全保密規(guī)定的;
。ǘ 認(rèn)證機(jī)構(gòu)擅自轉(zhuǎn)讓認(rèn)證技術(shù)或相關(guān)產(chǎn)品的;
。ㄈ 未經(jīng)許可,擅自建立分支認(rèn)證機(jī)構(gòu)或擴(kuò)展業(yè)務(wù)范圍的。
第二十六條 外組織或個(gè)人參與電子商務(wù)認(rèn)證機(jī)構(gòu)運(yùn)營(yíng)管理的,國(guó)家信息產(chǎn)業(yè)主管部門會(huì)同國(guó)家公安機(jī)關(guān)給予警告,責(zé)令改正。
第八章 附則
第二十七條 已建、在建的電子商務(wù)認(rèn)證機(jī)構(gòu)按照本辦法的有關(guān)條款,進(jìn)行重新登記、審核、驗(yàn)收。
第二十八條 本辦法由國(guó)家信息產(chǎn)業(yè)部主管部門負(fù)責(zé)解釋。
第二十九條 本辦法自公布之日起實(shí)行。
- 返回頂部
- 責(zé)編:8037
- 瀏覽:
- 來源: