久久三级中文_国产精品天天摸av网_欧美久久99_琪琪一区二区三区_精品国产精品自拍_国产丝袜精品视频_色资源在线观看_亚洲黄色免费看

商用密碼應(yīng)用安全性評估管理辦法
(國家密碼管理局令第3號)

發(fā)布日期:2023-10-07來源:
【字體: 打印

國家密碼管理局令

 

3

 

《商用密碼應(yīng)用安全性評估管理辦法》已經(jīng)2023911日國家密碼管理局局務(wù)會議審議通過,現(xiàn)予公布,自2023111日起施行。

 

 

       劉東方             

             2023926   


商用密碼應(yīng)用安全性評估管理辦法

第一條 為了規(guī)范商用密碼應(yīng)用安全性評估工作,保障網(wǎng)絡(luò)與信息安全,維護(hù)國家安全和社會公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,根據(jù)《中華人民共和國密碼法》、《商用密碼管理條例》等有關(guān)法律法規(guī),制定本辦法。

第二條 本辦法所稱商用密碼應(yīng)用安全性評估,是指按照有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范,對網(wǎng)絡(luò)與信息系統(tǒng)使用商用密碼技術(shù)、產(chǎn)品和服務(wù)的合規(guī)性、正確性、有效性進(jìn)行檢測分析和評估驗證的活動。

第三條 國家密碼管理局負(fù)責(zé)管理全國的商用密碼應(yīng)用安全性評估工作。縣級以上地方各級密碼管理部門負(fù)責(zé)管理本行政區(qū)域的商用密碼應(yīng)用安全性評估工作。

國家機(jī)關(guān)和涉及商用密碼工作的單位在其職責(zé)范圍內(nèi)負(fù)責(zé)指導(dǎo)、監(jiān)督本機(jī)關(guān)、本單位或者本系統(tǒng)的商用密碼應(yīng)用安全性評估工作。

第四條 從事商用密碼應(yīng)用安全性評估活動,向社會出具具有證明作用的商用密碼應(yīng)用安全性評估數(shù)據(jù)、結(jié)果的機(jī)構(gòu),應(yīng)當(dāng)經(jīng)國家密碼管理局認(rèn)定,依法取得商用密碼檢測機(jī)構(gòu)資質(zhì)。

第五條 國家密碼管理局支持商用密碼應(yīng)用安全性評估技術(shù)、標(biāo)準(zhǔn)、工具創(chuàng)新,完善商用密碼應(yīng)用安全性評估標(biāo)準(zhǔn)體系,鼓勵設(shè)立商用密碼應(yīng)用安全性評估行業(yè)組織,加強(qiáng)行業(yè)自律,維護(hù)行業(yè)秩序。

第六條 法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進(jìn)行保護(hù)的網(wǎng)絡(luò)與信息系統(tǒng)(以下簡稱重要網(wǎng)絡(luò)與信息系統(tǒng)),其運營者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),制定商用密碼應(yīng)用方案,配備必要的資金和專業(yè)人員,同步規(guī)劃、同步建設(shè)、同步運行商用密碼保障系統(tǒng),并定期開展商用密碼應(yīng)用安全性評估

第七條 重要網(wǎng)絡(luò)與信息系統(tǒng)規(guī)劃階段,其運營者應(yīng)當(dāng)依照相關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范,根據(jù)商用密碼應(yīng)用需求,制定商用密碼應(yīng)用方案,規(guī)劃商用密碼保障系統(tǒng)。

重要網(wǎng)絡(luò)與信息系統(tǒng)的運營者應(yīng)當(dāng)自行或者委托商用密碼檢測機(jī)構(gòu)對商用密碼應(yīng)用方案進(jìn)行商用密碼應(yīng)用安全性評估。商用密碼應(yīng)用方案未通過商用密碼應(yīng)用安全性評估的,不得作為商用密碼保障系統(tǒng)的建設(shè)依據(jù)。

第八條 重要網(wǎng)絡(luò)與信息系統(tǒng)建設(shè)階段,其運營者應(yīng)當(dāng)按照通過商用密碼應(yīng)用安全性評估的商用密碼應(yīng)用方案組織實施,落實商用密碼安全防護(hù)措施,建設(shè)商用密碼保障系統(tǒng)。

重要網(wǎng)絡(luò)與信息系統(tǒng)運行前,其運營者應(yīng)當(dāng)自行或者委托商用密碼檢測機(jī)構(gòu)開展商用密碼應(yīng)用安全性評估。網(wǎng)絡(luò)與信息系統(tǒng)未通過商用密碼應(yīng)用安全性評估的,運營者應(yīng)當(dāng)進(jìn)行改造,改造期間不得投入運行。

第九條 重要網(wǎng)絡(luò)與信息系統(tǒng)建成運行后,其運營者應(yīng)當(dāng)自行或者委托商用密碼檢測機(jī)構(gòu)每年至少開展一次商用密碼應(yīng)用安全性評估,確保商用密碼保障系統(tǒng)正確有效運行。未通過商用密碼應(yīng)用安全性評估的,運營者應(yīng)當(dāng)進(jìn)行改造,并在改造期間采取必要措施保證網(wǎng)絡(luò)與信息系統(tǒng)運行安全。

第十條 對商用密碼應(yīng)用方案開展商用密碼應(yīng)用安全性評估,應(yīng)當(dāng)包括以下內(nèi)容:

(一)考量商用密碼應(yīng)用需求的全面性、合理性和針對性,對照相關(guān)標(biāo)準(zhǔn)規(guī)范選取適用指標(biāo)的準(zhǔn)確性,以及不適用指標(biāo)論證的充分性;

(二)分析商用密碼應(yīng)用流程和機(jī)制是否具備可實施性、商用密碼保護(hù)措施是否達(dá)到相應(yīng)的商用密碼應(yīng)用要求、相關(guān)描述是否詳盡;

(三)論證商用密碼技術(shù)、產(chǎn)品和服務(wù)選用的合規(guī)性,密鑰管理的安全性,以及使用商用密碼解決安全風(fēng)險的科學(xué)性;

(四)編制形成商用密碼應(yīng)用安全性評估報告。

第十一條 對建設(shè)完成的網(wǎng)絡(luò)與信息系統(tǒng)開展商用密碼應(yīng)用安全性評估,應(yīng)當(dāng)包括以下內(nèi)容:

(一)對照商用密碼應(yīng)用方案,了解網(wǎng)絡(luò)與信息系統(tǒng)基本情況,準(zhǔn)確劃定評估范圍;

(二)確定評估指標(biāo)及評估對象,論證編制商用密碼應(yīng)用安全性評估實施方案;

(三)依據(jù)商用密碼應(yīng)用安全性評估實施方案,開展現(xiàn)場評估,做好數(shù)據(jù)采集和信息匯總,研判商用密碼保障系統(tǒng)配置及運行情況;

(四)根據(jù)客觀憑據(jù)逐項對評估指標(biāo)進(jìn)行判定,編制形成商用密碼應(yīng)用安全性評估報告。

第十二條 運營者開展商用密碼應(yīng)用安全性評估活動,應(yīng)當(dāng)遵守法律法規(guī)、標(biāo)準(zhǔn)規(guī)范要求,遵循客觀實際、科學(xué)公正、誠實信用原則。委托商用密碼檢測機(jī)構(gòu)開展商用密碼應(yīng)用安全性評估的,不得對評估結(jié)果施加不當(dāng)影響,并應(yīng)當(dāng)提供以下支持:

(一)對網(wǎng)絡(luò)與信息系統(tǒng)的重要數(shù)據(jù)進(jìn)行備份;

(二)提供完整有效的網(wǎng)絡(luò)與信息系統(tǒng)設(shè)備清單和網(wǎng)絡(luò)拓?fù)洌?/span>

(三)提供詳細(xì)的網(wǎng)絡(luò)與信息系統(tǒng)商用密碼應(yīng)用方案、密碼相關(guān)管理制度和密碼配置、運行、維護(hù)記錄;

(四)提供商用密碼產(chǎn)品管理入口、網(wǎng)絡(luò)交換設(shè)備接入端口等相關(guān)信息、數(shù)據(jù)接入分析條件,并配合進(jìn)行數(shù)據(jù)采集;

(五)安排網(wǎng)絡(luò)與信息系統(tǒng)相關(guān)網(wǎng)絡(luò)管理員、系統(tǒng)管理員、密鑰管理員、密碼安全審計員、密碼操作員等做好配合;

(六)其他需要配合的事項。

第十三條 自行開展商用密碼應(yīng)用安全性評估的網(wǎng)絡(luò)與信息系統(tǒng),其運營者應(yīng)當(dāng)符合以下要求:

(一)具有與開展商用密碼應(yīng)用安全性評估活動相適應(yīng)的設(shè)備設(shè)施;

(二)具有與開展商用密碼應(yīng)用安全性評估活動相適應(yīng)的項目管理、質(zhì)量管理、人員管理、檔案管理、安全保密管理等規(guī)章制度;

(三)具有與開展商用密碼應(yīng)用安全性評估活動相適應(yīng)的專業(yè)人員;

(四)具有與開展商用密碼應(yīng)用安全性評估活動相適應(yīng)的專業(yè)能力。

自行開展商用密碼應(yīng)用安全性評估形成的商用密碼應(yīng)用安全性評估報告,應(yīng)當(dāng)符合相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和有關(guān)規(guī)定的要求,由本單位密碼或者網(wǎng)絡(luò)安全負(fù)責(zé)人簽字確認(rèn)并加蓋本單位公章。

運營者應(yīng)當(dāng)對商用密碼應(yīng)用安全性評估原始記錄和商用密碼應(yīng)用安全性評估報告歸檔留存,保證其具有可追溯性。商用密碼應(yīng)用安全性評估原始記錄和商用密碼應(yīng)用安全性評估報告的保存期限不得少于6年。

第十四條 重要網(wǎng)絡(luò)與信息系統(tǒng)的運營者應(yīng)當(dāng)在商用密碼應(yīng)用安全性評估報告形成后30日內(nèi),將評估報告和相關(guān)工作情況按照國家有關(guān)規(guī)定報送國家密碼管理局或者網(wǎng)絡(luò)與信息系統(tǒng)所在地省、自治區(qū)、直轄市密碼管理部門備案。

國家密碼管理局或者省、自治區(qū)、直轄市密碼管理部門對商用密碼應(yīng)用安全性評估結(jié)果備案材料進(jìn)行形式審查。形式審查未通過的,相關(guān)運營者應(yīng)當(dāng)重新提交備案材料。

國家密碼管理局可以對商用密碼應(yīng)用安全性評估結(jié)果進(jìn)行抽樣檢查。抽樣檢查不合格的,相關(guān)運營者應(yīng)當(dāng)重新開展商用密碼應(yīng)用安全性評估。

省、自治區(qū)、直轄市密碼管理部門應(yīng)當(dāng)按季度向國家密碼管理局報送本地區(qū)商用密碼應(yīng)用安全性評估工作開展情況。

第十五條 運營者發(fā)現(xiàn)密碼相關(guān)重大安全事件、重大密碼安全隱患或者特殊緊急情況的,應(yīng)當(dāng)及時向國家密碼管理局或者網(wǎng)絡(luò)與信息系統(tǒng)所在地省、自治區(qū)、直轄市密碼管理部門報告,并啟動應(yīng)急處置方案,必要時開展商用密碼應(yīng)用安全性評估。

第十六條 縣級以上地方各級密碼管理部門、國家機(jī)關(guān)和涉及商用密碼工作的單位可以根據(jù)工作需要,對本地區(qū)、本機(jī)關(guān)、本單位或者本系統(tǒng)的重要網(wǎng)絡(luò)與信息系統(tǒng)商用密碼應(yīng)用安全性評估情況開展專項檢查。

第十七條 重要網(wǎng)絡(luò)與信息系統(tǒng)的運營者違反《中華人民共和國密碼法》、《商用密碼管理條例》和本辦法規(guī)定,有下列情形之一的,由密碼管理部門責(zé)令改正,給予警告;拒不改正或者有其他嚴(yán)重情節(jié)的,處10萬元以上100萬元以下罰款,對直接負(fù)責(zé)的主管人員處1萬元以上10萬元以下罰款:

(一)重要網(wǎng)絡(luò)與信息系統(tǒng)規(guī)劃階段,未對商用密碼應(yīng)用方案進(jìn)行商用密碼應(yīng)用安全性評估的;

(二)重要網(wǎng)絡(luò)與信息系統(tǒng)建設(shè)階段,未按照通過商用密碼應(yīng)用安全性評估的商用密碼應(yīng)用方案建設(shè)商用密碼保障系統(tǒng)的;

(三)重要網(wǎng)絡(luò)與信息系統(tǒng)運行前,未開展商用密碼應(yīng)用安全性評估的;

(四)重要網(wǎng)絡(luò)與信息系統(tǒng)運行前,未通過商用密碼應(yīng)用安全性評估且未進(jìn)行改造的;

(五)重要網(wǎng)絡(luò)與信息系統(tǒng)建成運行后,未定期開展商用密碼應(yīng)用安全性評估的;

(六)重要網(wǎng)絡(luò)與信息系統(tǒng)建成運行后,未通過定期開展的商用密碼應(yīng)用安全性評估且未進(jìn)行改造的;

(七)違反法律法規(guī)、標(biāo)準(zhǔn)規(guī)范要求開展商用密碼應(yīng)用安全性評估的;

(八)不符合相關(guān)要求自行開展商用密碼應(yīng)用安全性評估的。

第十八條 重要網(wǎng)絡(luò)與信息系統(tǒng)的運營者違反本辦法規(guī)定,有下列情形之一的,由密碼管理部門責(zé)令改正;逾期未改正或者改正后仍不符合要求的,處1萬元以上10萬元以下罰款,對直接負(fù)責(zé)的主管人員處5000元以上5萬元以下罰款:

(一)對商用密碼應(yīng)用安全性評估結(jié)果施加不當(dāng)影響的;

(二)未為商用密碼應(yīng)用安全性評估活動提供必要支持的;

(三)未按照要求進(jìn)行商用密碼應(yīng)用安全性評估結(jié)果備案的

第十九條 從事商用密碼應(yīng)用安全性評估監(jiān)督管理工作的人員濫用職權(quán)、玩忽職守、徇私舞弊,或者泄露、非法向他人提供在履行職責(zé)中知悉的商業(yè)秘密、個人隱私、舉報人信息的,依法給予處分。

第二十條 本辦法施行前正在建設(shè)的重要網(wǎng)絡(luò)與信息系統(tǒng),其運營者應(yīng)當(dāng)加強(qiáng)商用密碼應(yīng)用方案編制論證,建設(shè)完善商用密碼保障系統(tǒng),并按照本辦法第八條規(guī)定開展商用密碼應(yīng)用安全性評估。

本辦法施行前已經(jīng)投入運行的重要網(wǎng)絡(luò)與信息系統(tǒng),其運營者應(yīng)當(dāng)按照本辦法第九條規(guī)定開展商用密碼應(yīng)用安全性評估。

第二十一條 本辦法自2023111日起施行。


附件:商用密碼應(yīng)用安全性評估管理辦法(文字版)

          商用密碼應(yīng)用安全性評估管理辦法(PDF版)


 


責(zé)任編輯:
相關(guān)稿件
日韩一区二区在线免费| 日本亚洲一区二区| 在线观看免费网站| 岛国一区二区在线观看| av日韩亚洲| 精品爽片免费看久久| 日本大胆欧美人术艺术动态 | 国产美女av在线| 91久久久免费一区二区| 国产日韩综合| 亚洲欧洲高清| 日本在线免费观看视频| 26uuu久久天堂性欧美| 啪啪亚洲精品| 麻豆视频在线观看免费| 欧美伊人久久大香线蕉综合69 | 国产91精品精华液一区二区三区| 日本免费精品| 中文字幕在线影院| 色综合一个色综合| 成人毛片在线观看| 国产精品日韩精品中文字幕| 精产国品自在线www| 日韩色视频在线观看| 午夜精品福利视频网站| 久久狠狠婷婷| 丝袜久久网站| 国产乱码在线| 日韩福利视频在线观看| 亚洲国产毛片aaaaa无费看| 日韩精品电影一区亚洲| 亚洲免费成人av在线| 欧美专区视频| av在线理伦电影| 黄色春季福利在线看| 欧美三级乱人伦电影| 夜夜嗨av一区二区三区四季av| 成人综合在线网站| 欧美日韩一区二区高清| 午夜欧洲一区| 欧美国产日韩电影| 电影k8一区二区三区久久 | 亚洲国产天堂久久综合网| 午夜精品久久久久久久99樱桃| 久久久亚洲精品石原莉奈 | 成人18视频在线播放| 99久久精品99国产精品| 老色鬼精品视频在线观看播放| 亚洲人成网站77777在线观看| 综合在线影院| 成人性生活视频| 欧美日韩精品一区二区三区视频| 日本不卡三区| 一个人看的www视频在线免费观看| 欧美人妖巨大在线| 91黄色激情网站| 在线视频国产一区| 99久久精品情趣| 偷窥少妇高潮呻吟av久久免费| 日韩视频一区二区三区| 精品视频一二| 亚洲国产乱码最新视频| yw视频在线观看| 国产在线视频不卡二| 国产成人午夜精品| 高潮在线视频| 一区二区三区精品视频在线观看| 午夜精品久久久久久久蜜桃app| 99不卡视频| 这里只有精品在线| 精品伦理一区二区| 蜜桃视频在线观看一区| 在线免费看h| 国产精品久久久久天堂| 伊人成综合网站| 99亚洲一区二区| 精品国产鲁一鲁一区二区张丽| 亚洲男人第一网站| 国产精品v日韩精品v欧美精品网站| 五月天国产精品| 大乳在线免费观看| 午夜在线a亚洲v天堂网2018| 国产成人av资源| 亚洲精品久久久蜜桃| yw193.com尤物在线| 中文文精品字幕一区二区| 激情都市亚洲| 精品久久久久久久| 制服视频三区第一页精品| 欧洲毛片在线视频免费观看| 日韩欧美色综合| 欧美视频完全免费看| 91黄色在线| 丝袜诱惑制服诱惑色一区在线观看| 精品性高朝久久久久久久| 青青草国产精品亚洲专区无| 国产人与zoxxxx另类91| 特黄aaaaaaaaa毛片免费视频| 亚洲卡通欧美制服中文| 欧美一级一区| 成人在线观看免费播放| 亚洲男帅同性gay1069| 精品女同一区二区三区在线观看| 91视频在线观看免费| 李宗瑞系列合集久久| 国产伦精品一区二区三区视频青涩 | 亚洲欧美日韩国产一区二区三区| 亚洲精品资源美女情侣酒店| 激情综合激情| 久青草国产在线| 黑森林国产精品av| 中文字幕不卡一区| 成人免费无遮挡| 91精品国产一区二区三区香蕉| 不卡av在线免费观看| 欧美va亚洲va日韩∨a综合色| 成人深夜福利| 色视频www在线播放| 亚洲国产毛片完整版| 亚洲人成精品久久久久| 亚洲国产日本| 婷婷在线播放| 国产精品色噜噜| 日韩极品一区| 欧美色图12p| 国产一区二区三区在线观看精品 | caoporn视频在线| 精品影院一区二区久久久| 另类av导航| 久久国产精品久久w女人spa| 国产高清日韩| 97在线影院| 国产亚洲欧美激情| 香蕉免费一区二区三区在线观看| 精品国产电影一区二区| 韩国精品免费视频| 欧美videossex| 亚洲激情网站| 97视频一区| 岛国视频免费在线观看| 欧美一区二区三区免费视频| 在线观看三级视频欧美| 亚洲精品免费视频| 中文字幕乱码久久午夜不卡| 国产一区二区三区四区五区入口| 亚欧美无遮挡hd高清在线视频 | 91麻豆福利精品推荐| 欧美**字幕| 色播色播色播色播色播在线| 国产凹凸在线观看一区二区| 97一区二区国产好的精华液| 欧美性xxxx极品hd欧美风情| 精品在线免费观看| 忘忧草精品久久久久久久高清| 日韩免费福利视频| 亚洲国产精品高清久久久| 国产福利一区在线| 国产精品毛片一区二区在线看| av在线官网| 国产视频在线播放| 日韩成人黄色av| 成人激情视频网站| 欧美色图一区| 992tv国产精品成人影院| 欧美大片顶级少妇| 亚洲毛片一区| av资源种子在线观看| 色哟哟在线观看| 日韩一区二区三区高清免费看看| 国产婷婷色一区二区三区四区| 久久久天天操| 成人免费黄色在线| 国产精品三级在线观看| 国产日韩欧美精品电影三级在线| 欧美国产日韩一二三区| 亚洲少妇屁股交4| 天天综合天天做天天综合| 亚洲电影激情视频网站| 成人欧美一区二区三区白人| 99re热视频这里只精品| 欧美全黄视频| 精品视频在线播放一区二区三区| 九色porny丨首页入口在线| 日本一区高清| h精品动漫在线观看| 日韩欧美专区在线| 国产69精品一区二区亚洲孕妇| 欧美sss在线视频| 成人免费图片免费观看| jizz亚洲| 天堂8中文在线| av中文字幕在线播放| 色三级在线观看| 日韩精品一区二区三区在线播放| 精品福利在线视频| 亚洲成人精品一区二区| 亚洲一区二区在线免费看| 丝袜诱惑亚洲看片| 777午夜精品电影免费看| 成人av色网站|