中華人民共和國國務(wu)院令
第760號
《商用(yong)密(mi)碼管理条例》已(yi)經2023年4月14日國務(wu)院第4次常(chang)務會議修订通過,現予公布,自2023年7月1日起施行。
总理 李強
2023年4月27日
商用密碼管理条例
(1999年10月7日中華人民共和國(guo)國務院令(ling)第273號发(fa)布 2023年4月27日中華人民共和國(guo)國務院令(ling)第760號修订)
第一条 為(wei)了(le)規範商用密碼應用和管理,鼓勵和促進商用密(mi)碼產業发展(zhan),保障網絡(luo)與(yu)信息安全,維護國家安全和(he)社會公共利益,保(bao)護公民、法(fa)人和其他組織的合法權益,根據《中華人民共和國密碼法》等法律,製定本(ben)条例。
第二条 在中華人民共和國境(jing)内(nei)的商用密碼科研、生產、銷售、服務、檢測、認(ren)證(zheng)、進(jin)出口、應用等活動及监督管理,適用(yong)本条例。
本条例所称商用密碼,是指采用特定變换的方法(fa)對不屬於國家秘密的信息等進行加(jia)密保護、安全認證的技(ji)術、產(chan)品和服(fu)務。
第三条 坚持中國共產黨對商用密碼工作的领导,贯彻落實总體國(guo)家安全觀。國家密碼(ma)管理部門负責管理全國的商(shang)用密碼工作。縣(xian)級以上地方各級密碼管理部門负責管理本行政區域的商用密碼工(gong)作。
網信、商務、海關(guan)、市場监督管理等有關部門(men)在各自職責範围内负責商用密碼有關管(guan)理工作。
第四条 國家加強商用密碼人才培养,建立健全商用密碼(ma)人才发展(zhan)體製機製和人才評价製度,鼓勵和支持密(mi)碼相關學科和專業建設,規範商用密碼(ma)社會化(hua)培訓,促進商用密碼人才(cai)交流(liu)。
第五条 各級人民政府及其有關部門應当采取多(duo)種形式加強商用(yong)密碼宣傳教育,增強公民(min)、法人和其他組織的密碼安全意识。
第六条 商用(yong)密碼领域(yu)的學會、行(xing)業协會等社會組(zu)織依照法律、行政法規及(ji)其章程的規定,開展學術交流、政策研(yan)究、公共(gong)服務等活動,加強學術和行業(ye)自(zi)律,推動誠信(xin)建設,促進行(xing)業健康(kang)发展。
密碼管理部門(men)應当加強對商用密碼(ma)领域社會組織的指导和支持。
第二(er)章 科技(ji)创新與標準(zhun)化
第七条 國家建立(li)健全商用密(mi)碼科學技術创新促進機製,支持商用密碼科學技術自主(zhu)创新,對作出突出貢献的(de)組織和(he)個人按照國家有關規定予以表彰和奖勵。
國家依法保護商用(yong)密碼领域(yu)的知识產權。从事商用密碼活動(dong),應当增強知识產權意识(shi),提高運用、保護和(he)管理知识產權的能力。
國家鼓勵在外商投资過程中基於自愿原(yuan)則和商業規則開(kai)展商用密碼技術合作。行政機關及其工(gong)作人員不得利用行政手段強製轉讓商(shang)用密碼技術。
第八条 國家鼓勵和支持商用密碼科學技術成果轉化和產業(ye)化應(ying)用,建立和完善商(shang)用密碼科學技術成果(guo)信息匯交、发布和應用情(qing)况反饋機製。
第九条 國家密碼管理部門組織對法律、行(xing)政法規和國家有關規定要求使用商用密碼進行保護的網絡與信息系統所使用的密(mi)碼算法、密碼协議(yi)、密钥管理機製等商用(yong)密(mi)碼技術進行審查鉴定。
第十条 國務院標準化行政(zheng)主管部門和國家密碼管理部(bu)門依據各自職責,組織製定商用密碼國家標準、行(xing)業標準,對商用密碼團體標準的製定(ding)進行規範、引(yin)导(dao)和监督。國家密碼(ma)管理部門依據職責,建(jian)立商用密碼標準實施信息反饋和評估機製,對商用密碼標準(zhun)實施進行监(jian)督檢查。
國家推動參與商用密(mi)碼國(guo)际標準化活動,參(can)與製定商用密碼國际標準,推進商用密碼中國標準與(yu)國外標準之間的轉(zhuan)化運用,鼓勵企業、社會(hui)團體和(he)教育、科研機構等參(can)與商用密碼國际標準化活動。
其(qi)他领域的標準涉及商用密碼的(de),應当與商用(yong)密碼國家標準(zhun)、行業標(biao)準保持协調。
第十一条 从事商用密碼活動(dong),應(ying)当符合有關法律、行政法規、商用密碼強製性國家(jia)標準(zhun),以及自(zi)我聲明公開(kai)標準的技術要求。
國家鼓勵在商用密碼活動中采用商(shang)用密碼推荐性國家標準、行(xing)業標準,提升商用密(mi)碼的防護能力(li),維護(hu)用戶的合(he)法權益。
第十二条 國家推進商用密(mi)碼檢(jian)測認證體系建設,鼓勵在商用密碼活動中(zhong)自愿接受商用密碼檢測(ce)認證。
第十三条 从事商用密碼產品檢測、網絡與信息系統商用密碼應用安全性評估(gu)等商用密碼檢測活動(dong),向社(she)會出具具有證(zheng)明作用的数據、結果的機(ji)構,應当經國家密碼管理部門認(ren)定,依法取得商用密碼(ma)檢測機(ji)構资質。
第十四条 取得商用密碼(ma)檢測機(ji)構资質,應当符合下列条件:
(二)具有與(yu)从事商用密碼檢測活動相適應的资金、場所、設備設施(shi)、專業人(ren)員和專業(ye)能力;
(三)具有保證商用密碼(ma)檢測活動有(you)效運行的管理體系。
第十五条 申請(qing)商用密碼檢測(ce)機構资質,應当向國家密碼(ma)管理部門提出书(shu)面申請,並提交符合本条例第十四条規(gui)定(ding)条件的材料。
國家密碼(ma)管理部門應当自受理申(shen)請之日起20個工作(zuo)日内,對申請進行審查,並依法作出是否準予(yu)認定的決定。
需要對申請人(ren)進行(xing)技術評審的,技術評審所需(xu)時間不計算在本条規定的(de)期限内。國家密碼管理(li)部門應(ying)当將所需時間书面告知申請人。
第十六条 商用(yong)密碼檢(jian)測機構應当按照法律、行政法規和商用密碼檢測技術(shu)規範(fan)、規則,在批準範围内(nei)独立、公正、科學(xue)、誠信地開展商用密碼檢測,對出(chu)具的檢(jian)測数據、結果负責,並定期向(xiang)國家密碼管理部門報送檢測實施情(qing)况。
商用密碼檢測技術(shu)規範、規則(ze)由國家密碼管理部門製定並公布(bu)。
第十七条 國務院市場监督管理部門會同國家(jia)密碼管理部門建(jian)立國家統一推行的商用密碼認證製度,實行商(shang)用密碼產品、服務、管理體系認證(zheng),製定並公布認證目錄和(he)技術規範、規則。
第十八条 从事商(shang)用密(mi)碼認證活動的機構,應当依法取得商用密碼(ma)認證機(ji)構资質。
申請商用(yong)密碼認證機構资質,應当向國務院市場监督管理部門提出书面申請。申請人除應当符合法律(lv)、行政法規和國家(jia)有關規定要求的(de)認證機構基本条件外,還應(ying)当具有(you)與从事商用密碼認證活動相適應的檢測、檢(jian)查等技術能力。
國務院市(shi)場监督管(guan)理部門在審查商用密碼認證機構资質申請時,應(ying)当征求國家密碼(ma)管理部門的意见。
第十九条 商用密碼(ma)認證(zheng)機構應当按照法律、行政法規和商用密碼認證技術規範、規則,在批準範围内(nei)独立、公正、科學(xue)、誠信地開展商用密碼認證,對出具的認證結论负責。
商(shang)用密碼認證機構應当對其認證的商用密碼產品、服務、管理體系實施有效的跟蹤(zong)調查,以保證通(tong)過認證的商用密碼產品、服務、管理(li)體系持續符合認證要求。
第二十条 涉及國家安全、國計民生、社(she)會公共利益的商(shang)用密碼產品,應当依法列入網絡(luo)關键設備和網絡安全專用產品目錄(lu),由具備资格的商用密碼檢測(ce)、認證機構檢測認證合格后(hou),方可(ke)銷售或者提(ti)供。
第二十一条 商用密碼服務使(shi)用網絡關键設備和網絡安全專用產品的,應当經商用密碼(ma)認證機構對该商用密碼服務認證合格(ge)。
第二十二条 采用商用密碼技術提(ti)供電子認證(zheng)服務,應(ying)当具有(you)與使用密碼相適應的場所、設備設施(shi)、專業人員、專業(ye)能力和管理體系,依法取得(de)國家密碼管(guan)理部門同意使用密碼的證明文件。
第二十三条 電子認證服務機構應当按照法律(lv)、行政法規(gui)和電子認證服務密碼使用技(ji)術規範、規則,使用密碼(ma)提供電子認證服務(wu),保證其電(dian)子認證(zheng)服務密碼使用持續符合要求。
電子(zi)認證服(fu)務密碼使用技術規範、規則(ze)由國家密碼管理部門製定並公布(bu)。
第二十四条 采用商用(yong)密碼技術从事電子政務電子認證(zheng)服務的機構,應当經國家密碼管理部門認(ren)定,依法取得電子(zi)政(zheng)務電子認證服務機構资質。
第二十五条 取得(de)電(dian)子政務電子認證服務機構资質,應当符合下列条件:
(一)具有企業法人或者事業單位(wei)法人(ren)资格;
(二)具有與从事電子政務電子認證服務活動及其使用密(mi)碼相適應的资(zi)金、場所、設備設施(shi)和專業人員;
(三)具有為政務活動提供长期電子政務電子認證服務的能力;
(四)具有保證電子政務電子認證服務活動及其使用密碼安全運行(xing)的管(guan)理體系。
第二十六条 申請電(dian)子政務電子認證服務機構资質(zhi),應当向國家密碼(ma)管理部門提出书(shu)面申請,並提交符合(he)本条例第二十五条規(gui)定条件的材料。
國家密碼(ma)管理部門應当自受理申(shen)請之日起20個工作(zuo)日内,對申請進行審查,並依法作出是否準予(yu)認定的決定。
需要對申請人(ren)進行(xing)技術評審的,技術評審所需(xu)時間不計算在本条規定的(de)期限内。國家密碼管理(li)部門應(ying)当將所需時間书面告知申請人。
第二十七条 外商投资電(dian)子政務電子認證服務,影響或者可能影響(xiang)國家安全的,應当依法進行外商投资(zi)安(an)全審查。
第二十八条 電子政務電子(zi)認證服務(wu)機構應当按照法律、行政法規和電子政務電子認證(zheng)服務技術規範、規則,在批準範围内提供(gong)電子政務電子認證(zheng)服務,並定期向(xiang)主(zhu)要辦事機構所在地省、自治區、直辖市密碼管理部(bu)門報送服務(wu)實施情况。
電子政務電子(zi)認證服務技術規(gui)範、規則(ze)由國家密碼管理部門製定並公布(bu)。
第二十九条 國家(jia)建立統一的電子認證信任(ren)機製。國家(jia)密碼管理部門负責電子認證信任(ren)源的規劃和管理,會同有關部門推動電子認證服務互信互認。
第三十条 密碼管理部門會同有關(guan)部門负責政務活動中(zhong)使用電子簽名、数據電文的管理(li)。
政務活動中電子簽名、電子印(yin)章、電(dian)子證照(zhao)等涉及的電子認證服務,應当由依法設立的電子(zi)政務電(dian)子認證服務機構提供。
第三十一条 涉及國家安全、社會公共(gong)利(li)益且具有加密保護功能的商用密碼,列(lie)入商用密碼進口許(xu)可清單,實施(shi)進口許可(ke)。涉及國家安全、社會公共利益或者中國承擔國际義(yi)務(wu)的商用密碼,列入商用密碼出口管(guan)製清單(dan),實施出(chu)口管製。
商用密(mi)碼進口許可清單和商用密碼出(chu)口管製清單由國務院商務主管部門會同國家密碼管理部門和海關总署製定並公布。
大衆消費類產品所采用的商用密(mi)碼不實行進口許(xu)可和出口管製製度。
第三十二条 進口商用密碼進口許可清單中的商用密碼或者出口商用密碼出口管製清(qing)單中的商用密(mi)碼,應当向國務院商務主管(guan)部門申請领取進出(chu)口許可證。
商用密碼的過境、轉運、通運、再(zai)出口,在境外與綜合保税區等海關特殊监管區域之間(jian)進出(chu),或者在境外與出口(kou)监管仓库、保税物流中心等保税监管場所(suo)之間進出(chu)的,適用前款規定。
第三十三条 進口商用密碼進口許可清單(dan)中的商用密碼或者出口商用密碼出口管製清單中的(de)商用密碼時,應当向(xiang)海關交驗進出口許可證(zheng),並按照國家有關規定辦理報關手(shou)續(xu)。
進出口經(jing)營者未向海關交驗(yan)進出口許可證,海關(guan)有證據表明進出口產品可能屬於商用密碼進口許可清單或者出口管製清單(dan)範围的,應当向進出口經營者提(ti)出質疑;海關可以向國務院商務主(zhu)管部門提(ti)出組織鉴別,並根據國務院(yuan)商務主管部門會同國家密碼管理部門(men)作出的鉴別結论依法處置。在鉴別或者質疑(yi)期(qi)間,海關對進出口產品不予放(fang)行。
第三十四条 申(shen)請商用(yong)密碼進出口許可,應当向國務(wu)院商務主(zhu)管部門提出书面申請,並提交下列(lie)材料:
(一)申請人的法定(ding)代表人、主要(yao)經營管理人以及經辦人的身份證明;
(五)國務院商務主管部門規定提(ti)交的其(qi)他文件。
國務院商務主管(guan)部門應(ying)当自受理申請之日起45個工作(zuo)日内,會同國家密碼管理部門對申(shen)請(qing)進行審查,並依法作出是否準予許可的決(jue)定。
對(dui)國家安全、社會公共利益或者外交政(zheng)策有重大(da)影響的商用密碼出口,由國務院商務主管部(bu)門會同國家密碼管理部門等有關部門報國務(wu)院批準。報國務院批準的,不受(shou)前(qian)款規定時限的限製。
第三十五条 國家鼓勵公民、法人和其他組織依法使用(yong)商用密碼保護網絡與信息(xi)安全,鼓勵使用經檢測認證合格(ge)的商用(yong)密碼。
任何組織或者個人不得窃取他(ta)人加密保護的信息或(huo)者非法侵入他人的商用密碼保障系統,不得利用(yong)商用密碼(ma)从事危害國家安全、社會公共(gong)利益、他人合法權益等违法犯罪活動。
第三十六条 國家支持網絡產品和服務使用商用密碼提(ti)升安全(quan)性,支持並規範商用密碼(ma)在信息领域新技術、新業態(tai)、新模式中的應用(yong)。
第三十七条 國家建立商用密碼(ma)應用促進协調(diao)機製,加強對商用密碼應用(yong)的統筹指导。國家(jia)機關和涉及商用密碼工作的單(dan)位在其職責範围内负責本機關、本單位或者(zhe)本系統的商(shang)用密碼應用和安全保障工作。
密碼管理部(bu)門會同(tong)有關部門加強商用密碼應用信息收集、風险(xian)評估(gu)、信息通報和重(zhong)大事(shi)項會商,並加強(qiang)與網絡安全监測(ce)预警和信息通報的衔接。
第三十八条 法律、行政法規和國家有關規定要求使用商用密(mi)碼(ma)進行保護的關键信息基礎設施,其(qi)運營者應当使用商用密碼進(jin)行保護,製定商用密碼應用方案,配備必要的资金和專業(ye)人員(yuan),同步規劃(hua)、同步建設、同步(bu)運行商用(yong)密碼保障系統,自(zi)行或者委托商用密碼檢測機構開(kai)展商用密碼應用安全性評估。
前款所列關键(jian)信息基礎設施通過商用密碼應用安(an)全性評估方可投入運行,運行后每年至少進行(xing)一次評估,評估情况按照國家有關規定報送國(guo)家密碼管理部門或者關键信息基礎設施所在(zai)地省、自治區、直(zhi)辖市密碼管理部門備案。
第三十九条 法律、行政法規和國家有關規定要求使用商用密(mi)碼(ma)進行保護的關键信息基礎設施,使用(yong)的商(shang)用密碼產品、服務應当(dang)經檢測認證合格,使用的密碼算法、密碼协議(yi)、密钥管理機製等商用(yong)密碼技術應当通過國家密碼(ma)管理部門審查鉴定。
第四十条 關键信息基礎設施的運營者采購涉及商用密碼的網絡產品和服(fu)務,可能(neng)影響國(guo)家安全的,應当依法通(tong)過國家網信部門會同國家密碼管理部門等有關部門(men)組織的國家安全審查。
第四十一条 網絡運營者應当按(an)照國家網(wang)絡安全等級保護製度要求,使用商用密碼保護網絡(luo)安全(quan)。國家密碼(ma)管理部門根據網絡的安全保護等(deng)級,確定商用密碼的使(shi)用(yong)、管理(li)和應用安全(quan)性評估要求,製定網(wang)絡安全等級保護密碼標準規範(fan)。
第四十二条 商用密碼(ma)應用安全(quan)性評估、關键信息基礎設施安全檢測(ce)評估、網絡安全等級(ji)測評應当加強衔(xian)接,避免(mian)重复評估(gu)、測評。
第四十三条 密碼管理部門依(yi)法組織對商用(yong)密碼活動進行监督檢查,對國家機關和涉及商用密碼工作的單(dan)位的商用密碼相關工作進行(xing)指导和监督。
第四十四条 密碼管(guan)理部門和有關部門建立商用密碼监督管(guan)理协作機製,加強商用密碼监督、檢查、指导等工作的协調配合。
第四十五条 密碼管理部門和有關部(bu)門依法開展商用密(mi)碼监督檢查,可以行(xing)使下列職權:
(一)進入商用(yong)密(mi)碼活動場所實施現場檢查;
(二)向(xiang)当事人的法定代表人(ren)、主要负責人和其(qi)他有關人員調查、了(le)解有關(guan)情况;
(三)查阅、复製有(you)關合同(tong)、票據、賬簿以及其他有關资料。
第四十六条 密碼管理部門和有關部門推(tui)進商用密碼(ma)监督管理與社會信用體系相衔接,依法建立推行商用(yong)密碼經營主體信用記錄、信用分級分類监管、失信(xin)惩戒以及信用修复等機製。
第四十七条 商用密碼檢測、認證機(ji)構和電子政務電子認證服務機構及其工作人員(yuan),應(ying)当對其在商用密碼活(huo)動中所知悉的國家秘密和商業秘密承擔保密義務。
密碼(ma)管理部門和有關部門及其工作人員不得要求(qiu)商用密碼科研、生產、銷售、服務、進出口(kou)等單位和商用密碼(ma)檢測、認證機構向其披露源代碼等(deng)密碼相關(guan)專有信息,並對其在履行職責中知悉的商業秘密和個人(ren)隐私嚴格(ge)保密,不得泄露或者非法向他人提供。
第四十八条 密碼管理部門和有關部門依法開(kai)展商用密碼监督管(guan)理,相關單位和人員應当予以配合,任何單位和個人不得非法干(gan)预和阻挠。
第四十九条 任何單位或者個人有權向密碼管理部門和有關部門舉報违反本条例的(de)行(xing)為。密碼管理部門和有關部門接到舉(ju)報(bao),應(ying)当及時核實、處理(li),並為舉(ju)報(bao)人保密。
第五十条 违反本条例規定,未經認定向社會(hui)開展商用密(mi)碼檢測活動,或者未(wei)經認定从事電子政務電子認證服(fu)務的,由密碼管理(li)部門責令(ling)改正或者停止违法行為,給予(yu)警(jing)告,没收违法產品和违法所(suo)得(de);违法所得30萬元以上的,可以並(bing)處违(wei)法所得1倍以上3倍以下(xia)罚款;没有违法所得或者(zhe)违法(fa)所得不足30萬元的,可以(yi)並處10萬元以上30萬元以下罚款。
违反本条例規定,未經批準从(cong)事商用密碼認證活動的(de),由市場监督管理部(bu)門會同密碼管理部門依照前款規定予以處罚。
第五十一条 商用密碼檢測機構開展商用(yong)密碼檢(jian)測,有下列情形之(zhi)一的,由密碼管理(li)部門責令(ling)改正或者停止违法行為,給予(yu)警(jing)告,没收违法所得;违法所得30萬元以上的,可以並(bing)處违(wei)法所得1倍以上3倍以下(xia)罚款;没有违法所得或者(zhe)违法(fa)所得不足30萬元的,可以(yi)並處10萬元以上30萬元以下罚款;情(qing)節嚴重的(de),依法吊銷(xiao)商用密碼檢測(ce)機構资質:
(四)拒不(bu)報送或者不如實報送(song)實施情况;
(六)其他违(wei)反法(fa)律、行政法規和商用密碼檢測技術(shu)規範(fan)、規則開展商用(yong)密碼檢測的情形。
第五十二条 商用密碼(ma)認證(zheng)機構開展商用密碼認證,有下列情形之(zhi)一的,由市場监督管理部門會(hui)同密碼管理部門(men)責令改正或者停止违法行為,給予(yu)警(jing)告,没收违法所得;违法所得30萬元以上的,可以並(bing)處违(wei)法所得1倍以上3倍以下(xia)罚款;没有违法所得或者(zhe)违法(fa)所得不足30萬元的,可以(yi)並處10萬元以上30萬元以下罚款;情(qing)節嚴重的(de),依法吊銷商用密碼(ma)認證(zheng)機構资質:
(二)存在(zai)影響認證独(du)立、公正、誠信的行為;
(四)未對其認證的商(shang)用密碼產品、服務、管理體系實施有效的跟蹤(zong)調查;
(六)其他违(wei)反法(fa)律、行政法規和商用密碼認證技術規範、規則開展商用(yong)密(mi)碼認證的情形。
第五十三条 违反本条例(li)第二(er)十条、第二十一条規定,銷售或者提供未(wei)經檢測認證或者檢測認證不合格的商用密碼產(chan)品,或者提供未經認證或者認證不(bu)合(he)格的商用密碼服務的,由市場监督管理部門會(hui)同密碼管理部門(men)責令改正或者停止违法行為,給予(yu)警(jing)告,没收违法產品和违法所(suo)得(de);违法所得10萬元以上的,可以並(bing)處违(wei)法所得1倍以上3倍以下(xia)罚款;没有违法所得或者(zhe)违法(fa)所得不足10萬元的,可以(yi)並處3萬元以上10萬元以下罚款。
第五十四条 電子認證服(fu)務機構违反(fan)法律、行政法規(gui)和電子認證服務密碼使用技(ji)術規範、規則使用密碼的,由密碼管理(li)部門責令(ling)改正或者停止违法行為,給予(yu)警(jing)告,没收违法所得;违法所得30萬元以上的,可以並(bing)處违(wei)法所得1倍以上3倍以下(xia)罚款;没有违法所得或者(zhe)违法(fa)所得不足30萬元的,可以(yi)並處10萬元以上30萬元以下罚款;情(qing)節嚴重的(de),依法吊銷(xiao)電子認證服務使用密(mi)碼的證明文件。
第五十五条 電子政務電子認證(zheng)服務機構開展電子政務電子認證(zheng)服務,有下列情形之(zhi)一的,由密碼管理(li)部門責令(ling)改正或者停止违法行為,給予(yu)警(jing)告,没收违法所得;违法所得30萬元以上的,可以並(bing)處违(wei)法所得1倍以上3倍以下(xia)罚款;没有违法所得或者(zhe)违法(fa)所得不足30萬元的,可以(yi)並處10萬元以上30萬元以下罚款;情(qing)節嚴重的(de),責令停業整顿,直至吊銷電子政務(wu)電子認(ren)證服務機構资質:
(二)拒不(bu)報送或者不如實報送(song)實施情况;
(四)其他违(wei)反法(fa)律、行政法規和電子政務電子認證(zheng)服務技術規範、規則提供電子政務電子(zi)認證服(fu)務的情形。
第五十六条 電子簽名人或者電子簽名依赖方因依據電子政務電(dian)子認證服務機構提供的電子簽名認證服務(wu)在政務活動中遭受损失,電子政務電子認證服務機(ji)構不(bu)能證明自己无過错的,承擔(dan)賠偿(chang)責任。
第五十七条 政務活動中電子簽名、電子印(yin)章、電(dian)子證照(zhao)等涉及的電子認證服務,违反本条(tiao)例第三十条(tiao)規定,未由依法設立的電子政務電子認證(zheng)服務機構提供的,由(you)密碼管理部(bu)門責令改正,給予(yu)警(jing)告;拒不改正或者有其他嚴重情(qing)節的,由密碼管理部門建(jian)議有關國家機關、單位對直接负(fu)責的主管人員(yuan)和其他直接責任人員依法給予處分或者處理。有(you)關國家機關(guan)、單位應(ying)当將處分或(huo)者處理情况书面告知密碼管理部門。
第五十八条 违(wei)反本条例規定(ding)進出口商用密碼的,由國務院商務主管部門或者海關依法(fa)予以處罚。
第五十九条 窃取(qu)他人加密保護的(de)信息,非法侵入他人的商用密碼保障系(xi)統(tong),或者利用商用密碼从事危害國家安全、社會公共(gong)利益、他人合法權益等(deng)违法活動的,由有關部門依照《中華人民共和國網絡安全法(fa)》和其他(ta)有關法律、行政法(fa)規的規定追(zhui)究法律責任。
第六十条 關键信息基礎設(she)施的運營者违反本条例第三十八条、第三(san)十九(jiu)条規定,未按照要求使用商(shang)用密碼,或者未按照要求開展商用密(mi)碼應用安全性評估的,由(you)密碼管理部(bu)門責令改正,給予(yu)警(jing)告;拒不改正或者有其他嚴重情(qing)節的,處10萬元以上100萬元以下罚款,對直接负責的(de)主管人員處(chu)1萬元以上10萬元以下罚款。
第六十一条 關键信息基礎設施的運營者违反本(ben)条例第四十条規定,使用未經安全審查或者安全審查未通過的(de)涉及商用密碼的網絡產品或者服(fu)務的,由有關主管部門責令停(ting)止使(shi)用,處采購(gou)金额1倍以上10倍以下(xia)罚款;對直接负責的主管人員和其他直接責任人員處1萬元以上10萬元以下罚款。
第六十二条 網絡運營者违反本条例第四十一条規(gui)定,未按照國家網(wang)絡安全等級保護製度要求使用商用密碼保護網絡安全的(de),由(you)密碼管理部(bu)門責令改正,給予(yu)警(jing)告;拒不改正或者导致(zhi)危害網絡安全等后果的,處1萬元以上10萬元以下罚款,對直接负責的(de)主管人員處(chu)5000元以上(shang)5萬元以下罚款。
第六十三条 无正当理由拒不(bu)接(jie)受、不配合或者干预、阻挠密碼管理(li)部門、有關部門的商用密碼监督管理的,由(you)密(mi)碼管理部門、有關部(bu)門(men)責令改正,給予(yu)警(jing)告;拒不改正或者有其他嚴重情(qing)節的,處5萬元以上50萬元以下罚款,對直接负責的主管人員和其他直接責任人員處1萬元以上10萬元以下罚款;情節特別嚴(yan)重的,責令停業整顿,直至吊銷商用密碼(ma)許可證件。
第六十四条 國(guo)家機關有本(ben)条例第六十条、第(di)六十(shi)一条、第六十二条、第六十三条所列违法情形的,由(you)密(mi)碼管理部門、有關部(bu)門(men)責令改正,給予(yu)警(jing)告;拒不改正或者有其他嚴重情(qing)節的,由(you)密(mi)碼管理部門、有關部門建議有關國家機關對直接(jie)负責的主管人員和其他直接責任人員依法給予處(chu)分或者處理。有關(guan)國家機關應当將處分或者處理情况(kuang)书面告知密碼管理部門、有(you)關部(bu)門。
第六十五条 密碼管理部門和有關(guan)部門的工作人員在商用密碼工作中滥用職(zhi)權、玩忽職守、徇私舞(wu)弊,或者(zhe)泄露、非法向他人提供在履(lv)行職責(ze)中知悉的商業秘密、個人隐私、舉報人信(xin)息的,依法給予處分。
第六十六条 违反本条例規定,構成(cheng)犯罪的(de),依法追究刑事責任;給他人造成损害的,依法承(cheng)擔民事責任(ren)。