- 相關(guān)推薦
《電子商務(wù)法律法規(guī)》條文細則
導(dǎo)語:下面是《電子商務(wù)法律法規(guī)匯編》全文,主要目的是為了規(guī)范電子商務(wù)認證機構(gòu)建設(shè)和運營,根據(jù)國家有關(guān)密碼管理、計算機信息網(wǎng)絡(luò)管理和信息安全等。
第一章 總則
第一條 為了統(tǒng)籌規(guī)劃我國電子商務(wù)認證機構(gòu),規(guī)范電子商務(wù)認證機構(gòu)建設(shè)和運營,根據(jù)國家有關(guān)密碼管理、計算機信息網(wǎng)絡(luò)管理和信息安全等法規(guī),特別制定本辦法。
第二條 電子商務(wù)認證機構(gòu)是指為在電子商務(wù)活動中的有關(guān)各方提供數(shù)字身份證書服務(wù)的獨立法人單位。
第三條 已建、在建和擬建的電子商務(wù)認證機構(gòu)依照本辦法進行管理。
第四條 國家信息產(chǎn)業(yè)主管部門負責電子商務(wù)認證機構(gòu)的審批和管理工作。
第二章 認證機構(gòu)審查與批準
第五條 建立電子商務(wù)認證機構(gòu)應(yīng)向國家信息產(chǎn)業(yè)主管部門提出書面申請,并提供以下材料:
(一) 組織機構(gòu)和人員配備情況;
(二) 認證機構(gòu)資產(chǎn)情況;
(三) 運營管理規(guī)范;
(四) 風險承擔能力;
(五) 必要性和可行性論證。
第六條 國家信息產(chǎn)業(yè)主管部門在接到建立電子商務(wù)認證機構(gòu)的申請和相關(guān)材料后,在三十天內(nèi)給予答復(fù)。
第七條 申請建立的電子商務(wù)認證機構(gòu)在取得國家信息產(chǎn)業(yè)主管部門同意成立的書面批復(fù)后,必須到當?shù)毓ど绦姓芾聿块T注冊,向國家密碼管理機構(gòu)提出使用密碼的申請。
第三章 認證機構(gòu)密碼核發(fā)與授權(quán)
第八條 電子商務(wù)認證機構(gòu)所使用的密碼及相關(guān)產(chǎn)品的管理應(yīng)當遵守下列規(guī)定:
(一) 國家密碼管理機構(gòu)根據(jù)國家信息產(chǎn)業(yè)主管部門同意成立電子商務(wù)認證機構(gòu)的批復(fù),審批密碼及相關(guān)產(chǎn)品的配用申請。
(二) 電子商務(wù)認證機構(gòu)設(shè)置獨立的密鑰管理中心,由電子商務(wù)認證機構(gòu)業(yè)主單位統(tǒng)一規(guī)劃建設(shè),由國家密碼管理機構(gòu)及其委托單位負責實施指導(dǎo)和管理。
(三) 獲準使用密碼及相關(guān)產(chǎn)品的電子商務(wù)認證機構(gòu),必須遵守國家有關(guān)密碼管理規(guī)定。
(四) 電子商務(wù)認證機構(gòu)密碼系統(tǒng)的安全性由國家密碼管理機構(gòu)組織審查認證。
第四章 認證機構(gòu)安全技術(shù)和標準評測認證
第九條 電子商務(wù)認證機構(gòu)所使用的密碼及相關(guān)產(chǎn)品必須符合國家密碼管理機構(gòu)制定的密碼技術(shù)規(guī)范和標準,基礎(chǔ)建設(shè)必須符合國家有關(guān)安全要求。
第十條 電子商務(wù)認證機構(gòu)所使用的技術(shù)和設(shè)備必須是經(jīng)過國家授權(quán)的部門測試認證,符合國家有關(guān)信息安全標準的技術(shù)和設(shè)備。
第十一條 認證系統(tǒng)的安全性必須符合國家關(guān)于計算機信息系統(tǒng)安全專用產(chǎn)品管理規(guī)定,必須經(jīng)過國家授權(quán)的部門進行安全性測試并合格后方可投入運行。
第十二條 國家標準化主管部門制定電子商務(wù)認證證書的格式標準,核發(fā)相關(guān)的標識。電子商務(wù)認證機構(gòu)登記核發(fā)的證書必須使用上述格式。
第五章 認證機構(gòu)登記注冊和運營管理
第十三條 電子商務(wù)認證機構(gòu)由當?shù)毓ど绦姓芾聿块T根據(jù)國家信息產(chǎn)業(yè)主管部門同意電子商務(wù)認證機構(gòu)的批復(fù)進行登記注冊。
第十四條 電子商務(wù)認證機構(gòu)的登記、變更、注銷以及經(jīng)營范圍的核定,按企業(yè)登記的有關(guān)規(guī)定執(zhí)行。
第十五條 電子商務(wù)認證機構(gòu)在提供證書服務(wù)時,可以根據(jù)國家物價部門的有關(guān)規(guī)定、收取一定的費用。
第十六條 電子商務(wù)認證系統(tǒng)在建成后,必須通過國家信息產(chǎn)業(yè)、密碼管理、公安、工商行政管理、標準化等主管部門的審核、評測和驗收后,才能對外提供數(shù)字證書服務(wù)。
第十七條 上述國家有關(guān)主管部門對電子商務(wù)認證機構(gòu)進行監(jiān)督管理,并根據(jù)本管理辦法,對電子商務(wù)認證機構(gòu)的運營和安全情況進行年度審查。
第六章 認證機構(gòu)權(quán)利、義務(wù)和責任
第十八條 電子商務(wù)認證機構(gòu)對申請證書的單位和個人所提供的相關(guān)材料必須進行審核。
第十九條 在持有證書的單位和個人有違反國家法律法規(guī)的情況下,電子商務(wù)認證機構(gòu)有權(quán)收回證書或宣布證書作廢。
第二十條 電子商務(wù)認證機構(gòu)有保護證書申請單位和個人非公開信息的義務(wù)。
第二十一條 電子商務(wù)認證機構(gòu)必須建立認證系統(tǒng)的備份機制和應(yīng)急事件處理程序,確保在人為破壞或自然災(zāi)害發(fā)生時認證系統(tǒng)和用戶證書的安全。
第二十二條 電子商務(wù)認證機構(gòu)承擔由于認證機構(gòu)原因的證書失密所造成的經(jīng)濟損失賠償責任。
第七章 認證機構(gòu)罰則
第二十三條 未經(jīng)批準,擅自建立電子商務(wù)認證機構(gòu),并對外提供服務(wù)的,國家信息產(chǎn)業(yè)主管部門分別會同國家公安、工商行政管理等部門責令其停止營業(yè),沒收違法所得,并處以三萬元以下罰款。
第二十四條 認證機構(gòu)泄露企業(yè)或個人非公開信息,或利用這些信息從事危害國家安全,損害企業(yè)或個人利益的活動,情節(jié)嚴重,構(gòu)成犯罪的,吊銷認證機構(gòu)營業(yè)執(zhí)照,依法追究有關(guān)人員的刑事責任。
本條款所列行為尚不構(gòu)成犯罪的,國家信息產(chǎn)業(yè)主管部門分別會同國家公安、工商行政管理等部門暫扣認證機構(gòu)營業(yè)執(zhí)照,沒收違法所得,并處以三萬元以下罰款。
第二十五條 有下列行為之一的,國家信息產(chǎn)業(yè)主管部門分別會同國家公安、工商行政管理等部門給予警告,責令改正:
(一) 在認證系統(tǒng)的運營或?qū)ν馓峁┱J證服務(wù)過程中,違反安全保密規(guī)定的;
(二) 認證機構(gòu)擅自轉(zhuǎn)讓認證技術(shù)或相關(guān)產(chǎn)品的;
(三) 未經(jīng)許可,擅自建立分支認證機構(gòu)或擴展業(yè)務(wù)范圍的。
第二十六條 外組織或個人參與電子商務(wù)認證機構(gòu)運營管理的,國家信息產(chǎn)業(yè)主管部門會同國家公安機關(guān)給予警告,責令改正。
第八章 附則
第二十七條 已建、在建的電子商務(wù)認證機構(gòu)按照本辦法的有關(guān)條款,進行重新登記、審核、驗收。
第二十八條 本辦法由國家信息產(chǎn)業(yè)部主管部門負責解釋。
第二十九條 本辦法自公布之日起實行。
【《電子商務(wù)法律法規(guī)》條文細則】相關(guān)文章:
駕考知識:酒駕醉駕處罰條文08-15
《私募投資基金募集行為管理辦法》條文06-02
茶樓員工管理細則06-04
法律法規(guī)知識競賽試題及答案08-26
期貨法律法規(guī)測試題10-23
教育法律法規(guī)試題及答案07-03
基金從業(yè)法律法規(guī)提升題10-11