电子认证服务管理办法
行政法规
《电子认证服务管理办法》于2009年2月18日以中华人民共和国工业和信息化部令第1号公布,根据2015年4月29日中华人民共和国工业和信息化部令第29号《工业和信息化部关于修改部分规章的决定》修订。该《办法》分总则,电子认证服务机构,电子认证服务,电子认证服务的暂停、终止,电子签名认证证书,监督管理,罚则,附则8章43条,自2009年3月31日起施行。2005年2月8日中华人民共和国信息产业部令第35号发布的《电子认证服务管理办法》予以废止。
部令
中华人民共和国工业和信息化部令
第29号
现公布《工业和信息化部关于修改部分规章的决定》,自公布之日起施行。
部长 苗圩
2015年4月29日
修改决定
工业和信息化部关于修改部分规章的决定
按照国家关于注册资本登记制度改革等要求,工业和信息化部对有关规章进行了清理。经过清理,工业和信息化部决定:对2件规章的部分条款予以修改。
一、删除《民用爆炸物品销售许可实施办法》(原国防科学技术工业委员会令第18号)第八条第五项。
将第八条第六项、第七项、第八项和第九项分别修改为第五项、第六项、第七项和第八项。
二、将《电子认证服务管理办法》(工业和信息化部令第1号)第六条第三项修改为“企业法人营业执照副本及复印件。”
将第十一条修改为:“电子认证服务机构不得倒卖、出租、出借或者以其他形式非法转让《电子认证服务许可证》。”
将第十三条修改为:“电子认证服务机构在《电子认证服务许可证》的有效期内变更公司名称、住所、法定代表人、注册资本的,应当在完成工商变更登记之日起15日内办理《电子认证服务许可证》变更手续。”
删除第二十三条中的“,持工业和信息化部的相关证明文件向工商行政管理机关申请办理注销登记或者变更登记”。
本决定自公布之日起施行。
管理办法
电子认证服务管理办法
(2009年2月18日中华人民共和国工业和信息化部令第1号公布;根据2015年4月29日中华人民共和国工业和信息化部令第29号公布的《工业和信息化部关于修改部分规章的决定》修订)
第一章 总 则
第一条 为了规范电子认证服务行为,对电子认证服务提供者实施监督管理,根据《中华人民共和国电子签名法》和其他法律、行政法规的规定,制定本办法。
第二条 本办法所称电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。
本办法所称电子认证服务提供者,是指为需要第三方认证的电子签名提供认证服务的机构(以下称为“电子认证服务机构”)。
向社会公众提供服务的电子认证服务机构应当依法设立。
第三条 在中华人民共和国境内设立电子认证服务机构和为电子签名提供电子认证服务,适用本办法。
第四条 中华人民共和国工业和信息化部(以下简称“工业和信息化部”)依法对电子认证服务机构和电子认证服务实施监督管理。
第二章 电子认证服务机构
第五条 电子认证服务机构应当具备下列条件:
(一)具有独立的企业法人资格。
(二)具有与提供电子认证服务相适应的人员。从事电子认证服务的专业技术人员、运营管理人员、安全管理人员和客户服务人员不少于三十名,并且应当符合相应岗位技能要求。
(三)注册资本不低于人民币三千万元。
(四)具有固定的经营场所和满足电子认证服务要求的物理环境。
(五)具有符合国家有关安全标准的技术和设备。
(六)具有国家密码管理机构同意使用密码的证明文件。
(七)法律、行政法规规定的其他条件。
第六条 申请电子认证服务许可的,应当向工业和信息化部提交下列材料:
(一)书面申请。
(二)人员证明。
(三)企业法人营业执照副本及复印件。
(四)经营场所证明。
(五)国家有关认证检测机构出具的技术、设备、物理环境符合国家有关安全标准的凭证。
(六)国家密码管理机构同意使用密码的证明文件。
第七条 工业和信息化部对提交的申请材料进行形式审查。申请材料齐全、符合法定形式的,应当向申请人出具受理通知书。申请材料不齐全或者不符合法定形式的,应当当场或者在五日内一次告知申请人需要补正的全部内容。
第八条 工业和信息化部对决定受理的申请材料进行实质审查。需要对有关内容进行核实的,指派两名以上工作人员实地进行核查。
第九条 工业和信息化部对与申请人有关事项书面征求中华人民共和国商务部等有关部门的意见。
第十条 工业和信息化部应当自接到申请之日起四十五日内作出准予许可或者不予许可的书面决定。不予许可的,应当书面通知申请人并说明理由;准予许可的,颁发《电子认证服务许可证》,并公布下列信息:
(一)《电子认证服务许可证》编号。
(二)电子认证服务机构名称。
(三)发证机关和发证日期。
电子认证服务许可相关信息发生变更的,工业和信息化部应当及时公布。
《电子认证服务许可证》的有效期为五年。
第十一条 电子认证服务机构不得倒卖、出租、出借或者以其他形式非法转让《电子认证服务许可证》。
第十二条 取得认证资格的电子认证服务机构,在提供电子认证服务之前,应当通过互联网公布下列信息:
(一)机构名称和法定代表人。
(二)机构住所和联系办法。
(三)《电子认证服务许可证》编号。
(四)发证机关和发证日期。
(五)《电子认证服务许可证》有效期的起止时间。
第十三条 电子认证服务机构在《电子认证服务许可证》的有效期内变更公司名称、住所、法定代表人、注册资本的,应当在完成工商变更登记之日起15日内办理《电子认证服务许可证》变更手续。
第十四条 《电子认证服务许可证》的有效期届满需要延续的,电子认证服务机构应当在许可证有效期届满三十日前向工业和信息化部申请办理延续手续,并自办结之日起五日内按照本办法第十二条的规定公布相关信息。
第三章 电子认证服务
第十五条 电子认证服务机构应当按照工业和信息化部公布的《电子认证业务规则规范》等要求,制定本机构的电子认证业务规则和相应的证书策略,在提供电子认证服务前予以公布,并向工业和信息化部备案。
电子认证业务规则和证书策略发生变更的,电子认证服务机构应当予以公布,并自公布之日起三十日内向工业和信息化部备案。
第十六条 电子认证服务机构应当按照公布的电子认证业务规则提供电子认证服务。
第十七条 电子认证服务机构应当保证提供下列服务:
(一)制作、签发、管理电子签名认证证书。
(二)确认签发的电子签名认证证书的真实性。
(三)提供电子签名认证证书目录信息查询服务。
(四)提供电子签名认证证书状态信息查询服务。
第十八条 电子认证服务机构应当履行下列义务:
(一)保证电子签名认证证书内容在有效期内完整、准确。
(二)保证电子签名依赖方能够证实或者了解电子签名认证证书所载内容及其他有关事项。
(三)妥善保存与电子认证服务相关的信息。
第十九条 电子认证服务机构应当建立完善的安全管理和内部审计制度。
第二十条 电子认证服务机构应当遵守国家的保密规定,建立完善的保密制度。
电子认证服务机构对电子签名人和电子签名依赖方的资料,负有保密的义务。
第二十一条 电子认证服务机构在受理电子签名认证证书申请前,应当向申请人告知下列事项:
(一)电子签名认证证书和电子签名的使用条件。
(二)服务收费的项目和标准。
(三)保存和使用证书持有人信息的权限和责任。
(四)电子认证服务机构的责任范围。
(五)证书持有人的责任范围。
(六)其他需要事先告知的事项。
第二十二条 电子认证服务机构受理电子签名认证申请后,应当与证书申请人签订合同,明确双方的权利义务。
第四章 电子认证服务的暂停、终止
第二十三条 电子认证服务机构在《电子认证服务许可证》的有效期内拟终止电子认证服务的,应当在终止服务六十日前向工业和信息化部报告,并办理《电子认证服务许可证》注销手续。
第二十四条 电子认证服务机构拟暂停或者终止电子认证服务的,应当在暂停或者终止电子认证服务九十日前,就业务承接及其他有关事项通知有关各方。
电子认证服务机构拟暂停或者终止电子认证服务的,应当在暂停或者终止电子认证服务六十日前向工业和信息化部报告,并与其他电子认证服务机构就业务承接进行协商,作出妥善安排。
第二十五条 电子认证服务机构拟暂停或者终止电子认证服务,未能就业务承接事项与其他电子认证服务机构达成协议的,应当申请工业和信息化部安排其他电子认证服务机构承接其业务。
第二十六条 电子认证服务机构被依法吊销电子认证服务许可的,其业务承接事项按照工业和信息化部的规定处理。
第二十七条 电子认证服务机构有根据工业和信息化部的安排承接其他机构开展的电子认证服务业务的义务。
第五章 电子签名认证证书
第二十八条 电子签名认证证书应当准确载明下列内容:
(一)签发电子签名认证证书的电子认证服务机构名称。
(二)证书持有人名称。
(三)证书序列号。
(四)证书有效期。
(五)证书持有人的电子签名验证数据。
(六)电子认证服务机构的电子签名。
(七)工业和信息化部规定的其他内容。
第二十九条 有下列情况之一的,电子认证服务机构可以撤销其签发的电子签名认证证书:
(一)证书持有人申请撤销证书。
(二)证书持有人提供的信息不真实。
(三)证书持有人没有履行双方合同规定的义务。
(四)证书的安全性不能得到保证。
(五)法律、行政法规规定的其他情况。
第三十条 有下列情况之一的,电子认证服务机构应当对申请人提供的证明身份的有关材料进行查验,并对有关材料进行审查:
(一)申请人申请电子签名认证证书。
(二)证书持有人申请更新证书。
(三)证书持有人申请撤销证书。
第三十一条 电子认证服务机构更新或者撤销电子签名认证证书时,应当予以公告。
第六章 监督管理
第三十二条 工业和信息化部对电子认证服务机构进行定期、不定期的监督检查,监督检查的内容主要包括法律法规符合性、安全运营管理、风险管理等。
工业和信息化部对电子认证服务机构实行监督检查时,应当记录监督检查的情况和处理结果,由监督检查人员签字后归档。公众有权查阅监督检查记录。
工业和信息化部对电子认证服务机构实行监督检查,不得妨碍电子认证服务机构正常的生产经营活动,不得收取任何费用。
第三十三条 取得电子认证服务许可的电子认证服务机构,在电子认证服务许可的有效期内不得降低其设立时所应具备的条件。
第三十四条 电子认证服务机构应当如实向工业和信息化部报送认证业务开展情况报告、财务会计报告等有关资料。
第三十五条 电子认证服务机构有下列情况之一的,应当及时向工业和信息化部报告:
(一)重大系统、关键设备事故。
(二)重大财产损失。
(三)重大法律诉讼。
(四)关键岗位人员变动。
第三十六条 电子认证服务机构应当对其从业人员进行岗位培训。
第三十七条 工业和信息化部根据监督管理工作的需要,可以委托有关省、自治区和直辖市信息产业主管部门承担具体的监督管理事项。
第七章 罚 则
第三十八条 电子认证服务机构向工业和信息化部隐瞒有关情况、提供虚假材料或者拒绝提供反映其活动的真实材料的,由工业和信息化部责令改正,给予警告或者处以5000元以上1万元以下的罚款。
第三十九条 工业和信息化部与省、自治区、直辖市信息产业主管部门的工作人员,不依法履行监督管理职责的,由工业和信息化部或者省、自治区、直辖市信息产业主管部门依据职权视情节轻重,分别给予警告、记过、记大过、降级、撤职、开除的行政处分;构成犯罪的,依法追究刑事责任。
第四十条 电子认证服务机构违反本办法第十三条、第十五条、第二十七条的规定的,由工业和信息化部依据职权责令限期改正,处以警告,可以并处1万元以下的罚款。
第四十一条 电子认证服务机构违反本办法第三十三条的规定的,由工业和信息化部依据职权责令限期改正,处以3万元以下的罚款,并将上述情况向社会公告。
第八章 附 则
第四十二条 经工业和信息化部根据有关协议或者对等原则核准后,中华人民共和国境外的电子认证服务机构在境外签发的电子签名认证证书与依照本办法设立的电子认证服务机构签发的电子签名认证证书具有同等的法律效力。
第四十三条 本办法自2009年3月31日起施行。2005年2月8日发布的《电子认证服务管理办法》(中华人民共和国信息产业部令第35号)同时废止。
办法解读
工业和信息化部政策法规司副司长李国斌对相关情况及内容进行了介绍。
· 本次规章清理工作的背景
在积极开展法律制定工作的同时,及时修改和废止已经不适应管理工作需要的法律制度,对于全面推进工业和信息化依法行政,建设法治政府,具有重要的意义。立法是基础,制度是保障。工业和信息化部组建之初,法律制度建设的需求非常迫切。2009年全国工业和信息化工作会议明确提出要坚持依法行政,完善工业、通信业和信息化法律制度。加强和完善相关制度建设,规范行政权力运行,有利于从源头上保障工业和信息化部依法行政。
对规章及时进行修订和废止,也是落实国务院关于及时进行法规清理要求的具体措施。《立法法》、《规章制定程序条例》和国务院的《全面推进依法行政实施纲要》都对法规清理工作提出了要求。2007年3月,国务院办公厅还专门发出通知,要求各部门对本部门发布的规章进行系统清理。我部根据国务院的统一部署,结合本部门、本行业的实际情况,已开展了一系列规章清理活动,对规章及时进行修订和废止,落实了国务院关于法规清理的要求。
对规章及时进行修订和废止,有利于贯彻落实科学发展观,推进信息化和工业化融合,走新型工业化道路。工业、通信业和信息化发展需要有完善的制度保障。当前,第三代移动通信等信息通信技术、业务发展日新月异,市场竞争格局不断调整,信息化应用日趋深入。随着时间的推移,有的规章的规定已经无法适应经济社会发展和走新型工业化道路的要求,有的条款甚至还存在与上位法冲突的问题。对不适应社会发展需要和与上位法相抵触的规定及时进行清理,有利于为行业管理和产业发展提供良好的法制环境。
· 本次规章清理工作的原则
开展这次规章清理工作,是加快建设法治政府、全面推进依法行政的重要措施,是贯彻落实科学发展观、加快走新型工业化道路的客观要求。相关工作中主要坚持了以下的原则:
一是维护法制统一。规章清理坚持立、改、废有机结合,与上位法相抵触或者与行业发展和管理的需要不相适应的,依法加紧修订并提出可行的制度;滞后于管理现状、实际上已经失效的,同步做好有关废止工作。
二是方便群众。落实“以人为本、执政为民”的要求,积极推动政府职能转变。在清理过程中,我部从“便民”、“利民”的角度出发,对规章涉及的相关制度进行了调整。例如,在行政许可制度方面,我部修改和完善了有关行政许可的规定,进一步清理、取消和调整了部分行政许可项目;在许可程序方面,确定了委托省级管理机构承担部分行政许可事项的受理和初审工作的制度;在许可条件和申请材料提交方面,简化了一些行政许可项目的申请材料要求。
三是强化监督。加强对行政行为的监督制约贯穿着这次规章清理、修订工作的始终。在有关规章中,严格规定各项行政许可受理和审批程序,明令禁止行政许可实施机关妨碍被许可人正常的生产经营活动、索取或收受财物、谋取利益等行为,建立监督检查记录、归档、查阅等制度,并明确实施行政许可过程中滥用职权、玩忽职守、徇私舞弊的责任,努力建设法治政府、服务政府、责任政府和效能政府。
· 本次规章清理工作的主要过程
我部这次法规清理工作是在原信息产业部法规清理工作的基础上进行的。2008年7月工业和信息化部组建后,针对《电信业务经营许可证管理办法》、《电子认证服务管理办法》等8部需要修订的规章,我部重新启动了有关修订工作。
在规章清理、修订过程中,我部坚持“开门立法”的修订方式,通过发函、走访、座谈等形式,多次征求国务院有关部门、各省(区、市)通信管理局、信息产业主管部门以及相关企业的意见和建议。同时,对规章修订中涉及的行政许可事项年检制度等问题,进行了专题研究论证。部内相关司局对重大的修订意见进行了反复沟通,多次修改有关规章草稿。2008年10月,我部召开专题会,听取了有关规章清理工作的汇报,对年检要求、软件登记备案流程等问题进行了审议,进一步加快了修订工作的步伐。
在反复研究、论证、修改的基础上,2008年11月形成了有关规章修订草案并报请部务会议审议。2009年2月4日,工业和信息化部第6次部务会议审议通过了《电子认证服务管理办法》等8 部规章修订草案。这8部规章修订草案经进一步修改完善之后,李毅中部长签署部令予以公布
· 本次规章主要修订内容、创新点
上述规章的修订内容涉及320多个条款,其中包括许多重要的制度调整、创新。主要有:
——进一步规范了行政许可的实施。结合《行政许可法》实施四年多来的实践经验,进一步规范我部行政许可实施活动,确保行政权力与责任紧密挂钩、与行政权力主体利益彻底脱钩。一是规定了实施行政许可的共性条款,在《工业和信息化部行政许可实施办法》中设定了监督检查、注销许可、法律责任等制度,普遍适用于部机关、通信管理局及受我部委托实施行政许可的单位等。二是进一步完善了行政许可程序。在电子认证服务许可、电信设备抗震性能检测、电信业务经营许可、建立卫星通信网和设置使用地球站、税控收款机生产企业资质、以及我部负责实施的其他有关行政许可项目的条件和程序等规章中,都依法完善了有关许可时限、条件和程序等规定。三是规范了监督管理行为。在赋予行政许可实施机关监督检查权的同时,明确规定了检查记录、归档和查阅制度以及监督检查中的禁止行为;对通过年检等方式实施监督管理的,明令禁止收取费用并防止转化为“二次许可”。四是规范了法律责任的设定。依法严格限定撤销、注销行政许可的情形,并规定了违法实施行政许可的责任。
——进一步转变了行政管理方式。坚持将推进依法行政与转变政府职能有机结合起来。便利了企业。修改了电信业务经营许可、外商投资电信企业设立审批中有关提交可行性研究报告等规定,删除了有关市场前景、投资分析、经济效益分析等内容。
——进一步理顺了管理职责。合理划分、依法规范各项管理职责。取消了有关提交产品质量认证报告的要求,避免将部分实行自愿性产品认证的电信设备变为强制性产品认证。
——进一步完善了管理制度。考虑到我国市场发育还不够完善,通信和信息化领域的管理手段比较有限,在规章修订过程中设定了一些必要的管理制度。对电子认证服务机构规定了重大系统事故、财产损失、法律诉讼、人员变动等情况的报告制度。
——进一步规范了行政处罚措施。一是根据《行政许可法》、《行政处罚法》,明确了对隐瞒情况或提供虚假材料申请电信设备抗震性能检测合格证、电信业务经营许可、税控收款机生产企业资质等行政许可的处罚措施;将《税控收款机生产企业资质管理办法》中有关取消生产企业资质的处罚措施依法修改为给予警告、罚款。二是根据监督管理的需要,相应增加了对获得抗震性能检测合格证后随意改变电信设备结构设计、非法转让税控收款机生产企业资质、电子认证服务机构不报告重大情况变化、基础电信企业不事先告知并充分听取意见即调整其与增值电信企业之间的合作协议等违法行为的处罚措施。
· 下一步立法工作的重点
下一步我部将紧密围绕推进信息化和工业化融合、走新型工业化道路,积极开展各项立法活动,重点做好以下工作,积极推进管理职能转变和管理创新,从“大部制”管理工作的需要出发,加快部门规章立法,及时开展部门规章的立、改、废工作,进一步完善工业、通信业和信息化法律制度。
参考资料
电子认证服务管理办法.中华人民共和国工业和信息化部.2015-05-13
工业和信息化部关于修改部分规章的决定 .中华人民共和国工业和信息化部.2015-04-30
最新修订时间:2024-09-02 20:42
目录
概述
部令
修改决定
参考资料