Las leyes y regulaciones de certificación electrónica actuales de mi país incluyen principalmente A: Ley de Firma Electrónica B: Medidas de Gestión del Servicio de Certificación Electrónica C: Ley Modelo de Firma Electrónica D: Seguimiento
B: Medidas de Gestión del Servicio de Certificación Electrónica
El siguiente es el contenido
Departamento emisor: Ministerio de Industria y Tecnología de la Información
Asunto número: Orden N° 1 del Ministerio de Industria y Tecnología de la Información
Las "Medidas para la Administración de Servicios de Autenticación Electrónica" fueron revisadas y adoptadas en la VI reunión ejecutiva del Ministerio de Industria y Tecnología de la Información del Pueblo República de China el 4 de febrero de 2009, se anuncia por la presente y entrará en vigor el 31 de marzo de 2009. Las "Medidas para la Administración de Servicios de Certificación Electrónica" emitidas por el antiguo Ministerio de Industria de la Información de la República Popular China y la República Popular China el 8 de febrero de 2005 (Orden No. 35 del Ministerio de Industria de la Información de la República Popular China) República de China y la República Popular China) fue abolida al mismo tiempo.
Ministro Li Yizhong
28 de febrero de 2009
Medidas para la Gestión de los Servicios de Certificación Electrónica
Capítulo 1 Disposiciones Generales
Artículo 1 Con el fin de regular la conducta de los servicios de certificación electrónica e implementar la supervisión y gestión de los proveedores de servicios de certificación electrónica, este se formula de conformidad con las disposiciones de la "Ley de Firma Electrónica de la República Popular China" y otras leyes y reglamentos administrativos.
Artículo 2: Los servicios de certificación electrónica mencionados en estas Medidas se refieren a actividades que proporcionan verificación de autenticidad y confiabilidad para todas las partes involucradas en las firmas electrónicas.
El prestador de servicios de certificación electrónica a que se refieren estas Medidas se refiere a una organización que proporciona servicios de certificación de firmas electrónicas que requieren certificación de terceros (en adelante, la "organización de servicios de certificación electrónica").
Las agencias de servicios de certificación electrónica que presten servicios al público deberán establecerse conforme a la ley.
Artículo 3: Estas Medidas se aplicarán al establecimiento de agencias de servicios de certificación electrónica y a la prestación de servicios de certificación electrónica de firmas electrónicas dentro del territorio de la República Popular China.
Artículo 4 El Ministerio de Industria y Tecnología de la Información de la República Popular China y la República Popular China (en adelante, el "Ministerio de Industria y Tecnología de la Información") supervisará y gestionará el servicio de certificación electrónica. agencias y servicios de certificación electrónica de conformidad con la ley.
Capítulo 2 Agencias de Servicios de Certificación Electrónica
Artículo 5 Las agencias de servicios de certificación electrónica deberán cumplir las siguientes condiciones:
(1) Contar con la calificación de persona jurídica jurídica independiente.
(2) Contar con personal idóneo para la prestación de servicios de certificación electrónica. Deberá haber no menos de treinta profesionales técnicos, personal de gestión de operaciones, personal de gestión de seguridad y personal de atención al cliente dedicados a los servicios de certificación electrónica, y deberán cumplir con los requisitos de competencia de los puestos correspondientes.
(3) El capital social no será inferior a 30 millones de RMB.
(4) Tener un local comercial fijo y un ambiente físico que cumpla con los requisitos para los servicios de certificación electrónica.
(5) Contar con tecnología y equipos que cumplan con las normas nacionales de seguridad pertinentes.
(6) Contar con documentos que acrediten que la agencia nacional de gestión de contraseñas acepta el uso de contraseñas.
(7) Las demás condiciones que establezcan las leyes y reglamentos administrativos.
Artículo 6 Para solicitar una licencia de servicio de certificación electrónica, se deberán presentar al Ministerio de Industria y Tecnología de la Información los siguientes materiales:
(1) Solicitud por escrito.
(2) Certificación del personal.
(3) Comprobante de fondos (informes de contabilidad financiera de los últimos tres años auditados conforme a ley, informe de verificación de capital de empresas de nueva creación).
(4) Comprobante de ubicación del negocio.
(5) Un certificado emitido por la agencia nacional de certificación y pruebas correspondiente de que la tecnología, el equipo y el entorno físico cumplen con las normas de seguridad nacionales pertinentes.
(6) Documentos que acrediten que la agencia nacional de gestión de criptografía acepta el uso de contraseñas.
Artículo 7: El Ministerio de Industria y Tecnología de la Información realizará una revisión formal de los materiales de solicitud presentados. Si los materiales de la solicitud están completos y cumplen con la forma legal, se emitirá un aviso de aceptación al solicitante. Si los materiales de la solicitud están incompletos o no se ajustan a la forma legal, se notificará al solicitante en el acto o dentro de los cinco días todo el contenido que deba completarse y corregirse.
Artículo 8: El Ministerio de Industria y Tecnologías de la Información realizará una revisión sustantiva de los materiales de solicitud que decida aceptar. Si es necesario verificar el contenido relevante, se asignarán dos o más miembros del personal para realizar la verificación in situ.
Artículo 9: El Ministerio de Industria y Tecnología de la Información solicitará opiniones escritas de la República Popular China, el Ministerio de Comercio y otros departamentos pertinentes sobre asuntos relacionados con el solicitante.
Artículo 10: El Ministerio de Industria y Tecnología de la Información resolverá por escrito si concede o no el permiso dentro de los 45 días siguientes a la fecha de recepción de la solicitud. Si no se concede el permiso, se notificará por escrito al solicitante y se explicarán los motivos; si se concede el permiso, se expedirá una "Licencia de Servicio de Certificación Electrónica" y se anunciará la siguiente información: (1) "Servicio de Certificación Electrónica"; Número de licencia".
(2) Nombre de la agencia de servicios de certificación electrónica.
(3) Autoridad emisora y fecha de emisión.
Si se modifica alguna información relacionada con la licencia del servicio de certificación electrónica, el Ministerio de Industria y Tecnología de la Información lo anunciará oportunamente.
La “Licencia de Servicio de Certificación Electrónica” tiene una vigencia de cinco años.
Artículo 11: Quienes obtengan una licencia de servicio de certificación electrónica deberán acudir a la autoridad de administración industrial y comercial para tramitar los trámites pertinentes con la “Licencia de Servicio de Certificación Electrónica”.
Artículo 12 Una agencia de servicios de certificación electrónica que haya obtenido calificaciones de certificación deberá publicar a través de Internet la siguiente información antes de prestar servicios de certificación electrónica:
(1) Nombre de la organización y representante legal.
(2) Dirección institucional e información de contacto.
(3) Número de “Licencia de Servicio de Certificación Electrónica”.
(4) Autoridad emisora y fecha de emisión.
(5) La hora de inicio y finalización del período de vigencia de la “Licencia de Servicio de Certificación Electrónica”.
Artículo 13 La agencia de servicios de certificación electrónica prevé cambiar la razón social, domicilio, representante legal, capital registrado, tipo, accionistas y método de aporte de capital y aporte de capital dentro del período de vigencia de la "Certificación Electrónica". Licencia de servicio "Si se modifica el monto, el tiempo de inversión y otros asuntos, se debe aprobar el Ministerio de Industria y Tecnología de la Información antes de solicitar el registro de cambios a la autoridad de registro de empresas.
Artículo 14 Si el período de vigencia de la "Licencia de Servicio de Certificación Electrónica" expira y necesita ser prorrogado, la agencia del servicio de certificación electrónica deberá solicitar al Ministerio de Industria y Tecnología de la Información los trámites de renovación treinta días antes de la vencimiento del período de licencia, y La información relevante se publicará de conformidad con lo dispuesto en el artículo 12 de estas Medidas dentro de los cinco días siguientes a la fecha de su finalización.
Capítulo 3 Servicios de Certificación Electrónica
Artículo 15 Las agencias de servicios de certificación electrónica formularán sus propios reglamentos de acuerdo con las "Reglas y Especificaciones Comerciales de Certificación Electrónica" promulgadas por el Ministerio de Industria e Información. Tecnología Las reglas comerciales de certificación electrónica y las estrategias de certificación correspondientes se anunciarán antes de brindar servicios de certificación electrónica y se presentarán ante el Ministerio de Industria y Tecnología de la Información.
Si existen cambios en las reglas comerciales y políticas de certificación de certificación electrónica, la agencia de servicios de certificación electrónica deberá anunciarlos y presentarlos ante el Ministerio de Industria y Tecnología de la Información dentro de los treinta días siguientes a la fecha del anuncio.
Artículo 16 Las agencias de servicios de certificación electrónica deberán proporcionar servicios de certificación electrónica de acuerdo con las reglas comerciales de certificación electrónica publicadas.
Artículo 17 Las agencias de servicios de certificación electrónica garantizarán la prestación de los siguientes servicios:
(1) Producción, emisión y gestión de certificados de certificación de firma electrónica.
(2) Confirmar la autenticidad del certificado de autenticación de firma electrónica emitido.
(3) Proporcionar servicios de consulta de información del directorio de certificados de autenticación de firma electrónica.
(4) Proporcionar servicios de consulta de información del estado del certificado de autenticación de firma electrónica.
Artículo 18 Las agencias de servicios de certificación electrónica cumplirán con las siguientes obligaciones:
(1) Garantizar que el contenido del certificado de certificación de firma electrónica sea completo y exacto dentro del período de validez.
(2) Garantizar que la parte que confía en la firma electrónica pueda verificar o comprender el contenido y otros asuntos relevantes contenidos en el certificado de certificación de firma electrónica.
(3) Conservar adecuadamente la información relacionada con los servicios de certificación electrónica.
Artículo 19: Las agencias de servicios de certificación electrónica establecerán sistemas completos de gestión de seguridad y auditoría interna.
Artículo 20 Las agencias de servicios de certificación electrónica deberán cumplir con las normas de confidencialidad del estado y establecer un sistema completo de confidencialidad.
Las agencias de servicios de certificación electrónica tienen la obligación de mantener confidencial la información de los firmantes electrónicos y de los confiantes de la firma electrónica.
Artículo 21 Antes de aceptar una solicitud de certificado de certificación de firma electrónica, la agencia del servicio de certificación electrónica deberá informar al solicitante de las siguientes materias:
(1) Certificado de certificación de firma electrónica y condiciones de uso de la firma.
(2) Conceptos y estándares de cargos por servicios.
(3) Permisos y responsabilidades para guardar y utilizar la información del titular del certificado.
(4) Ámbito de responsabilidades de las agencias de servicios de certificación electrónica.
(5) Alcance de responsabilidad del titular del certificado.
(6) Otros asuntos que deban ser notificados con antelación.
Artículo 22: Luego de aceptar una solicitud de certificación de firma electrónica, la agencia de servicios de certificación electrónica firmará un contrato con el solicitante del certificado para aclarar los derechos y obligaciones de ambas partes.
Capítulo 4 Suspensión y Terminación de los Servicios de Certificación Electrónica
Artículo 23 Si una agencia de servicios de certificación electrónica planea terminar los servicios de certificación electrónica dentro del período de validez de la "Licencia de Servicio de Certificación Electrónica", deberá informar al Ministerio de Industria y Tecnología de la Información sesenta días antes de terminar los servicios, realizar los procedimientos de cancelación de la "Licencia de Servicio de Certificación Electrónica", y solicitar a las autoridades de la administración industrial y comercial la cancelación del registro o el cambio de registro con la certificación correspondiente. Documentos del Ministerio de Industria y Tecnología de la Información.
Artículo 24: Si una agencia de servicios de certificación electrónica planea suspender o terminar los servicios de certificación electrónica, deberá notificar a las partes relevantes del compromiso comercial y otros asuntos relevantes noventa días antes de suspender o terminar los servicios de certificación electrónica.
Si una agencia de servicios de certificación electrónica pretende suspender o terminar los servicios de certificación electrónica, deberá informar al Ministerio de Industria y Tecnología de la Información sesenta días antes de suspender o terminar los servicios de certificación electrónica, y negociar con otro servicio de certificación electrónica. Agencias sobre emprendimientos comerciales. Negociar y realizar los trámites pertinentes.
Artículo 25 Si una agencia de servicios de certificación electrónica planea suspender o terminar los servicios de certificación electrónica y no logra llegar a un acuerdo con otras agencias de servicios de certificación electrónica sobre asuntos de actividad empresarial, deberá solicitarlo al Ministerio de Industria e Información. Tecnología para organizar otros servicios de certificación electrónica. Las agencias de servicios de certificación llevan a cabo su negocio.
Artículo 26: Si la licencia de servicio de certificación electrónica de una agencia de servicio de certificación electrónica es revocada de conformidad con la ley, sus asuntos de emprendimiento comercial se tramitarán de conformidad con las normas del Ministerio de Industria y Tecnología de la Información. .
Artículo 27: Las agencias de servicios de certificación electrónica tienen la obligación de realizar las actividades de servicios de certificación electrónica realizadas por otras agencias de conformidad con las disposiciones del Ministerio de Industria y Tecnología de la Información.
Capítulo 5 Certificado de autenticación de firma electrónica
Artículo 28 El certificado de autenticación de firma electrónica deberá expresar con precisión el siguiente contenido:
(1) Emisión de firma electrónica El nombre de la agencia del servicio de certificación electrónica que autentifica el certificado.
(2) Nombre del titular del certificado.
(3) Número de serie del certificado.
(4) Período de validez del certificado.
(5) Datos de verificación de firma electrónica del titular del certificado.
(6) Firma electrónica de la agencia del servicio de certificación electrónica.
(7) Otros contenidos que especifique el Ministerio de Industria y Tecnologías de la Información.
Artículo 29 Bajo cualquiera de las siguientes circunstancias, la agencia de servicios de certificación electrónica podrá revocar el certificado de certificación de firma electrónica emitido por ella:
(1) El titular del certificado solicita la revocación del certificado .
(2) La información proporcionada por el titular del certificado no es cierta.
(3) El titular del certificado no cumple con sus obligaciones en virtud del contrato entre las dos partes.
(4) No se puede garantizar la seguridad del certificado.
(5) Otras situaciones previstas en leyes y reglamentos administrativos.
Artículo 30 Si ocurre alguna de las siguientes circunstancias, la agencia de servicios de certificación electrónica deberá inspeccionar los materiales relevantes proporcionados por el solicitante para acreditar la identidad y revisar los materiales relevantes:
(1 ) El solicitante solicita un certificado de certificación de firma electrónica.
(2) El titular del certificado solicita la renovación del certificado.
(3) El titular del certificado solicita revocar el certificado.
Artículo 31: Cuando una agencia de servicios de certificación electrónica actualice o revoque un certificado de certificación de firma electrónica, deberá realizar un anuncio.
Capítulo 6 Supervisión y Gestión
Artículo 32 El Ministerio de Industria y Tecnología de la Información realizará una supervisión e inspección periódica e irregular de las agencias de servicios de certificación electrónica. El contenido de la supervisión e inspección incluye principalmente. Cumplimiento normativo legal, gestión de operaciones seguras, gestión de riesgos, etc.
Cuando el Ministerio de Industria y Tecnología de la Información realice supervisión e inspección de agencias de servicios de certificación electrónica, registrará la situación de supervisión e inspección y los resultados, los cuales serán firmados por el personal de supervisión e inspección y archivados. El público tiene derecho a inspeccionar los registros de supervisión e inspección.
El Ministerio de Industria y Tecnología de la Información supervisará e inspeccionará las agencias de servicios de certificación electrónica, no obstaculizará las actividades normales de producción y operación de las agencias de servicios de certificación electrónica y no cobrará ninguna tarifa.
Artículo 33: Una agencia de servicios de certificación electrónica que haya obtenido una licencia de servicio de certificación electrónica no podrá reducir las condiciones que debió cumplir cuando se constituyó durante el período de vigencia de la licencia de servicio de certificación electrónica.
Artículo 34: Las agencias de servicios de certificación electrónica deberán presentar verazmente los informes de desarrollo empresarial de certificación, los informes de contabilidad financiera y otra información relevante al Ministerio de Industria y Tecnología de la Información.
Artículo 35 Si una agencia de servicios de certificación electrónica presenta alguna de las siguientes circunstancias, deberá informar oportunamente al Ministerio de Industria y Tecnología de la Información:
(1) Sistema mayor o accidentes con equipos clave.
(2) Pérdidas patrimoniales importantes.
(3) Procedimientos judiciales importantes.
(4) Cambios de personal en puestos clave.
Artículo 36: Las agencias de servicios de certificación electrónica deberán brindar capacitación en el trabajo a sus empleados.
Artículo 37: En función de las necesidades del trabajo de supervisión y gestión, el Ministerio de Industria y Tecnología de la Información podrá encomendar a los departamentos de la industria de la información de las provincias, regiones autónomas y municipios pertinentes directamente dependientes del Gobierno Central la realización de una supervisión específica. y cuestiones de gestión.
Capítulo 7 Sanciones
Artículo 38 Las agencias de servicios de certificación electrónica ocultan información relevante al Ministerio de Industria y Tecnología de la Información, proporcionan materiales falsos o se niegan a proporcionar materiales verdaderos que reflejen sus actividades Si el Si se encuentra una infracción, el Ministerio de Industria y Tecnología de la Información le ordenará que haga correcciones, dé una advertencia o imponga una multa de no menos de 5.000 yuanes pero no más de 10.000 yuanes.
Artículo 39 Si el personal del Ministerio de Industria y Tecnología de la Información y los departamentos de industria de la información de las provincias, regiones autónomas y municipios directamente dependientes del Gobierno Central no cumplen con sus funciones de supervisión y gestión de conformidad con el Por ley, el Ministerio de Industria y Tecnologías de la Información o las provincias, regiones autónomas o municipios directamente dependientes del Gobierno Central deberán Las autoridades de la industria de la información de los municipios directamente dependientes del Gobierno Central, de conformidad con sus atribuciones, dictar sanciones administrativas de advertencia, demérito, demérito mayor, descenso de categoría, despido o expulsión según la gravedad del caso, si se constituye delito, la responsabilidad penal se perseguirá conforme a la ley;
Artículo 40 Si una agencia de servicios de certificación electrónica viola lo dispuesto en los artículos 13, 15 y 27 de estas Medidas, el Ministerio de Industria y Tecnología de la Información, de conformidad con sus facultades, le ordenará realizar correcciones. dentro de un plazo e imponer una multa. Se podrá imponer una amonestación y una multa de hasta 10.000 yuanes.
Artículo 41 Si una agencia de servicios de certificación electrónica viola lo dispuesto en el artículo 33 de estas Medidas, el Ministerio de Industria y Tecnología de la Información, de conformidad con sus atribuciones, le ordenará realizar las correcciones dentro de un plazo, imponer una multa de no más de 30.000 yuanes e imponer una multa de no más de 30.000 yuanes La situación anterior se anuncia al público.
Capítulo 8 Disposiciones complementarias
Artículo 42 Después de la aprobación por el Ministerio de Industria y Tecnología de la Información de conformidad con los acuerdos pertinentes o el principio de reciprocidad, la autenticación electrónica fuera de la República Popular China. El certificado de certificación de firma electrónica emitido por la agencia de servicios de certificación en el extranjero tiene el mismo efecto legal que el certificado de certificación de firma electrónica emitido por la agencia de servicios de certificación electrónica establecida de conformidad con estas Medidas.
Artículo 43 Las presentes Medidas entrarán en vigor el 31 de marzo de 2009. Al mismo tiempo, quedan abolidas las "Medidas para la administración de servicios de certificación electrónica" (Orden N° 35 del Ministerio de Industria de la Información de la República Popular China y el Consejo de Estado) emitida el 8 de febrero de 2005.