《電(diàn)子認證服務(wù)管理(lǐ)辦(bàn)法》(信息産(chǎn)業部令第35号)

中(zhōng)華人民(mín)共和國(guó)信息産(chǎn)業部令
第35号
《電(diàn)子認證服務(wù)管理(lǐ)辦(bàn)法》已經2005年1月28日中(zhōng)華人民(mín)共和國(guó)信息産(chǎn)業部第十二次部務(wù)會議審議通過,現予發布,自2005年4月1日起施行. 
部長(cháng)王旭東
二00五年二月八日
電(diàn)子認證服務(wù)管理(lǐ)辦(bàn)法
第一章 總則
  第一條 為(wèi)了規範電(diàn)子認證服務(wù)行為(wèi),對電(diàn)子認證服務(wù)提供者實施監督管理(lǐ),依照《中(zhōng)華人民(mín)共和國(guó)電(diàn)子簽名(míng)法》和其他(tā)法律、行政法規的規定,制定本辦(bàn)法。
  第二條 本辦(bàn)法所稱電(diàn)子認證服務(wù),是指為(wèi)電(diàn)子簽名(míng)相關各方提供真實性、可(kě)靠性驗證的公(gōng)衆服務(wù)活動。
  本辦(bàn)法所稱電(diàn)子認證服務(wù)提供者,是指為(wèi)電(diàn)子簽名(míng)人和電(diàn)子簽名(míng)依賴方提供電(diàn)子認證服務(wù)的第三方機構(以下稱為(wèi)“電(diàn)子認證服務(wù)機構”)。
  第三條 在中(zhōng)華人民(mín)共和國(guó)境内設立電(diàn)子認證服務(wù)機構和為(wèi)電(diàn)子簽名(míng)提供電(diàn)子認證服務(wù),适用(yòng)本辦(bàn)法。
  第四條 中(zhōng)華人民(mín)共和國(guó)信息産(chǎn)業部(以下簡稱“信息産(chǎn)業部”)依法對電(diàn)子認證服務(wù)機構和電(diàn)子認證服務(wù)實施監督管理(lǐ)。
第二章 電(diàn)子認證服務(wù)機構
  第五條 電(diàn)子認證服務(wù)機構,應當具(jù)備下列條件:
  (一)具(jù)有(yǒu)獨立的企業法人資格;
  (二)從事電(diàn)子認證服務(wù)的專業技(jì )術人員、運營管理(lǐ)人員、安(ān)全管理(lǐ)人員和客戶服務(wù)人員不少于三十名(míng);
  (三)注冊資金不低于人民(mín)币三千萬元;
  (四)具(jù)有(yǒu)固定的經營場所和滿足電(diàn)子認證服務(wù)要求的物(wù)理(lǐ)環境;
  (五)具(jù)有(yǒu)符合國(guó)家有(yǒu)關安(ān)全标準的技(jì )術和設備;
  (六)具(jù)有(yǒu)國(guó)家密碼管理(lǐ)機構同意使用(yòng)密碼的證明文(wén)件;
  (七)法律、行政法規規定的其他(tā)條件。
  第六條 申請電(diàn)子認證服務(wù)許可(kě)的,應當向信息産(chǎn)業部提交下列材料:
  (一)書面申請;
  (二)專業技(jì )術人員和管理(lǐ)人員證明;
  (三)資金和經營場所證明;
  (四)國(guó)家有(yǒu)關認證檢測機構出具(jù)的技(jì )術設備、物(wù)理(lǐ)環境符合國(guó)家有(yǒu)關安(ān)全标準的憑證;
  (五)國(guó)家密碼管理(lǐ)機構同意使用(yòng)密碼的證明文(wén)件。
  第七條 信息産(chǎn)業部對提交的申請材料進行形式審查,依法作(zuò)出是否受理(lǐ)的決定。
  第八條 信息産(chǎn)業部對決定受理(lǐ)的申請材料進行實質(zhì)審查。需要對有(yǒu)關内容進行核實的,指派兩名(míng)以上工(gōng)作(zuò)人員實地進行核查。
  第九條 信息産(chǎn)業部對與申請人有(yǒu)關事項書面征求中(zhōng)華人民(mín)共和國(guó)商(shāng)務(wù)部等有(yǒu)關部門的意見。
  第十條 信息産(chǎn)業部自接到申請之日起四十五日内作(zuò)出許可(kě)或者不予許可(kě)的書面決定。不予許可(kě)的,說明理(lǐ)由并書面通知申請人;準予許可(kě)的,頒發《電(diàn)子認證服務(wù)許可(kě)證》,并公(gōng)布下列信息:
  (一)《電(diàn)子認證服務(wù)許可(kě)證》編号;
  (二)電(diàn)子認證服務(wù)機構名(míng)稱;
  (三)發證機關和發證日期。
  電(diàn)子認證服務(wù)許可(kě)相關信息發生變更的,信息産(chǎn)業部應當及時公(gōng)布。
  《電(diàn)子認證服務(wù)許可(kě)證》的有(yǒu)效期為(wèi)五年。
  第十一條 取得電(diàn)子認證服務(wù)許可(kě)的,應當持《電(diàn)子認證服務(wù)許可(kě)證》到工(gōng)商(shāng)行政管理(lǐ)機關辦(bàn)理(lǐ)相關手續。
  第十二條 取得認證資格的電(diàn)子認證服務(wù)機構,在提供電(diàn)子認證服務(wù)之前,應當通過互聯網公(gōng)布下列信息:
  (一)機構名(míng)稱和法定代表人;
  (二)機構住所和聯系辦(bàn)法;
  (三)《電(diàn)子認證服務(wù)許可(kě)證》編号;
  (四)發證機關和發證日期;
  (五)《電(diàn)子認證服務(wù)許可(kě)證》有(yǒu)效期的起止時間。
  第十三條 電(diàn)子認證服務(wù)機構在《電(diàn)子認證服務(wù)許可(kě)證》的有(yǒu)效期内變更法人名(míng)稱、住所、注冊資本、法定代表人的,應自完成相關變更手續之日起五日内按照本辦(bàn)法第十二條的規定公(gōng)布變更後的信息,并自公(gōng)布之日起十五日内向信息産(chǎn)業部備案。
  第十四條 《電(diàn)子認證服務(wù)許可(kě)證》的有(yǒu)效期屆滿要求續展的,電(diàn)子認證服務(wù)機構應在許可(kě)證有(yǒu)效期屆滿三十日前向信息産(chǎn)業部申請辦(bàn)理(lǐ)續展手續,并自辦(bàn)結之日起五日内按照本辦(bàn)法第十二條的規定公(gōng)布相關信息。
第三章 電(diàn)子認證服務(wù)
  第十五條 電(diàn)子認證服務(wù)機構應當按照信息産(chǎn)業部公(gōng)布的《電(diàn)子認證業務(wù)規則規範》的要求,制定本機構的電(diàn)子認證業務(wù)規則,并在提供電(diàn)子認證服務(wù)前予以公(gōng)布,向信息産(chǎn)業部備案。
  電(diàn)子認證業務(wù)規則發生變更的,電(diàn)子認證服務(wù)機構應當予以公(gōng)布,并自公(gōng)布之日起三十日内向信息産(chǎn)業部備案。
  第十六條 電(diàn)子認證服務(wù)機構應當按照公(gōng)布的電(diàn)子認證業務(wù)規則提供電(diàn)子認證服務(wù)。
  第十七條 電(diàn)子認證服務(wù)機構應當保證提供下列服務(wù):
  (一)制作(zuò)、簽發、管理(lǐ)電(diàn)子簽名(míng)認證證書;
  (二)确認簽發的電(diàn)子簽名(míng)認證證書的真實性;
  (三)提供電(diàn)子簽名(míng)認證證書目錄信息查詢服務(wù);
  (四)提供電(diàn)子簽名(míng)認證證書狀态信息查詢服務(wù)。
  第十八條 電(diàn)子認證服務(wù)機構應當履行下列義務(wù):
  (一)保證電(diàn)子簽名(míng)認證證書内容在有(yǒu)效期内完整、準确;
  (二)保證電(diàn)子簽名(míng)依賴方能(néng)夠證實或者了解電(diàn)子簽名(míng)認證證書所載内容及其他(tā)有(yǒu)關事項;
  (三)妥善保存與電(diàn)子認證服務(wù)相關的信息。
  第十九條 電(diàn)子認證服務(wù)機構應當建立完善的安(ān)全管理(lǐ)和内部審計制度,并接受信息産(chǎn)業部的監督管理(lǐ)。
  第二十條 電(diàn)子認證服務(wù)機構應當遵守國(guó)家的保密規定,建立完善的保密制度。
  電(diàn)子認證服務(wù)機構對電(diàn)子簽名(míng)人和電(diàn)子簽名(míng)依賴方的資料,負有(yǒu)保密的義務(wù)。
  第二十一條 電(diàn)子認證服務(wù)機構在受理(lǐ)電(diàn)子簽名(míng)認證證書申請前,應當向申請人告知下列事項:
  (一)電(diàn)子簽名(míng)認證證書和電(diàn)子簽名(míng)的使用(yòng)條件;
  (二)服務(wù)收費的項目和标準;
  (三)保存和使用(yòng)證書持有(yǒu)人信息的權限和責任;
  (四)電(diàn)子認證服務(wù)機構的責任範圍;
  (五)證書持有(yǒu)人的責任範圍;
  (六)其他(tā)需要事先告知的事項。
  第二十二條 電(diàn)子認證服務(wù)機構受理(lǐ)電(diàn)子簽名(míng)認證申請後,應當與證書申請人簽訂合同,明确雙方的權利義務(wù)。
第四章 電(diàn)子認證服務(wù)的暫停、終止
  第二十三條 電(diàn)子認證服務(wù)機構在《電(diàn)子認證服務(wù)許可(kě)證》的有(yǒu)效期内拟終止電(diàn)子認證服務(wù)的,應在終止服務(wù)六十日前向信息産(chǎn)業部報告,同時向信息産(chǎn)業部申請辦(bàn)理(lǐ)證書注銷手續,并持信息産(chǎn)業部的相關證明文(wén)件向工(gōng)商(shāng)行政管理(lǐ)機關申請辦(bàn)理(lǐ)注銷登記或者變更登記。
  第二十四條 電(diàn)子認證服務(wù)機構拟暫停或者終止電(diàn)子認證服務(wù)的,應在暫停或者終止電(diàn)子認證服務(wù)九十日前,就業務(wù)承接及其他(tā)有(yǒu)關事項通知有(yǒu)關各方。
  電(diàn)子認證服務(wù)機構拟暫停或者終止電(diàn)子認證服務(wù)的,應當在暫停或者終止電(diàn)子認證服務(wù)六十日前向信息産(chǎn)業部報告,并與其他(tā)電(diàn)子認證服務(wù)機構就業務(wù)承接進行協商(shāng),作(zuò)出妥善安(ān)排。
  第二十五條 電(diàn)子認證服務(wù)機構拟暫停或者終止電(diàn)子認證服務(wù),未能(néng)就業務(wù)承接事項與其他(tā)電(diàn)子認證服務(wù)機構達成協議的,應當申請信息産(chǎn)業部安(ān)排其他(tā)電(diàn)子認證服務(wù)機構承接其業務(wù)。
  第二十六條 電(diàn)子認證服務(wù)機構被依法吊銷電(diàn)子認證服務(wù)許可(kě)的,其業務(wù)承接事項的處理(lǐ)按照信息産(chǎn)業部的規定進行。
  第二十七條 電(diàn)子認證服務(wù)機構有(yǒu)根據信息産(chǎn)業部的安(ān)排承接其他(tā)機構開展的電(diàn)子認證服務(wù)業務(wù)的義務(wù)。
第五章 電(diàn)子簽名(míng)認證證書
  第二十八條 電(diàn)子簽名(míng)認證證書應當準确載明下列内容:
  (一)簽發電(diàn)子簽名(míng)認證證書的電(diàn)子認證服務(wù)機構名(míng)稱;
  (二)證書持有(yǒu)人名(míng)稱;
  (三)證書序列号;
  (四)證書有(yǒu)效期;
  (五)證書持有(yǒu)人的電(diàn)子簽名(míng)驗證數據;
  (六)電(diàn)子認證服務(wù)機構的電(diàn)子簽名(míng);
  (七)信息産(chǎn)業部規定的其他(tā)内容。
  第二十九條 有(yǒu)下列情況之一的,電(diàn)子認證服務(wù)機構可(kě)以撤銷其簽發的電(diàn)子簽名(míng)認證證書:
  (一)證書持有(yǒu)人申請撤銷證書;
  (二)證書持有(yǒu)人提供的信息不真實;
  (三)證書持有(yǒu)人沒有(yǒu)履行雙方合同規定的義務(wù);
  (四)證書的安(ān)全性不能(néng)得到保證;
  (五)法律、行政法規規定的其他(tā)情況。
  第三十條 有(yǒu)下列情況之一的,電(diàn)子認證服務(wù)機構應當對申請人提供的證明身份的有(yǒu)關材料進行查驗,并對有(yǒu)關材料進行審查:
  (一)申請人申請電(diàn)子簽名(míng)認證證書;
  (二)證書持有(yǒu)人申請更新(xīn)證書;
  (三)證書持有(yǒu)人申請撤銷證書。
  第三十一條 電(diàn)子認證服務(wù)機構更新(xīn)或者撤銷電(diàn)子簽名(míng)認證證書時,應當予以公(gōng)告。
第六章 監督管理(lǐ)
  第三十二條 信息産(chǎn)業部對電(diàn)子認證服務(wù)機構進行年度檢查并公(gōng)布檢查結果。
  年度檢查采取報告審查和現場核查相結合的方式。
  第三十三條 取得電(diàn)子認證服務(wù)許可(kě)的電(diàn)子認證服務(wù)機構,在電(diàn)子認證服務(wù)許可(kě)的有(yǒu)效期内不得降低其設立時所應具(jù)備的條件。
  第三十四條 電(diàn)子認證服務(wù)機構應當按照信息産(chǎn)業部信息統計的要求,按時和如實報送認證業務(wù)開展情況及有(yǒu)關資料。
  第三十五條 電(diàn)子認證服務(wù)機構應當對其從業人員進行崗位培訓。
  第三十六條 信息産(chǎn)業部根據監督管理(lǐ)工(gōng)作(zuò)的需要,可(kě)以委托有(yǒu)關省、自治區(qū)和直轄市的信息産(chǎn)業主管部門承擔具(jù)體(tǐ)的監督管理(lǐ)事項。
第七章 罰則
  第三十七條 電(diàn)子認證服務(wù)機構向信息産(chǎn)業部隐瞞有(yǒu)關情況、提供虛假材料或者拒絕提供反映其活動的真實材料的,由信息産(chǎn)業部依據職權責令改正,并處警告或者五千元以上一萬元以下罰款。
  第三十八條 信息産(chǎn)業部和省、自治區(qū)和直轄市的信息産(chǎn)業主管部門的工(gōng)作(zuò)人員,不依法履行監督管理(lǐ)職責的,由信息産(chǎn)業部或者省、自治區(qū)和直轄市的信息産(chǎn)業主管部門依據職權視情節輕重,分(fēn)别給予警告、記過、記大過、降級、撤職、開除的行政處分(fēn);構成犯罪的,依法追究刑事責任。
  第三十九條 電(diàn)子認證服務(wù)機構違反本辦(bàn)法第十六條、第二十七條的規定的,由信息産(chǎn)業部依據職權責令限期改正,并處警告或一萬元以下的罰款,或者同時處以以上兩種處罰。
  第四十條 電(diàn)子認證服務(wù)機構違反本辦(bàn)法第三十三條的規定的,由信息産(chǎn)業部依據職權責令限期改正,并處三萬元以下罰款。
第八章 附則
  第四十一條 本辦(bàn)法施行前已從事電(diàn)子認證服務(wù)的機構拟繼續從事電(diàn)子認證服務(wù)的,應在2005年9月30日前依照本辦(bàn)法取得電(diàn)子認證服務(wù)許可(kě);拟終止電(diàn)子認證服務(wù)的,應當對終止業務(wù)的相關事項作(zuò)出妥善安(ān)排。自2005年10月1日起,未取得電(diàn)子認證服務(wù)許可(kě)的,不得繼續從事電(diàn)子認證服務(wù)。
  第四十二條 經信息産(chǎn)業部根據有(yǒu)關協議或者對等原則核準後,中(zhōng)華人民(mín)共和國(guó)境外的電(diàn)子認證服務(wù)機構在境外簽發的電(diàn)子簽名(míng)認證證書與依照本辦(bàn)法設立的電(diàn)子認證服務(wù)機構簽發的電(diàn)子簽名(míng)認證證書具(jù)有(yǒu)同等的法律效力。
  第四十三條 本辦(bàn)法自2005年4月1日起施行。
來源:信息産(chǎn)業部