다음은 콘텐츠입니다
발표 부서: 산업 정보화부
발행번호: 법령번호. 산업 정보화부 1
전자인증서비스관리방법' 은 이미 2009 년 2 월 4 일 중화인민공화국 공업정보화부 제 6 차 부무회의 심의를 거쳐 2009 년 3 월 30 일부터 시행됐다. 전 중화인민공화국 정보산업부가 2005 년 2 월 8 일 발표한' 전자인증 서비스 관리 방법' (중화인민공화국 정보산업부 영장 제 35 호) 을 동시에 폐지했다.
이 부장
지난 2009 년 2 월 28 일
전자 인증 서비스 관리 방법
제 1 장 일반 원칙
제 1 조 전자인증 서비스를 규제하기 위해 전자인증 서비스 제공자를 감독하고 중화인민공화국 전자서명법 등 법률, 행정법규에 따라 이 방법을 제정한다.
제 2 조이 조치에서 언급 된 "전자 인증 서비스" 는 전자 서명과 관련된 모든 당사자에게 신뢰성 및 신뢰성 검증을 제공하는 활동을 말한다.
이 접근법에서 "전자 인증 서비스 공급자" 라고 하는 것은 제 3 자 인증이 필요한 전자 서명에 인증 서비스를 제공하는 기관 ("전자 인증 서비스 기관") 을 의미합니다.
대중에게 서비스를 제공하는 전자 인증 서비스 기관은 법에 따라 설립해야 한다.
제 3 조 중화인민공화국내에 전자 인증 서비스 기관을 설립하여 전자 서명에 전자 인증 서비스를 제공하고 이 방법을 적용한다.
제 4 조 중화인민공화국과 공업정보화부 ("공업과 정보화부") 는 법에 따라 전자인증 서비스 기관과 전자인증 서비스를 감독하고 관리한다.
제 2 장 전자 인증 서비스 기관
제 5 조 전자 인증 서비스 기관은 다음 조건을 충족시켜야한다.
(a) 독립적 인 기업 법인 자격을 가지고 있습니다.
(b) 전자 인증 서비스 제공에 적합한 인원이 있다. 전자 인증 서비스에 종사하는 전문 기술자, 운영 관리자, 보안 관리자 및 고객 서비스 인력은 30 명 미만이며 해당 직무 기술 요구 사항을 충족합니다.
(c) 등록 자본은 3 천만 위안 이상이다.
(4) 고정 사업장과 전자 인증 서비스 요구 사항을 충족하는 물리적 환경이 있습니다.
(5) 국가 관련 안전기준에 부합하는 기술과 설비를 갖추고 있다.
(6) 국가 암호 관리 기관이 암호 사용에 동의한 증명서류.
(7) 법률 및 행정 법규에 규정 된 기타 조건.
제 6 조 전자 인증 서비스 허가증을 신청하려면 공업정보화부에 다음 자료를 제출해야 한다.
서면 신청.
(2) 인사 증명서.
(3) 자본 증명서 (최근 3 년간 법에 따라 감사한 재무회계 보고서, 새로 설립한 회사의 자본 검증 보고서).
(d) 사업장 증명서.
(5) 국가 관련 인증 검사 기관이 발행한 기술, 장비 및 물리적 환경이 국가 관련 안전 기준에 부합한다는 증거.
(6) 국가 암호 관리 기관이 암호 사용에 동의한 증명서류.
제 7 조 공업정보화부는 제출한 신청 자료에 대해 형식 심사를 진행한다. 신청 자료가 완비되어 있고 법정 형식에 부합하는 것은 신청인에게 접수통지서를 제출해야 한다. 신청 자료가 완전하지 않거나 법정 형식에 맞지 않는 경우 즉석에서 또는 5 일 이내에 신청자에게 수정이 필요한 모든 내용을 알려야 합니다.
제 8 조 공업정보화부는 접수하기로 결정한 신청 자료에 대해 실질심사를 진행한다. 관련 내용에 대한 검증이 필요한 경우 두 명 이상의 직원을 배정하여 현장 검증을 해야 한다.
제 9 조 공업정보화부는 신청인과 관련된 사항에 대해 중화인민공화국, 상무부 및 기타 관련 부서의 의견을 서면으로 구해야 한다.
제 10 조 공업정보화부는 신청 접수일로부터 45 일 이내에 허가 여부를 서면으로 결정해야 한다. 허가가 없는 경우 신청자에게 서면으로 통지하고 이유를 설명해야 합니다. 허가 부여, 전자 인증 서비스 라이센스 발급 및 다음 정보 발표:
(a) 전자 인증 서비스 라이센스 번호.
(b) 전자 인증 서비스 기관의 이름.
(3) 발행 기관 및 발행일.
공업정보화부는 전자 인증 서비스 허가증 관련 정보의 변경 사항을 제때에 발표해야 한다.
전자 인증 서비스 라이센스는 5 년간 유효합니다.
제 11 조 전자인증 서비스 허가증을 취득한 후에는' 전자인증 서비스 허가증' 을 가지고 공상행정관리부에 가서 관련 수속을 밟아야 한다.
제 12 조 인증 자격을 획득한 전자 인증 서비스 기관은 전자 인증 서비스를 제공하기 전에 인터넷을 통해 다음 정보를 게시해야 합니다.
(a) 기관 이름 및 법정 대리인.
(b) 기관 거주지 및 연락처 정보.
(c) 전자 인증 서비스 라이센스 번호.
(d) 발급 기관 및 발급 날짜.
(e) 전자 인증 서비스 라이센스 유효 기간의 시작 및 종료 시간.
제 13 조 전자 인증 서비스 기관은 전자 인증 서비스 허가 유효 기간 동안 회사 이름, 주소, 법정 대표자, 등록 자본, 유형, 주주 출자 방법, 금액, 시간을 변경하려면 공업과 정보화부의 승인을 받은 후 회사 등록기관에 변경 등록을 신청해야 한다.
제 14 조 전자인증서비스허가증 유효기간이 만료되면 연기해야 하고, 전자인증서비스기관은 허가증 유효기간이 만료되기 30 일 전에 공업과 정보화부에 연장을 신청해야 하며, 완성일로부터 5 일 이내에 본 방법 제 12 조의 규정에 따라 관련 정보를 발표해야 한다.
제 3 장 전자 인증 서비스
제 15 조 전자 인증 서비스 기관은 공업과 정보화부가 반포한' 전자 인증 업무 규칙 규범' 의 요구에 따라 본 기관의 전자 인증 업무 규칙과 그에 상응하는 인증 전략을 제정하여 전자 인증 서비스를 제공하기 전에 공포하고 공업과 정보화부에 등록해야 한다.
전자 인증의 비즈니스 규칙과 인증 정책이 변경되면 전자 인증 서비스 기관은 발행일로부터 30 일 이내에 공고하고 산업 및 정보화부에 등록해야 합니다.
제 16 조 전자 인증 서비스 기관은 발표된 전자 인증 업무 규칙에 따라 전자 인증 서비스를 제공해야 한다.
제 17 조 전자 인증 서비스 기관은 다음 서비스를 보장해야한다.
(a) 전자 서명 인증서 제작, 발급 및 관리.
(2) 발급된 전자서명 인증증서의 진실성을 확인하다.
(c) 전자 서명 인증 인증서 디렉토리 정보 조회 서비스를 제공합니다.
(4) 전자 서명 인증 인증서 상태 정보 조회 서비스를 제공합니다.
제 18 조 전자 인증 서비스 기관은 다음과 같은 의무를 이행해야한다.
(a) 전자 서명 인증 인증서의 내용이 유효 기간 동안 완전하고 정확한지 확인합니다.
(2) 전자 서명의 의존자가 전자 서명 인증서 내용 및 기타 관련 사항을 확인하거나 이해할 수 있도록 합니다.
(c) 전자 인증 서비스 관련 정보를 적절하게 저장하십시오.
제 19 조 전자 인증 서비스 기관은 건전한 안전 관리 및 내부 감사 제도를 수립해야 한다.
제 20 조 전자 인증 서비스 기관은 국가 기밀 유지 규정을 준수하고 건전한 기밀 유지 제도를 수립해야 한다.
전자 인증 서비스 기관은 전자 서명자와 전자 서명 의존자의 정보에 대해 기밀을 유지해야 할 의무가 있다.
제 21 조 전자 인증 서비스 기관은 전자 서명 인증 신청을 수락하기 전에 신청자에게 다음과 같은 사항을 통보해야 한다.
(a) 전자 서명 인증 인증서 및 전자 서명 사용 조건.
(b) 서비스 요금 항목 및 표준.
(3) 인증서 보유자 정보를 저장하고 사용할 수 있는 권한과 책임.
(d) 전자 인증 서비스 기관의 책임 범위.
(5) 인증서 보유자의 책임 범위.
(6) 미리 통지해야 할 기타 사항.
제 22 조 전자 인증 서비스 기관이 전자 서명 인증 신청을 접수한 후에는 인증서 신청자와 계약을 체결하여 쌍방의 권리와 의무를 명확히 해야 한다.
제 4 장 전자 인증 서비스의 정지 및 종료
제 23 조 전자인증서비스기관이' 전자인증서비스허가증' 유효기간 내에 전자인증서비스를 해지하고자 하는 경우, 서비스 종료 60 일 전에 공업과 정보화부에 보고하고,' 전자인증서비스허가증' 취소 수속을 처리하고, 공업과 정보화부 관련 증빙서류를 가지고 공상행정관리부에 취소 또는 변경 등록을 신청해야 한다.
제 24 조 전자 인증 서비스 기관이 전자 인증 서비스를 중단하거나 종료하는 경우 전자 인증 서비스를 중단하거나 종료하기 90 일 전에 업무 수행 및 기타 관련 사항을 관련 당사자에게 통지해야 합니다.
전자 인증 서비스 기관이 전자 인증 서비스를 일시 중지 또는 종료하려는 경우, 전자 인증 서비스를 일시 중지 또는 종료하기 60 일 전에 산업 및 정보화부에 보고하고 다른 전자 인증 서비스 기관과 협의하여 업무를 인수하여 적절한 조치를 취해야 합니다.
제 25 조 전자 인증 서비스 기관이 전자 인증 서비스를 일시 중지 또는 종료하고 다른 전자 인증 서비스 기관과 업무 수행 계약을 체결하지 못한 경우 산업 및 정보화부에 다른 전자 인증 서비스 기관이 업무를 수행하도록 신청해야 합니다.
제 26 조 전자 인증 서비스 기관이 법에 따라 전자 인증 서비스 허가를 해지한 경우, 그 업무 청부 사항은 공업과 정보화부의 규정에 따라 처리해야 한다.
제 27 조 전자 인증 서비스 기관은 공업과 정보화부의 안배에 따라 다른 기관에서 실시하는 전자 인증 서비스를 인수할 의무가 있다.
제 5 장 전자 서명 인증서
제 28 조 전자 서명 인증 증명서에는 다음 내용이 정확하게 기재되어야 한다.
(1) 전자 서명 인증 인증서를 발급한 전자 인증 서비스 기관의 이름입니다.
(2) 인증서 보유자의 이름.
(3) 인증서의 번호.
(4) 인증서의 유효 기간.
(e) 인증서 보유자의 전자 서명 검증 데이터.
(6) 전자 인증 서비스 기관의 전자 서명.
(7) 산업 정보화부가 규정한 기타 내용.
제 29 조 다음과 같은 경우 전자 인증 서비스 기관은 발급한 전자 서명 인증 인증서를 취소할 수 있습니다.
(1) 인증서 보유자가 인증서 취소를 신청합니다.
(2) 인증서 보유자가 제공 한 정보가 사실이 아닙니다.
(3) 면허 소지자는 쌍방의 계약에 규정된 의무를 이행하지 못했다.
(4) 인증서의 보안을 보장할 수 없습니다.
(e) 법률 및 행정 법규에 규정 된 기타 상황.
제 30 조 다음과 같은 경우 전자 인증 서비스 기관은 신청자가 제공한 증명서의 관련 자료를 검토하고 관련 자료를 검토해야 합니다.
(1) 신청자가 전자 서명 인증 인증서를 신청합니다.
(2) 인증서 보유자는 인증서 교체를 신청합니다.
(3) 인증서 보유자는 인증서 취소를 신청합니다.
제 31 조 전자 인증 서비스 기관이 전자 서명 인증 인증서를 업데이트하거나 해지할 때 공고해야 합니다.
제 6 장 감독 및 관리
제 32 조 산업 정보화부는 주로 법률 규정 준수, 안전한 운영 관리 및 위험 관리를 포함한 전자 인증 서비스 기관에 대한 정기 및 비정기 감독 검사를 실시한다.
공업정보화부가 전자인증서비스기관을 감독할 때 감독검사 상황과 처리 결과를 기록하고 감독검사원의 서명을 거쳐 보관해야 한다. 대중은 감독 검사 기록을 열람할 권리가 있다.
공업정보화부는 전자인증서비스기관을 감독하고 검사하며 전자인증서비스기구의 정상적인 생산경영활동에 관여해서는 안 되며, 어떠한 비용도 받지 말아야 한다.
제 33 조 전자 인증 서비스 허가를 받은 전자 인증 서비스 기관은 전자 인증 서비스 허가 유효 기간 동안 설립 시 갖추어야 할 조건을 낮춰서는 안 된다.
제 34 조 전자 인증 서비스 기관은 산업 및 정보화부에 인증 업무 개발 보고서, 재무 회계 보고서 및 기타 관련 자료를 사실대로 제출해야 한다.
제 35 조 전자 인증 서비스 기관은 다음과 같은 상황 중 하나를 가지고 있으며, 제때에 공업과 정보화부에 보고해야 한다.
(1) 주요 시스템 및 주요 장비 사고.
(2) 중대한 재산 손실.
(3) 주요 법적 소송.
(4) 주요 직위의 인원 변동.
제 36 조 전자 인증 서비스 기관은 종업원에 대한 재직 훈련을 실시해야 한다.
제 37 조 공업정보화부는 감독 관리의 필요에 따라 관련 성 자치구 직할시 정보산업 주관부에 구체적인 감독 관리 문제를 맡길 수 있다.
제 7 장 처벌 규칙
제 38 조 전자 인증 서비스 기관은 산업 및 정보화부에서 관련 상황을 숨기거나, 허위 자료를 제공하거나, 그 활동을 반영하는 실제 자료를 제공하기를 거부하는 경우, 산업 및 정보화부에서 시정을 명령하거나, 경고를 주거나, 5000 원 이상 10000 원 이하의 벌금을 부과한다.
제 39 조 공업과 정보화부와 성, 자치구, 직할시 정보산업 주관부의 직원들은 법에 따라 감독 관리 책임을 이행하지 않으며, 공업과 정보화부 또는 성, 자치구, 직할시 정보산업 주관부는 직권에 따라 각각 경고, 기록, 과량, 강등, 해직, 제명 행정처분을 한다. 범죄를 구성하는 자는 법에 따라 형사책임을 추궁한다.
제 40 조 전자 인증 서비스 기관은 본 방법 제 13 조, 제 15 조, 제 27 조의 규정을 위반하며, 공업정보화부가 직권에 따라 기한 내에 시정을 명령하고 경고를 하면 1000 원의 벌금을 병행할 수 있다.
제 41 조 전자 인증 서비스 기관은 본 방법 제 33 조의 규정을 위반하며, 공업과 정보화부가 직권에 따라 기한 내에 시정을 명령하고, 3 만원 이하의 벌금을 부과하며, 상술한 상황을 사회에 공포한다.
제 8 장 부칙
제 42 조 중화인민공화국과 해외 전자인증 서비스 기관에서 발급한 전자서명 인증증서는 공업정보화부가 관련 합의나 피어 원칙에 따라 비준한 후 본 방법에 따라 설립된 전자인증 서비스 기관에서 발급한 전자서명 인증증서와 동등한 법적 효력을 가지고 있다.
제 43 조 본법은 2009 년 3 월 36 일부터 시행된다. 2005 년 2 월 8 일 반포된' 전자인증 서비스 관리 방법' (중화인민공화국 정보산업부령 제 35 호) 이 동시에 폐지됐다.