其他法律法规
税收法规
税收征收管理
增值税
消费税
出口退(免)税
营业税
资源税
车辆购置税
企业所得税
个人所得税
土地增值税
印花税
房产税
城镇土地使用税
车船税
契税
耕地占用税
船舶吨税
烟叶税
城建税与教育费附加
税收条约
环境保护税
政府性基金、费
江苏税务
地方财税法规
江苏财税法规
江苏无锡财税法规
北京财税法规
天津财税法规
上海财税法规
重庆财税法规
浙江财税法规
安徽财税法规
福建财税法规
广东财税法规
广西财税法规
海南财税法规
云南财税法规
贵州财税法规
江西财税法规
湖南财税法规
湖北财税法规
四川财税法规
西藏财税法规
河南财税法规
山东财税法规
河北财税法规
山西财税法规
陕西财税法规
甘肃财税法规
宁夏财税法规
青海财税法规
新疆财税法规
吉林财税法规
黑龙江财税法规
辽宁财税法规
内蒙古财税法规
财务与会计法规
会计行政管理
企业会计准则
企业会计准则
企业会计准则应用指南
企业会计准则讲解
企业会计准则解释与解答
企业会计准则实施问答
企业会计准则应用案例
会计处理规定
证监部门会计监管规则
会计监管风险提示
企业会计准则实务问答
企业会计准则其他
小企业会计准则
政府会计准则制度
政府会计准则
政府会计准则应用指南
政府会计准则制度解释
政府会计准则应用案例
政府会计实施问答
关于应收款项的会计处理
关于预付款项的会计处理
关于存货的会计处理
关于投资的会计处理
关于固定资产的会计处理
关于无形资产的会计处理
关于公共基础设施的会计处理
关于应付职工薪酬的会计处理
关于净资产及预算结余的会计处理
关于收入的会计处理
关于预算管理一体化的会计处理
其他会计处理
政府会计制度
政府会计准则其他
财政总会计制度
事业单位会计准则
非营利组织会计制度
会计制度与2006年前会计准则
特定组织与项目会计核算规定
可持续信息披露准则
可持续披露准则
可持续披露准则应用指南
管理会计
代理记账
财务管理
国际会计准则
注册会计师法规
执业准则
执业准则应用指南
审计指引
职业道德守则
审计准则问题解答
会计师事务所管理
会计信息质量检查
证监部门审计监管指引与会计风险监管提示
其他
注册税务师法规
涉税专业服务基本准则
税务师执业规范
职业道德、质量控制、程序指引
纳税申报代理类业务指引
一般税务咨询类业务指引
专业税务顾问类业务指引
税收策划类业务指引
涉税鉴证类业务指引
纳税情况审查类业务指引
其他税务事项代理类业务指引
税务师事务所管理
税务师其他
资产评估师法规
资产评估执业准则
资产评估指南
资产评估指导意见
资产评估操作指引
资产评估专家指引
资产评估其他法规
内部审计法规
内部审计准则
内部审计实务指南
内部审计其他
国家审计法规
内部控制法规
内部控制基本规范
内部控制应用指引
内部控制评价指引
内部控制审计指引
内部控制操作指南
内部控制相关问题解释
其他内部控制法规
行政事业单位内部控制
财政法规
海关法规
国有资产管理法规
外汇管理法规
金融证券法规
金融监管法规
金融监管法规
人民银行法规
银行间交易商协会
证券法规
证监会
上交所
深交所
北交所
股转系统
证券登记结算公司
上期所
商品交易所
证券投资基金业协会
证券业协会
中上协
期货业协会
商务发改工信法规
市场监督管理法规
人社医保自规住建法规
国务院经济法规
税收专题法规
增值税专题法规
消费税专题法规
营业税专题法规
资源税专题法规
车辆购置税专题法规
企业所得税专题法规
个人所得税专题法规
土地增值税专题法规
印花税专题法规
房产税专题法规
车船税专题法规
契税专题法规
城镇土地使用税专题法规
耕地占用税
城建税与教育费附加专题法规
进出口税收专题法规
外资企业税收专题
税收协定专题法规
综合税收法规专题
公司破产重整专题法规
税收征收管理专题法规
外汇管理专题法规
其他专题法规
司法及单行法律专题法规
法院
检察院
刑法与刑事诉讼法(经济)
民法典与民事诉讼法
民法典
公司法
破产法
其他法律法规
其他法律
其他法规
法律法规征求意见稿
其他法律
308z8k8wjy9o
全文有效
2025-01-02
2025-01-02
bmlxq2437ctc
中华人民共和国密码法
   发布时间:2019-10-26  来源:中国人大网 
 

(2019年10月26日第十三届全国人民代表大会常务委员会第十四次会议通过)

  目录


  第一章总则
  第二章核心密码、普通密码
  第三章商用密码
  第四章法律责任
  第五章附则


  第一章总则


  第一条为了规范密码应用和管理,促进密码事业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,制定本法。
  第二条本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。
  第三条密码工作坚持总体国家安全观,遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。
  第四条坚持中国共产党对密码工作的领导。中央密码工作领导机构对全国密码工作实行统一领导,制定国家密码工作重大方针政策,统筹协调国家密码重大事项和重要工作,推进国家密码法治建设。
  第五条国家密码管理部门负责管理全国的密码工作。县级以上地方各级密码管理部门负责管理本行政区域的密码工作。
  国家机关和涉及密码工作的单位在其职责范围内负责本机关、本单位或者本系统的密码工作。
  第六条国家对密码实行分类管理。
  密码分为核心密码、普通密码和商用密码。
  第七条核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。
  核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。
  第八条商用密码用于保护不属于国家秘密的信息。
  公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。
  第九条国家鼓励和支持密码科学技术研究和应用,依法保护密码领域的知识产权,促进密码科学技术进步和创新。
  国家加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。
  第十条国家采取多种形式加强密码安全教育,将密码安全教育纳入国民教育体系和公务员教育培训体系,增强公民、法人和其他组织的密码安全意识。
  第十一条县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划,所需经费列入本级财政预算。
  第十二条任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的密码保障系统。
  任何组织或者个人不得利用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动。


  第二章核心密码、普通密码


  第十三条国家加强核心密码、普通密码的科学规划、管理和使用,加强制度建设,完善管理措施,增强密码安全保障能力。
  第十四条在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当依照法律、行政法规和国家有关规定使用核心密码、普通密码进行加密保护、安全认证。
  第十五条从事核心密码、普通密码科研、生产、服务、检测、装备、使用和销毁等工作的机构(以下统称密码工作机构)应当按照法律、行政法规、国家有关规定以及核心密码、普通密码标准的要求,建立健全安全管理制度,采取严格的保密措施和保密责任制,确保核心密码、普通密码的安全。
  第十六条密码管理部门依法对密码工作机构的核心密码、普通密码工作进行指导、监督和检查,密码工作机构应当配合。
  第十七条密码管理部门根据工作需要会同有关部门建立核心密码、普通密码的安全监测预警、安全风险评估、信息通报、重大事项会商和应急处置等协作机制,确保核心密码、普通密码安全管理的协同联动和有序高效。
  密码工作机构发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患的,应当立即采取应对措施,并及时向保密行政管理部门、密码管理部门报告,由保密行政管理部门、密码管理部门会同有关部门组织开展调查、处置,并指导有关密码工作机构及时消除安全隐患。
  第十八条国家加强密码工作机构建设,保障其履行工作职责。
  国家建立适应核心密码、普通密码工作需要的人员录用、选调、保密、考核、培训、待遇、奖惩、交流、退出等管理制度。
  第十九条密码管理部门因工作需要,按照国家有关规定,可以提请公安、交通运输、海关等部门对核心密码、普通密码有关物品和人员提供免检等便利,有关部门应当予以协助。
  第二十条密码管理部门和密码工作机构应当建立健全严格的监督和安全审查制度,对其工作人员遵守法律和纪律等情况进行监督,并依法采取必要措施,定期或者不定期组织开展安全审查。


  第三章商用密码


  第二十一条国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。
  各级人民政府及其有关部门应当遵循非歧视原则,依法平等对待包括外商投资企业在内的商用密码科研、生产、销售、服务、进出口等单位(以下统称商用密码从业单位)。国家鼓励在外商投资过程中基于自愿原则和商业规则开展商用密码技术合作。行政机关及其工作人员不得利用行政手段强制转让商用密码技术。
  商用密码的科研、生产、销售、服务和进出口,不得损害国家安全、社会公共利益或者他人合法权益。
  第二十二条国家建立和完善商用密码标准体系。
  国务院标准化行政主管部门和国家密码管理部门依据各自职责,组织制定商用密码国家标准、行业标准。
  国家支持社会团体、企业利用自主创新技术制定高于国家标准、行业标准相关技术要求的商用密码团体标准、企业标准。
  第二十三条国家推动参与商用密码国际标准化活动,参与制定商用密码国际标准,推进商用密码中国标准与国外标准之间的转化运用。
  国家鼓励企业、社会团体和教育、科研机构等参与商用密码国际标准化活动。
  第二十四条商用密码从业单位开展商用密码活动,应当符合有关法律、行政法规、商用密码强制性国家标准以及该从业单位公开标准的技术要求。
  国家鼓励商用密码从业单位采用商用密码推荐性国家标准、行业标准,提升商用密码的防护能力,维护用户的合法权益。
  第二十五条国家推进商用密码检测认证体系建设,制定商用密码检测认证技术规范、规则,鼓励商用密码从业单位自愿接受商用密码检测认证,提升市场竞争力。
  商用密码检测、认证机构应当依法取得相关资质,并依照法律、行政法规的规定和商用密码检测认证技术规范、规则开展商用密码检测认证。
  商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务。
  第二十六条涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。商用密码产品检测认证适用《中华人民共和国网络安全法》的有关规定,避免重复检测认证。
  商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。
  第二十七条法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。
  关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当按照《中华人民共和国网络安全法》的规定,通过国家网信部门会同国家密码管理部门等有关部门组织的国家安全审查。
  第二十八条国务院商务主管部门、国家密码管理部门依法对涉及国家安全、社会公共利益且具有加密保护功能的商用密码实施进口许可,对涉及国家安全、社会公共利益或者中国承担国际义务的商用密码实施出口管制。商用密码进口许可清单和出口管制清单由国务院商务主管部门会同国家密码管理部门和海关总署制定并公布。
  大众消费类产品所采用的商用密码不实行进口许可和出口管制制度。
  第二十九条国家密码管理部门对采用商用密码技术从事电子政务电子认证服务的机构进行认定,会同有关部门负责政务活动中使用电子签名、数据电文的管理。
  第三十条商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务,引导和督促商用密码从业单位依法开展商用密码活动,加强行业自律,推动行业诚信建设,促进行业健康发展。
  第三十一条密码管理部门和有关部门建立日常监管和随机抽查相结合的商用密码事中事后监管制度,建立统一的商用密码监督管理信息平台,推进事中事后监管与社会信用体系相衔接,强化商用密码从业单位自律和社会监督。
  密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息,并对其在履行职责中知悉的商业秘密和个人隐私严格保密,不得泄露或者非法向他人提供。


  第四章法律责任


  第三十二条违反本法第十二条规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,或者利用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动的,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。
  第三十三条违反本法第十四条规定,未按照要求使用核心密码、普通密码的,由密码管理部门责令改正或者停止违法行为,给予警告;情节严重的,由密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。
  第三十四条违反本法规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。
  违反本法第十七条第二款规定,发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患,未立即采取应对措施,或者未及时报告的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。
  第三十五条商用密码检测、认证机构违反本法第二十五条第二款、第三款规定开展商用密码检测认证的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得三十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足三十万元的,可以并处十万元以上三十万元以下罚款;情节严重的,依法吊销相关资质。
  第三十六条违反本法第二十六条规定,销售或者提供未经检测认证或者检测认证不合格的商用密码产品,或者提供未经认证或者认证不合格的商用密码服务的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足十万元的,可以并处三万元以上十万元以下罚款。
  第三十七条关键信息基础设施的运营者违反本法第二十七条第一款规定,未按照要求使用商用密码,或者未按照要求开展商用密码应用安全性评估的,由密码管理部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。
  关键信息基础设施的运营者违反本法第二十七条第二款规定,使用未经安全审查或者安全审查未通过的产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
  第三十八条违反本法第二十八条实施进口许可、出口管制的规定,进出口商用密码的,由国务院商务主管部门或者海关依法予以处罚。
  第三十九条违反本法第二十九条规定,未经认定从事电子政务电子认证服务的,由密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得三十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足三十万元的,可以并处十万元以上三十万元以下罚款。
  第四十条密码管理部门和有关部门、单位的工作人员在密码工作中滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,依法给予处分。
  第四十一条违反本法规定,构成犯罪的,依法追究刑事责任;给他人造成损害的,依法承担民事责任。


  第五章附则


  第四十二条国家密码管理部门依照法律、行政法规的规定,制定密码管理规章。
  第四十三条中国人民解放军和中国人民武装警察部队的密码工作管理办法,由中央军事委员会根据本法制定。
  第四十四条本法自2020年1月1日起施行。 

 
相关文章 查看更多>>
【打印】      【关闭】
版权所有:天赋长江(无锡)税务师事务所
地址:江苏省江阴市长江路169号汇富广场22楼
电话:0510-86855000 邮箱:tfcj@tfcjtax.com
苏ICP备05004909 苏B2-20040047