
第一条 为规范关键信息基础设施商用密码使用,保护关键信息基础设施安全,根据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《商用密码管理条例》和《关键信息基础设施安全保护条例》、《网络数据安全管理条例》等有关法律、行政法规,制定本规定。
第二条 依据《中华人民共和国网络安全法》、《关键信息基础设施安全保护条例》等法律、行政法规和国家有关规定认定的关键信息基础设施的商用密码使用管理,适用本规定。
第三条 国家密码管理部门会同国家网信部门、国务院公安部门负责规划、指导和监督全国的关键信息基础设施商用密码使用管理工作,建立关键信息基础设施商用密码使用管理信息共享机制。
县级以上地方各级密码管理部门会同网信部门、公安机关负责指导和监督本行政区域的关键信息基础设施商用密码使用管理工作。
第四条 关键信息基础设施保护工作部门(以下简称保护工作部门)在职责范围内负责监督管理本行业、本领域关键信息基础设施商用密码使用工作,单独编制本行业、本领域商用密码使用规划或者纳入本行业、本领域的关键信息基础设施安全规划并组织实施,指导本行业、本领域关键信息基础设施运营者(以下简称运营者)开展商用密码相关制度、人员、经费等保障工作。
保护工作部门应当于每年3月31日前向国家密码管理部门、国家网信部门、国务院公安部门报告上一年度本行业、本领域关键信息基础设施商用密码使用管理情况。
关键信息基础设施发生涉及商用密码的重大网络安全事件或者发现涉及商用密码的重大网络安全威胁时,保护工作部门应当及时向国家密码管理部门、国家网信部门、国务院公安部门报告,指导运营者开展应急处置,必要时开展商用密码应用安全性评估。
第五条 运营者应当按照相关法律、行政法规和国家有关规定,遵循国家商用密码管理、网络安全等级保护、关键信息基础设施安全保护等制度要求,使用商用密码保护关键信息基础设施,同步规划、同步建设、同步运行商用密码保障系统,并定期开展商用密码应用安全性评估。
运营者应当于每年1月31日前向所属的保护工作部门报告上一年度关键信息基础设施商用密码使用以及商用密码应用安全性评估开展情况。
第六条 运营者应当加强关键信息基础设施商用密码使用制度保障,建立商用密码使用、应急处置、重大事件报告等关键信息基础设施商用密码使用管理制度。
运营者的主要负责人对关键信息基础设施商用密码使用管理负总责,负责关键信息基础设施商用密码使用和涉及商用密码的重大网络安全事件处置工作。
第七条 运营者应当加强关键信息基础设施商用密码使用人员保障,配备取得密码相关专业学历或者密码相关国家职业技能等级认定证书的专业人员分别承担密钥管理员、密码操作员等职责,配备具有安全审计专业能力的人员承担密码安全审计员职责。
运营者应当对密码相关专业人员进行安全背景审查,并定期组织其参加密码相关业务技能培训,提高密码相关专业人员的商用密码使用能力。
第八条 运营者应当加强关键信息基础设施商用密码使用和应用安全性评估经费保障,将商用密码使用和应用安全性评估经费纳入网络安全和信息化经费安排。
第九条 关键信息基础设施使用的商用密码产品、服务应当经检测认证合格,使用的密码算法、密码协议、密钥管理机制等商用密码技术应当通过国家密码管理部门审查鉴定。
运营者采购涉及商用密码的网络产品和服务,影响或者可能影响国家安全的,应当按照《网络安全审查办法》进行网络安全审查。
第十条 关键信息基础设施应当按照国家数据安全保护、个人信息保护有关要求,使用商用密码对其存储、使用、传输的核心数据、重要数据和个人信息进行保护。
第十一条 关键信息基础设施规划阶段,其运营者应当依照相关法律、行政法规和标准规范,根据商用密码应用需求,制定商用密码应用方案,规划商用密码保障系统并纳入关键信息基础设施安全规划统筹部署。
运营者应当自行或者委托商用密码检测机构对商用密码应用方案进行商用密码应用安全性评估。商用密码应用方案未通过商用密码应用安全性评估的,不得作为商用密码保障系统的建设依据。
第十二条 关键信息基础设施建设阶段,其运营者应当按照通过商用密码应用安全性评估的商用密码应用方案组织实施,落实商用密码安全防护措施,建设商用密码保障系统。建设过程中需要调整商用密码应用方案的,应当重新开展商用密码应用安全性评估,评估通过后方可按照调整后的商用密码应用方案继续建设。
关键信息基础设施运行前,其运营者应当自行或者委托商用密码检测机构开展商用密码应用安全性评估。关键信息基础设施未通过商用密码应用安全性评估的,运营者应当进行改造,改造期间不得投入运行。
第十三条 关键信息基础设施建成运行后,其运营者应当自行或者委托商用密码检测机构每年至少开展一次商用密码应用安全性评估,确保关键信息基础设施商用密码的正确使用和商用密码保障系统的有效运行。关键信息基础设施未通过商用密码应用安全性评估的,运营者应当进行改造,并在改造期间采取必要措施保证关键信息基础设施运行安全。
第十四条 本规定施行前正在建设的关键信息基础设施,其运营者应当加强商用密码应用方案编制论证,建设完善商用密码保障系统,并按照本规定第十二条开展商用密码应用安全性评估。
本规定施行前已经投入运行的关键信息基础设施,其运营者应当按照本规定第十三条开展商用密码应用安全性评估。
第十五条 开展关键信息基础设施商用密码应用安全性评估,应当符合《商用密码应用安全性评估管理办法》有关规定。
关键信息基础设施商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评加强衔接,避免重复评估、测评。
第十六条 国家密码管理部门负责建设和管理国家关键信息基础设施商用密码运行安全管理基础设施,统筹保护工作部门建设本行业、本领域关键信息基础设施商用密码运行安全管理基础设施,会同国家网信部门、国务院公安部门分析研判关键信息基础设施商用密码运行安全态势,协同应对处置重大商用密码运行安全威胁。
第十七条 密码管理部门应当定期组织开展关键信息基础设施商用密码使用情况监督检查。保护工作部门应当定期对本行业、本领域关键信息基础设施商用密码使用情况进行检查并提出改进措施,必要时可以自行或者委托商用密码检测机构等专业机构进行商用密码应用安全性评估。
运营者对密码管理部门和保护工作部门开展的关键信息基础设施商用密码使用情况监督检查应当予以配合,根据监督检查意见及时进行整改并向保护工作部门报告整改情况,保护工作部门应当将整改情况向国家密码管理部门报告。
开展关键信息基础设施商用密码使用情况监督检查应当加强协同配合、信息沟通,避免不必要的检查和交叉重复检查。监督检查不得收取费用,不得要求被监督检查单位购买、使用指定单位或者指定品牌的商用密码产品、服务。
第十八条 密码管理部门、有关部门、商用密码检测机构及其工作人员对其在履行职责中知悉的国家秘密、商业秘密和个人隐私承担保密义务,不得泄露或者非法向他人提供。
第十九条 运营者违反《中华人民共和国密码法》、《中华人民共和国网络安全法》、《商用密码管理条例》、《关键信息基础设施安全保护条例》和本规定有关条款,有下列情形之一的,由密码管理部门责令改正,给予警告;拒不改正或者有其他严重情节的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款:
(一)未按照要求使用商用密码保护关键信息基础设施,同步规划、同步建设、同步运行商用密码保障系统的;
(二)关键信息基础设施使用的商用密码产品、服务未经检测认证合格的;
(三)关键信息基础设施使用的密码算法、密码协议、密钥管理机制等商用密码技术未通过国家密码管理部门审查鉴定的;
(四)关键信息基础设施规划阶段,未制定商用密码应用方案,或者未对商用密码应用方案进行商用密码应用安全性评估的;
(五)关键信息基础设施建设阶段,未按照通过商用密码应用安全性评估的商用密码应用方案建设商用密码保障系统的;
(六)关键信息基础设施运行前,未开展商用密码应用安全性评估,或者未通过商用密码应用安全性评估且未进行改造的;
(七)关键信息基础设施建成运行后,未定期开展商用密码应用安全性评估,或者未通过定期开展的商用密码应用安全性评估且未进行改造的。
第二十条 运营者违反《中华人民共和国密码法》、《中华人民共和国网络安全法》、《商用密码管理条例》、《关键信息基础设施安全保护条例》和本规定第九条,使用未经安全审查或者安全审查未通过的涉及商用密码的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额1倍以上10倍以下罚款;对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。
第二十一条 运营者违反《中华人民共和国密码法》、《中华人民共和国网络安全法》、《商用密码管理条例》、《关键信息基础设施安全保护条例》和本规定第十七条,无正当理由拒不接受、不配合或者干预、阻挠密码管理部门、有关部门的商用密码监督管理的,由密码管理部门、有关部门责令改正,给予警告;拒不改正或者有其他严重情节的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;情节特别严重的,责令停业整顿。
第二十二条 运营者违反本规定,有下列情形之一的,由密码管理部门、有关部门依据职责责令改正:
(一)未按照要求报告上一年度关键信息基础设施商用密码使用以及商用密码应用安全性评估开展情况的;
(二)未建立关键信息基础设施商用密码使用管理制度的;
(三)未按照要求配备密钥管理员、密码操作员、密码安全审计员的;
(四)未保障关键信息基础设施商用密码使用和应用安全性评估经费的。
第二十三条 从事关键信息基础设施商用密码使用监督管理工作的人员滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密、个人隐私、举报人信息的,依法给予处分。
第二十四条 属于国家政务信息系统的关键信息基础设施的商用密码使用管理,除应当遵守本规定以外,还应当按照《国家政务信息化项目建设管理办法》(国办发〔2019〕57号)等有关规定要求执行。
第二十五条 本规定自2025年8月1日起施行。
2024年教师资格条例实施办法最新(2000年9月23日中华人民共和国教育部令第10号公布自2000年9月23日起施行)第一章总则第一条为实施教师资格制度,依据《中华人民共和国教师法》(以下简称《教师法》)和《教师资格条例》,制定本办法。第二条符合《教师法》规定学历的中国公民申请认定教师资格,适用本办法。第三条中国公民在各级各类学校和其他教育机构中专门从事教育教学工作,应当具备教师资格。第四条国务
公安机关人民警察奖励条令最新版(2015年10月19日公安部、人力资源和社会保障部令第135号发布自2016年1月1日起施行)第一章总则第一条为加强和规范公安机关奖励工作,促进公安工作和队伍建设,根据《中华人民共和国公务员法》、《中华人民共和国人民警察法》、《公安机关组织管理条例》、《公务员奖励规定(试行)》等法律、法规和规章,制定本条令。第二条公安机关奖励工作应当服从服务公安工作全局和中心任务,
2024年中华人民共和国发票管理办法实施细则最新(2011年2月14日国家税务总局令第25号公布 根据2014年12月27日《国家税务总局关于修改〈中华人民共和国发票管理办法实施细则〉的决定》第一次修正 根据2018年6月15日《国家税务总局关于修改部分税务部门规章的决定》第二次修正 根据2019年7月24日《国家税务总局关于公布取消一批税务证明事项以及废
2024年看守所留所执行刑罚罪犯管理办法最新版(2013年10月23日公安部令第128号发布自2013年11月23日起施行)目 录第一章总则第二章刑罚的执行第一节收押第二节对罪犯申诉、控告、检举的处理第三节暂予监外执行第四节减刑、假释的提请第五节释放第三章管理第一节分押分管第二节会见、通讯、临时出所第三节生活、卫生第四节考核、奖惩第四章教育改造第五章附则 第一章总&
固定资产贷款管理办法2024最新(2024年1月30日国家金融监督管理总局令2024年第1号公布自2024年7月1日起施行)第一章 总 则第一条 为规范银行业金融机构固定资产贷款业务经营行为,加强固定资产贷款审慎经营管理,促进固定资产贷款业务健康发展,依据《中华人民共和国银行业监督管理法》《中华人民共和国商业银行法》等法律法规,制定本办法。第二条 本办法所称
商业特许经营备案管理办法2024修订(2011年12月12日商务部令第5号公布自2012年2月1日起施行根据2023年12月29日商务部令第3号修订)第一条为加强对商业特许经营活动的管理,规范特许经营市场秩序,根据《商业特许经营管理条例》(以下简称《条例》)的有关规定,制定本办法。第二条在中华人民共和国境内(以下简称中国境内)从事商业特许经营活动,适用本办法。第三条商务部及省、自治区、直辖市人民政
2024年邮政业寄递安全监督管理办法最新版(2020年1月2日交通运输部公布根据2023年12月20日《交通运输部关于修改〈邮政业寄递安全监督管理办法〉的决定》修正)第一条为加强邮政业寄递安全管理,维护邮政通信与信息安全,保障从业人员、用户人身和财产安全,促进邮政业持续健康发展,根据《中华人民共和国邮政法》《快递暂行条例》等法律、行政法规,制定本办法。第二条在中华人民共和国境内经营邮政业务、快递业
快递市场管理办法2024新规(2023年12月17日交通运输部令2023年第22号公布 自2024年3月1日起施行)第一章总 则第一条为了加强快递市场监督管理,保障快递服务质量和安全,维护用户、快递从业人员和经营快递业务的企业的合法权益,促进快递业健康发展,根据《中华人民共和国邮政法》《快递暂行条例》等法律、行政法规,制定本办法。第二条在中华人民共和国境
禁止垄断协议规定2024最新(2023年3月10日国家市场监督管理总局令第65号公布自2023年4月15日起施行)第一条 为了预防和制止垄断协议,根据《中华人民共和国反垄断法》(以下简称反垄断法),制定本规定。第二条 国家市场监督管理总局(以下简称市场监管总局)负责垄断协议的反垄断统一执法工作。市场监管总局根据反垄断法第十三条第二款规定,授权各省、自治区
2024年制止滥用行政权力排除、限制竞争行为规定全文第一条为了预防和制止滥用行政权力排除、限制竞争行为,根据《中华人民共和国反垄断法》(以下简称反垄断法),制定本规定。第二条国家市场监督管理总局(以下简称市场监管总局)负责滥用行政权力排除、限制竞争行为的反垄断统一执法工作。市场监管总局根据反垄断法第十三条第二款规定,授权各省、自治区、直辖市人民政府市场监督管理部门(以下称省级市场监管部门)负责本行
公安机关人民警察内务条令2025最新第一章总则第二章仪式第三章内部关系第四章警容风纪第五章警察礼节第六章日常制度第七章内务设置第八章办公秩序第九章接待群众第十章值班备勤第十一章应急处突第十二章装备财务管理第十三章安全防范第十四章健康保护第十五章警旗警徽警歌警察节第十六章阅警第十七章附则第一章总则第一条为了规范公安机关人民警察内务建设,推进新时代公安工作现代化和公安队伍革命化正规化专业化职业化建设,
2026年水利中央预算内投资专项管理办法最新版发改农经规〔2024〕1761号 第一章总则第一条【制定依据】根据《政府投资条例》及中央预算内投资管理等有关规定,为加强和规范中央预算内投资支持水利建设项目管理,保障工程顺利实施,提高资金使用效益,结合项目管理特点,制定本办法。第二条【适用领域】本办法适用于使用中央预算内投资的水利工程。党中央、国务院要求支持,且本办法未作出明确规
反洗钱特别预防措施管理办法2026全文(2025年11月17日经中国人民银行行务会议审议通过,并经外交部、公安部、国家安全部、司法部、财政部、住房城乡建设部、市场监管总局同意2026年1月13日中国人民银行、外交部、公安部、国家安全部、司法部、财政部、住房城乡建设部、市场监管总局令〔2026〕第1号公布自2026年2月16日起施行)第一章总则第一条为预防洗钱、恐怖融资及大规模杀伤性武器扩散融资活动
私募投资基金信息披露监督管理办法2026全文(2025年12月30日中国证券监督管理委员会2025年第6次委务会议审议通过)第一章总则第一条为了规范私募投资基金管理人(以下简称私募基金管理人)、私募投资基金托管人(以下简称私募基金托管人)向投资者提供信息的行为,保护投资者合法权益,促进私募投资基金(以下简称私募基金)行业规范健康发展,根据《中华人民共和国证券投资基金法》《私募投资基金监督管理条例》
2026年铁路交通重大事故隐患判定标准最新全文国铁安监规〔2026〕17号 第一条为准确判定铁路交通重大事故隐患,根据《中华人民共和国安全生产法》、《中华人民共和国铁路法》、《铁路安全管理条例》、《铁路交通事故应急救援和调查处理条例》等法律法规要求,制定本判定标准。第二条本判定标准适用于判定铁路交通重大事故隐患。第三条铁路交通重大事故隐患主要包括铁路主要行车设备设施、铁路运输
粮食流通行政执法办法2026全文第一章总则第一条为深入贯彻落实党中央关于保障国家粮食安全的决策部署,全方位夯实粮食安全根基,规范粮食和物资储备行政管理部门(以下简称“粮食和储备部门”)粮食流通行政执法行为,根据《中华人民共和国行政处罚法》、《中华人民共和国行政强制法》、《中华人民共和国粮食安全保障法》、《粮食流通管理条例》等法律法规,制定本办法。第二条本办法适用于粮食和储备部门对粮食收购、储存及上
2026年儿童福利机构管理办法最新全文(2026年1月26日经民政部部务会议审议通过2026年2月2日民政部令第83号公布自2026年4月1日起施行)第一章总则第一条为了加强儿童福利机构管理,保障儿童合法权益,根据《中华人民共和国民法典》、《中华人民共和国未成年人保护法》等法律法规和国家有关规定,制定本办法。第二条本办法所称儿童福利机构,是指县级以上地方人民政府民政部门设立,主要收留、抚养由民政部
2026年国家金融监督管理总局信访工作办法最新版第一章总则第一条为落实新时代信访工作要求,进一步加强和改进金融监管领域信访工作,践行监管为民理念,密切联系人民群众,依据《信访工作条例》和有关法律法规,结合金融监管总局系统实际,制定本办法。第二条本办法适用于金融监管总局系统开展信访工作。第三条金融监管总局系统信访工作应当遵循下列原则:(一)坚持党的全面领导。把党的领导贯彻到信访工作各方面和全过程,确
2026年公安机关人民警察训练条令最新版第一章总则第一条为加强和规范公安机关人民警察训练工作,根据《中华人民共和国公务员法》《中华人民共和国人民警察法》《干部教育培训工作条例》,制定本条令。第二条公安机关人民警察训练是提高队伍战斗力的根本途径,在队伍建设中居于先导性、基础性和战略性地位。各级公安机关应当加强人民警察训练工作科学化、规范化、信息化、实战化建设,向训练要素质、要警力、要战斗力。第三条公