网站大量收购闲置独家精品文档,联系QQ:2885784924

电子认证服务管理办法.docVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

电子认证服务管理办法

合同编号:__________

甲方(电子认证服务提供方):

公司名称:____________________

地址:_________________________

联系方式:____________________

乙方(电子认证服务使用方):

公司名称:____________________

地址:_________________________

联系方式:____________________

第一章定义与术语

1.1本办法中,电子认证服务是指依法取得电子认证服务许可,为用户提供身份验证、数据加密、数字签名等电子认证服务的活动。

1.2电子认证服务机构是指依法设立,取得电子认证服务许可,从事电子认证服务的机构。

1.3用户是指使用电子认证服务的单位或个人。

第二章电子认证服务许可

2.1从事电子认证服务的机构应当依法取得电子认证服务许可。

2.2电子认证服务许可的申请应当符合以下条件:

(1)具备开展电子认证服务的专业技术人员;

(2)具备开展电子认证服务所必需的设施和设备;

(3)具备完善的电子认证服务管理制度。

2.3电子认证服务许可的申请应当向国家信息安全管理部门提出。

2.4国家信息安全管理部门应当在收到申请之日起45日内作出许可或者不予许可的决定,并通知申请人。

第三章电子认证服务的管理

3.1电子认证服务机构应当建立健全以下管理制度:

(1)电子认证服务安全管理制度;

(2)电子认证服务质量管理;

(3)电子认证服务风险控制制度。

3.2电子认证服务机构应当对用户提供真实、准确、完整的电子认证服务。

3.3电子认证服务机构应当采取以下措施保障用户信息安全:

(1)对用户信息进行加密存储;

(2)对用户信息进行分类管理;

(3)对用户信息进行定期备份。

第四章电子认证服务的使用

4.1用户使用电子认证服务时,应当提供真实、准确、完整的身份信息。

4.2用户应当妥善保管电子认证服务所提供的认证工具,防止泄露。

4.3用户使用电子认证服务进行交易时,应当遵守相关法律法规,不得从事以下行为:

(1)虚构交易事实;

(2)冒用他人身份进行交易;

(3)利用电子认证服务进行欺诈行为。

第五章电子认证服务的法律责任

5.1电子认证服务机构未取得许可擅自从事电子认证服务的,由国家信息安全管理部门责令停止违法行为,没收违法所得,并处以罚款。

5.2电子认证服务机构违反本办法规定,有下列行为之一的,由国家信息安全管理部门责令改正,可以处以罚款:

(1)未建立健全电子认证服务管理制度;

(2)未采取安全措施保障用户信息安全;

(3)提供虚假、不准确、不完整的电子认证服务。

5.3用户违反本办法规定,有下列行为之一的,由国家信息安全管理部门责令改正,可以处以罚款:

(1)提供虚假身份信息;

(2)冒用他人身份进行交易;

(3)利用电子认证服务进行欺诈行为。

第六章电子认证服务的监督与检查

6.1国家信息安全管理部门负责对电子认证服务进行监督与检查。

6.2电子认证服务机构应当接受国家信息安全管理部门的监督与检查,如实提供有关情况和资料。

6.3监督与检查主要包括以下内容:

(1)电子认证服务许可的合法性;

(2)电子认证服务机构的经营状况;

(3)电子认证服务制度的建立健全情况;

(4)用户信息安全管理情况。

6.4国家信息安全管理部门进行监督与检查时,应当出示执法证件,电子认证服务机构应当予以配合。

第七章电子认证服务的投诉与处理

7.1用户对电子认证服务机构的服务有异议的,可以向电子认证服务机构提出投诉。

7.2电子认证服务机构应当设立投诉处理机构,公开投诉渠道,对用户投诉应当在15日内作出答复。

7.3用户对电子认证服务机构的答复不满意,或者电子认证服务机构未在规定期限内答复的,可以向国家信息安全管理部门投诉。

7.4国家信息安全管理部门收到投诉后,应当在30日内调查处理完毕,并将处理结果告知投诉人。

第八章电子认证服务的风险控制

8.1电子认证服务机构应当建立风险控制制度,对可能出现的风险进行识别、评估和控制。

8.2电子认证服务机构应当采取以下风险控制措施:

(1)建立用户身份验证机制;

(2)建立数据加密机制;

(3)建立安全事件应急响应机制。

8.3电子认证服务机构应当定期对风险控制措施进行评估,必要时进行调整。

第九章电子认证服务的信息公开

9.1电子认证服务机构应当通过其网站或者其他方式公开以下信息:

(1)电子认证服务许可证明文件;

(2)电子认证服务管理制度;

(3)电子认证服务收费标准;

(4)用户投诉处理情况。

9.2电子认证服务机构应当在营业场所显著位置悬挂电子认证服务许可证明文件。

9.3电子

您可能关注的文档

文档评论(0)

189****7452 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档