山東省委、省政府《關(guān)于加強電子認證管理和數(shù)字證書應(yīng)用工作的意見》
為適應(yīng)電子政務(wù)、電子商務(wù)對安全認證的需求,進一步做好我省電子認證管理和數(shù)字證書應(yīng)用工作,加快推進我省網(wǎng)絡(luò)信任體系建設(shè),依據(jù)《中華人民共和國電子簽名法》、《電子認證服務(wù)管理辦法》、《電子政務(wù)電子認證服務(wù)管理辦法(試行)》和《山東省信息化促進條例》,結(jié)合我省實際,現(xiàn)提出以下意見。一、充分認識加強電子認證管理和數(shù)字證書應(yīng)用工作的重要性
電子認證是進行電子政務(wù)、電子商務(wù)活動,確認交易主體身份與基本信用的基礎(chǔ)。數(shù)字證書在信息系統(tǒng)應(yīng)用中具有身份認證、授權(quán)管理和責任認定等重要功能,在電子政務(wù)、電子商務(wù)等業(yè)務(wù)信息交換中普及使用數(shù)字證書,能保證信息源的真實性、完整性和信息傳輸?shù)臋C密性、不可抵賴性,是保障網(wǎng)絡(luò)與信息安全的重要手段。
近年來,隨著互聯(lián)網(wǎng)的廣泛應(yīng)用和我國電子政務(wù)、電子商務(wù)的迅速發(fā)展,網(wǎng)絡(luò)欺詐和一些重要數(shù)據(jù)、文件在網(wǎng)上被竊取、篡改等事件時有發(fā)生,對經(jīng)濟社會發(fā)展和國家安全造成極大危害。加強電子認證管理,推廣數(shù)字證書應(yīng)用,是網(wǎng)絡(luò)與信息安全保障的重要組成部分,是信息化建設(shè)的重要內(nèi)容,對全面提高信息安全防護能力、保障和促進網(wǎng)絡(luò)信任體系建設(shè)、維護國家安全與社會穩(wěn)定具有重要作用。各級各部門各單位要從維護國家安全,健全規(guī)范市場經(jīng)濟秩序和營造安全網(wǎng)絡(luò)環(huán)境,構(gòu)建和諧山東、平安山東的高度,充分認識加強電子認證管理和數(shù)字證書應(yīng)用工作的重要性,積極主動做好工作。
二、依法加強全省電子認證管理
我省電子認證系統(tǒng)建設(shè)和數(shù)字證書推廣應(yīng)用實行統(tǒng)一管理。省經(jīng)濟和信息化委、省密碼管理局要依照《中華人民共和國電子簽名法》、《山東省信息化促進條例》和《電子認證服務(wù)管理辦法》、《電子政務(wù)電子認證服務(wù)管理辦法(試行)》等有關(guān)規(guī)定,按照各自職責,負責全省電子認證的基礎(chǔ)設(shè)施建設(shè)、管理和數(shù)字證書的推廣應(yīng)用。
(一)為加強全省電子認證系統(tǒng)的統(tǒng)一管理,我省電子認證系統(tǒng)的建設(shè)、運營、維護等工作,應(yīng)當由取得國家相關(guān)資質(zhì)的我省電子認證服務(wù)機構(gòu)承擔。省外電子認證服務(wù)機構(gòu)在我省開展認證服務(wù),須在省經(jīng)濟和信息化委備案,并就交叉認證的相關(guān)技術(shù)、管理等問題協(xié)商一致后,方可開展電子認證服務(wù)業(yè)務(wù)。電子認證服務(wù)機構(gòu)提供服務(wù)所需密鑰應(yīng)當由國家密碼管理局批準建設(shè)的密鑰管理系統(tǒng)提供。從事電子政務(wù)電子認證服務(wù)的,應(yīng)當依托國家密碼管理局批準的電子政務(wù)電子認證基礎(chǔ)設(shè)施開展。省外電子政務(wù)電子認證服務(wù)機構(gòu)到我省開展電子政務(wù)電子認證服務(wù)的,應(yīng)當向省密碼管理局備案;在我省建設(shè)注冊審核系統(tǒng)的,應(yīng)當經(jīng)省密碼管理局批準。
(二)按照國家有關(guān)規(guī)定,省內(nèi)各地各部門各單位原則上不再自建面向電子政務(wù)和電子商務(wù)的電子認證服務(wù)系統(tǒng),已建設(shè)的采取整合或撤銷的方式進行調(diào)整。確有特殊需要的,在提供我省已建電子認證基礎(chǔ)設(shè)施不能滿足其業(yè)務(wù)需求相關(guān)證明,經(jīng)省密碼管理局同意,并報國家密碼管理局批準后,方可建設(shè)相應(yīng)電子認證基礎(chǔ)設(shè)施。
(三)電子認證服務(wù)機構(gòu)要按照國家有關(guān)法律、法規(guī),建立完善的保密制度,制定公布電子認證業(yè)務(wù)規(guī)則,包括責任范圍、操作規(guī)范、信息安全保障措施等,并按照公布的認證業(yè)務(wù)規(guī)則提供電子認證服務(wù)。電子認證服務(wù)機構(gòu)要強化對應(yīng)用的安全保障,提高服務(wù)支撐能力,滿足社會管理、公共服務(wù)和社會公眾辦理業(yè)務(wù)等方面的需要。
三、加快推廣使用數(shù)字證書
(一)我省數(shù)字證書的應(yīng)用遵循統(tǒng)一管理、強化服務(wù)、促進應(yīng)用的原則。按照國家相關(guān)規(guī)定和要求,在實行屬地化管理的基礎(chǔ)上,以我省現(xiàn)有電子認證服務(wù)機構(gòu)為依托,建立全省統(tǒng)一的認證服務(wù)體系,避免重復建設(shè),促進有序應(yīng)用。
(二)在非涉密電子政務(wù)領(lǐng)域和電子商務(wù)活動中,凡具有身份認證、授權(quán)管理、責任認定要求的,必須使用數(shù)字證書。使用數(shù)字證書應(yīng)當向我省具有相應(yīng)資質(zhì)的電子認證服務(wù)機構(gòu)申請。
(三)全省“一卡通”的使用,必須采用具有國家相關(guān)資質(zhì)的電子認證服務(wù)機構(gòu)提供的數(shù)字證書,未取得認證資格的不得從事相關(guān)領(lǐng)域“一卡通”數(shù)字證書的發(fā)放和認證服務(wù)。
(四)全省信息安全等級保護三級以上(含三級)的電子政務(wù)信息系統(tǒng),在執(zhí)行國家相關(guān)等級保護標準的同時,采用數(shù)字證書建立身份認證、授權(quán)管理、責任認定等信息安全保障機制。
(五)我省數(shù)字證書的推廣和應(yīng)用,要以電子政務(wù)的應(yīng)用帶動電子商務(wù)的應(yīng)用。各級黨政機關(guān)和有關(guān)單位應(yīng)在電子政務(wù)活動中帶頭推廣使用數(shù)字證書,特別是面向社會、企業(yè)、個人服務(wù)和管理的工商、稅務(wù)、財政、質(zhì)監(jiān)、檢驗檢疫、公安、社保等部門的電子政務(wù)系統(tǒng)和政府網(wǎng)上申報、審批系統(tǒng),率先普及使用數(shù)字證書,帶動我省電子政務(wù)和電子商務(wù)數(shù)字證書應(yīng)用水平的全面提高。
五、保障措施
(一)落實應(yīng)用責任,確保使用效果。各級各部門各單位要將數(shù)字證書應(yīng)用列入重點工作任務(wù),落實分管領(lǐng)導、責任部門和時間進度,確保2012年年底前行政職能部門的業(yè)務(wù)信息系統(tǒng)全部實現(xiàn)數(shù)字證書的應(yīng)用。
(二)組織應(yīng)用培訓,加強應(yīng)用宣傳。各級信息化主管部門要組織電子認證服務(wù)機構(gòu),對各應(yīng)用部門加強技術(shù)指導和培訓。各類新聞媒體要積極配合開展輿論宣傳,提高社會認知度。
(三)加強督促檢查,建立通報制度。各級信息化主管部門要把數(shù)字證書應(yīng)用情況作為每年度信息安全檢查的重要內(nèi)容。對未按本意見要求推廣使用數(shù)字證書,造成不良后果的,給予通報批評,并依照有關(guān)法規(guī)進行處理。


