山東省委、省政府《關(guān)于加強(qiáng)電子認(rèn)證管理和數(shù)字證書(shū)應(yīng)用工作的意見(jiàn)》
為適應(yīng)電子政務(wù)、電子商務(wù)對(duì)安全認(rèn)證的需求,進(jìn)一步做好我省電子認(rèn)證管理和數(shù)字證書(shū)應(yīng)用工作,加快推進(jìn)我省網(wǎng)絡(luò)信任體系建設(shè),依據(jù)《中華人民共和國(guó)電子簽名法》、《電子認(rèn)證服務(wù)管理辦法》、《電子政務(wù)電子認(rèn)證服務(wù)管理辦法(試行)》和《山東省信息化促進(jìn)條例》,結(jié)合我省實(shí)際,現(xiàn)提出以下意見(jiàn)。一、充分認(rèn)識(shí)加強(qiáng)電子認(rèn)證管理和數(shù)字證書(shū)應(yīng)用工作的重要性
電子認(rèn)證是進(jìn)行電子政務(wù)、電子商務(wù)活動(dòng),確認(rèn)交易主體身份與基本信用的基礎(chǔ)。數(shù)字證書(shū)在信息系統(tǒng)應(yīng)用中具有身份認(rèn)證、授權(quán)管理和責(zé)任認(rèn)定等重要功能,在電子政務(wù)、電子商務(wù)等業(yè)務(wù)信息交換中普及使用數(shù)字證書(shū),能保證信息源的真實(shí)性、完整性和信息傳輸?shù)臋C(jī)密性、不可抵賴性,是保障網(wǎng)絡(luò)與信息安全的重要手段。
近年來(lái),隨著互聯(lián)網(wǎng)的廣泛應(yīng)用和我國(guó)電子政務(wù)、電子商務(wù)的迅速發(fā)展,網(wǎng)絡(luò)欺詐和一些重要數(shù)據(jù)、文件在網(wǎng)上被竊取、篡改等事件時(shí)有發(fā)生,對(duì)經(jīng)濟(jì)社會(huì)發(fā)展和國(guó)家安全造成極大危害。加強(qiáng)電子認(rèn)證管理,推廣數(shù)字證書(shū)應(yīng)用,是網(wǎng)絡(luò)與信息安全保障的重要組成部分,是信息化建設(shè)的重要內(nèi)容,對(duì)全面提高信息安全防護(hù)能力、保障和促進(jìn)網(wǎng)絡(luò)信任體系建設(shè)、維護(hù)國(guó)家安全與社會(huì)穩(wěn)定具有重要作用。各級(jí)各部門各單位要從維護(hù)國(guó)家安全,健全規(guī)范市場(chǎng)經(jīng)濟(jì)秩序和營(yíng)造安全網(wǎng)絡(luò)環(huán)境,構(gòu)建和諧山東、平安山東的高度,充分認(rèn)識(shí)加強(qiáng)電子認(rèn)證管理和數(shù)字證書(shū)應(yīng)用工作的重要性,積極主動(dòng)做好工作。
二、依法加強(qiáng)全省電子認(rèn)證管理
我省電子認(rèn)證系統(tǒng)建設(shè)和數(shù)字證書(shū)推廣應(yīng)用實(shí)行統(tǒng)一管理。省經(jīng)濟(jì)和信息化委、省密碼管理局要依照《中華人民共和國(guó)電子簽名法》、《山東省信息化促進(jìn)條例》和《電子認(rèn)證服務(wù)管理辦法》、《電子政務(wù)電子認(rèn)證服務(wù)管理辦法(試行)》等有關(guān)規(guī)定,按照各自職責(zé),負(fù)責(zé)全省電子認(rèn)證的基礎(chǔ)設(shè)施建設(shè)、管理和數(shù)字證書(shū)的推廣應(yīng)用。
(一)為加強(qiáng)全省電子認(rèn)證系統(tǒng)的統(tǒng)一管理,我省電子認(rèn)證系統(tǒng)的建設(shè)、運(yùn)營(yíng)、維護(hù)等工作,應(yīng)當(dāng)由取得國(guó)家相關(guān)資質(zhì)的我省電子認(rèn)證服務(wù)機(jī)構(gòu)承擔(dān)。省外電子認(rèn)證服務(wù)機(jī)構(gòu)在我省開(kāi)展認(rèn)證服務(wù),須在省經(jīng)濟(jì)和信息化委備案,并就交叉認(rèn)證的相關(guān)技術(shù)、管理等問(wèn)題協(xié)商一致后,方可開(kāi)展電子認(rèn)證服務(wù)業(yè)務(wù)。電子認(rèn)證服務(wù)機(jī)構(gòu)提供服務(wù)所需密鑰應(yīng)當(dāng)由國(guó)家密碼管理局批準(zhǔn)建設(shè)的密鑰管理系統(tǒng)提供。從事電子政務(wù)電子認(rèn)證服務(wù)的,應(yīng)當(dāng)依托國(guó)家密碼管理局批準(zhǔn)的電子政務(wù)電子認(rèn)證基礎(chǔ)設(shè)施開(kāi)展。省外電子政務(wù)電子認(rèn)證服務(wù)機(jī)構(gòu)到我省開(kāi)展電子政務(wù)電子認(rèn)證服務(wù)的,應(yīng)當(dāng)向省密碼管理局備案;在我省建設(shè)注冊(cè)審核系統(tǒng)的,應(yīng)當(dāng)經(jīng)省密碼管理局批準(zhǔn)。
(二)按照國(guó)家有關(guān)規(guī)定,省內(nèi)各地各部門各單位原則上不再自建面向電子政務(wù)和電子商務(wù)的電子認(rèn)證服務(wù)系統(tǒng),已建設(shè)的采取整合或撤銷的方式進(jìn)行調(diào)整。確有特殊需要的,在提供我省已建電子認(rèn)證基礎(chǔ)設(shè)施不能滿足其業(yè)務(wù)需求相關(guān)證明,經(jīng)省密碼管理局同意,并報(bào)國(guó)家密碼管理局批準(zhǔn)后,方可建設(shè)相應(yīng)電子認(rèn)證基礎(chǔ)設(shè)施。
(三)電子認(rèn)證服務(wù)機(jī)構(gòu)要按照國(guó)家有關(guān)法律、法規(guī),建立完善的保密制度,制定公布電子認(rèn)證業(yè)務(wù)規(guī)則,包括責(zé)任范圍、操作規(guī)范、信息安全保障措施等,并按照公布的認(rèn)證業(yè)務(wù)規(guī)則提供電子認(rèn)證服務(wù)。電子認(rèn)證服務(wù)機(jī)構(gòu)要強(qiáng)化對(duì)應(yīng)用的安全保障,提高服務(wù)支撐能力,滿足社會(huì)管理、公共服務(wù)和社會(huì)公眾辦理業(yè)務(wù)等方面的需要。
三、加快推廣使用數(shù)字證書(shū)
(一)我省數(shù)字證書(shū)的應(yīng)用遵循統(tǒng)一管理、強(qiáng)化服務(wù)、促進(jìn)應(yīng)用的原則。按照國(guó)家相關(guān)規(guī)定和要求,在實(shí)行屬地化管理的基礎(chǔ)上,以我省現(xiàn)有電子認(rèn)證服務(wù)機(jī)構(gòu)為依托,建立全省統(tǒng)一的認(rèn)證服務(wù)體系,避免重復(fù)建設(shè),促進(jìn)有序應(yīng)用。
(二)在非涉密電子政務(wù)領(lǐng)域和電子商務(wù)活動(dòng)中,凡具有身份認(rèn)證、授權(quán)管理、責(zé)任認(rèn)定要求的,必須使用數(shù)字證書(shū)。使用數(shù)字證書(shū)應(yīng)當(dāng)向我省具有相應(yīng)資質(zhì)的電子認(rèn)證服務(wù)機(jī)構(gòu)申請(qǐng)。
(三)全省“一卡通”的使用,必須采用具有國(guó)家相關(guān)資質(zhì)的電子認(rèn)證服務(wù)機(jī)構(gòu)提供的數(shù)字證書(shū),未取得認(rèn)證資格的不得從事相關(guān)領(lǐng)域“一卡通”數(shù)字證書(shū)的發(fā)放和認(rèn)證服務(wù)。
(四)全省信息安全等級(jí)保護(hù)三級(jí)以上(含三級(jí))的電子政務(wù)信息系統(tǒng),在執(zhí)行國(guó)家相關(guān)等級(jí)保護(hù)標(biāo)準(zhǔn)的同時(shí),采用數(shù)字證書(shū)建立身份認(rèn)證、授權(quán)管理、責(zé)任認(rèn)定等信息安全保障機(jī)制。
(五)我省數(shù)字證書(shū)的推廣和應(yīng)用,要以電子政務(wù)的應(yīng)用帶動(dòng)電子商務(wù)的應(yīng)用。各級(jí)黨政機(jī)關(guān)和有關(guān)單位應(yīng)在電子政務(wù)活動(dòng)中帶頭推廣使用數(shù)字證書(shū),特別是面向社會(huì)、企業(yè)、個(gè)人服務(wù)和管理的工商、稅務(wù)、財(cái)政、質(zhì)監(jiān)、檢驗(yàn)檢疫、公安、社保等部門的電子政務(wù)系統(tǒng)和政府網(wǎng)上申報(bào)、審批系統(tǒng),率先普及使用數(shù)字證書(shū),帶動(dòng)我省電子政務(wù)和電子商務(wù)數(shù)字證書(shū)應(yīng)用水平的全面提高。
五、保障措施
(一)落實(shí)應(yīng)用責(zé)任,確保使用效果。各級(jí)各部門各單位要將數(shù)字證書(shū)應(yīng)用列入重點(diǎn)工作任務(wù),落實(shí)分管領(lǐng)導(dǎo)、責(zé)任部門和時(shí)間進(jìn)度,確保2012年年底前行政職能部門的業(yè)務(wù)信息系統(tǒng)全部實(shí)現(xiàn)數(shù)字證書(shū)的應(yīng)用。
(二)組織應(yīng)用培訓(xùn),加強(qiáng)應(yīng)用宣傳。各級(jí)信息化主管部門要組織電子認(rèn)證服務(wù)機(jī)構(gòu),對(duì)各應(yīng)用部門加強(qiáng)技術(shù)指導(dǎo)和培訓(xùn)。各類新聞媒體要積極配合開(kāi)展輿論宣傳,提高社會(huì)認(rèn)知度。
(三)加強(qiáng)督促檢查,建立通報(bào)制度。各級(jí)信息化主管部門要把數(shù)字證書(shū)應(yīng)用情況作為每年度信息安全檢查的重要內(nèi)容。對(duì)未按本意見(jiàn)要求推廣使用數(shù)字證書(shū),造成不良后果的,給予通報(bào)批評(píng),并依照有關(guān)法規(guī)進(jìn)行處理。


