(1999年10月7日中华人民共和国国务院令第273号发布 2023年4月27日中华人民共和国国务院令第760号修订)
(1999년 10월 7일 중화인민공화국 국무원령 제273호로 발표, 2023년 4월 27일 중화인민공화국 국무원령 제760호로 개정)
总 则
총칙
为了规范商用密码应用和管理,鼓励和促进商用密码产业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国密码法》等法律,制定本条例。
상용암호의 응용과 관리를 규범화하고, 상용암호 산업 발전을 장려 및 촉진하며, 네트워크와 정보 안전을 보장하고, 국가 안전과 사회 공공 이익을 유지하며, 공민, 법인 및 기타 조직의 합법적 권익을 보호하기 위하여, 《중화인민공화국 암호법》 등 법률에 근거하여 본 조례를 제정한다.
在中华人民共和国境内的商用密码科研、生产、销售、服务、检测、认证、进出口、应用等活动及监督管理,适用本条例。
중화인민공화국 경내에서의 상용암호 연구개발, 생산, 판매, 서비스, 검사, 인증, 수출입, 응용 등의 활동 및 감독관리에 본 조례를 적용한다.
本条例所称商用密码,是指采用特定变换的方法对不属于国家秘密的信息等进行加密保护、安全认证的技术、产品和服务。
본 조례에서 상용암호라 함은 특정 변환 방법을 사용하여 국가 비밀에 속하지 않는 정보 등을 암호화 보호하고 안전 인증하는 기술, 제품 및 서비스를 말한다.
坚持中国共产党对商用密码工作的领导,贯彻落实总体国家安全观。国家密码管理部门负责管理全国的商用密码工作。县级以上地方各级密码管理部门负责管理本行政区域的商用密码工作。
중국 공산당의 상용암호 업무에 대한 지도를 견지하고, 총체적 국가 안전관을 관철한다. 국가 암호 관리 부서는 전국의 상용암호 업무를 관리한다. 현급 이상 지방 각급 암호 관리 부서는 본 행정 구역의 상용암호 업무를 관리한다.
网信、商务、海关、市场监督管理等有关部门在各自职责范围内负责商用密码有关管理工作。
인터넷정보판공실, 상무, 해관, 시장감독관리 등 관련 부서는 각자의 직무 범위 내에서 상용암호 관련 관리 업무를 담당한다.
国家加强商用密码人才培养,建立健全商用密码人才发展体制机制和人才评价制度,鼓励和支持密码相关学科和专业建设,规范商用密码社会化培训,促进商用密码人才交流。
국가는 상용암호 인재 양성을 강화하고, 상용암호 인재 발전 체제 메커니즘과 인재 평가 제도를 건전히 하며, 암호 관련 학과 및 전공 건설을 장려하고 지원하며, 상용암호 사회화 훈련을 규범화하고, 상용암호 인재 교류를 촉진한다.
各级人民政府及其有关部门应当采取多种形式加强商用密码宣传教育,增强公民、法人和其他组织的密码安全意识。
각급 인민정부 및 그 관련 부서는 다양한 형식을 통해 상용암호 선전 교육을 강화하고, 공민, 법인 및 기타 조직의 암호 안전 의식을 증진시켜야 한다.
商用密码领域的学会、行业协会等社会组织依照法律、行政法规及其章程的规定,开展学术交流、政策研究、公共服务等活动,加强学术和行业自律,推动诚信建设,促进行业健康发展。
상용암호 분야의 학회, 업종 협회 등 사회 조직은 법률, 행정 법규 및 그 정관의 규정에 따라 학술 교류, 정책 연구, 공공 서비스 등의 활동을 전개하고, 학술 및 업계 자율을 강화하며, 신용 건설을 추진하고, 업계의 건강한 발전을 촉진한다.
密码管理部门应当加强对商用密码领域社会组织的指导和支持。
암호 관리 부서는 상용암호 분야 사회 조직에 대한 지도와 지원을 강화해야 한다.
科技创新与标准化
과학기술 혁신과 표준화
国家建立健全商用密码科学技术创新促进机制,支持商用密码科学技术自主创新,对作出突出贡献的组织和个人按照国家有关规定予以表彰和奖励。
국가는 상용암호 과학기술 혁신 촉진 메커니즘을 건전히 하고, 상용암호 과학기술 자주 혁신을 지원하며, 탁월한 공헌을 한 조직과 개인에 대해 국가 관련 규정에 따라 표창과 포상을 한다.
国家依法保护商用密码领域的知识产权。从事商用密码活动,应当增强知识产权意识,提高运用、保护和管理知识产权的能力。
국가는 법에 따라 상용암호 분야의 지식재산권을 보호한다. 상용암호 활동에 종사하는 자는 지식재산권 의식을 강화하고, 지식재산권을 활용, 보호 및 관리하는 능력을 향상시켜야 한다.
国家鼓励在外商投资过程中基于自愿原则和商业规则开展商用密码技术合作。行政机关及其工作人员不得利用行政手段强制转让商用密码技术。
국가는 외국인 투자 과정에서 자발적 원칙과 상업 규칙에 기초하여 상용암호 기술 협력을 장려한다. 행정 기관 및 그 직원은 행정 수단을 이용하여 상용암호 기술 이전을 강제해서는 안 된다.
国家鼓励和支持商用密码科学技术成果转化和产业化应用,建立和完善商用密码科学技术成果信息汇交、发布和应用情况反馈机制。
국가는 상용암호 과학기술 성과의 전환 및 산업화 응용을 장려하고 지원하며, 상용암호 과학기술 성과 정보의 수집, 발표 및 응용 상황 피드백 메커니즘을 구축하고 완비한다.
国家密码管理部门组织对法律、行政法规和国家有关规定要求使用商用密码进行保护的网络与信息系统所使用的密码算法、密码协议、密钥管理机制等商用密码技术进行审查鉴定。
국가 암호 관리 부서는 법률, 행정 법규 및 국가 관련 규정에 따라 상용암호를 사용하여 보호하도록 요구되는 네트워크와 정보 시스템이 사용하는 암호 알고리즘, 암호 프로토콜, 키 관리 메커니즘 등 상용암호 기술에 대한 심사 및 감정을 조직한다.
国务院标准化行政主管部门和国家密码管理部门依据各自职责,组织制定商用密码国家标准、行业标准,对商用密码团体标准的制定进行规范、引导和监督。国家密码管理部门依据职责,建立商用密码标准实施信息反馈和评估机制,对商用密码标准实施进行监督检查。
국무원 표준화 주관 부서와 국가 암호 관리 부서는 각자의 직무에 따라 상용암호 국가 표준, 업계 표준을 조직하여 제정하고, 상용암호 단체 표준의 제정을 규범화, 지도 및 감독한다. 국가 암호 관리 부서는 직무에 따라 상용암호 표준 시행 정보 피드백 및 평가 메커니즘을 구축하고, 상용암호 표준 시행에 대한 감독 검사를 실시한다.
国家推动参与商用密码国际标准化活动,参与制定商用密码国际标准,推进商用密码中国标准与国外标准之间的转化运用,鼓励企业、社会团体和教育、科研机构等参与商用密码国际标准化活动。
국가는 상용암호 국제 표준화 활동에 참여하고, 상용암호 국제 표준 제정에 참여하며, 상용암호 중국 표준과 외국 표준 간의 전환 및 활용을 추진하고, 기업, 사회 단체 및 교육·연구 기관 등이 상용암호 국제 표준화 활동에 참여하도록 장려한다.
其他领域的标准涉及商用密码的,应当与商用密码国家标准、行业标准保持协调。
다른 분야의 표준이 상용암호와 관련된 경우, 상용암호 국가 표준 및 업계 표준과 조화를 유지해야 한다.
从事商用密码活动,应当符合有关法律、行政法规、商用密码强制性国家标准,以及自我声明公开标准的技术要求。
상용암호 활동에 종사하는 자는 관련 법률, 행정 법규, 상용암호 강제성 국가 표준 및 자체 선언 공개 표준의 기술 요구 사항을 준수해야 한다.
国家鼓励在商用密码活动中采用商用密码推荐性国家标准、行业标准,提升商用密码的防护能力,维护用户的合法权益。
국가는 상용암호 활동에서 상용암호 권장성 국가 표준, 업계 표준을 채택하여 상용암호의 보호 능력을 향상시키고 사용자의 합법적 권익을 보호하도록 장려한다.
检 测 认 证
검사 인증
国家推进商用密码检测认证体系建设,鼓励在商用密码活动中自愿接受商用密码检测认证。
국가는 상용암호 검사 인증 체계 구축을 추진하고, 상용암호 활동에서 자발적으로 상용암호 검사 인증을 받도록 장려한다.
从事商用密码产品检测、网络与信息系统商用密码应用安全性评估等商用密码检测活动,向社会出具具有证明作用的数据、结果的机构,应当经国家密码管理部门认定,依法取得商用密码检测机构资质。
상용암호 제품 검사, 네트워크와 정보 시스템의 상용암호 응용 안전성 평가 등 상용암호 검사 활동을 수행하고, 사회에 증명 효력이 있는 데이터, 결과를 제공하는 기관은 국가 암호 관리 부서의 인정을 받아 법에 따라 상용암호 검사 기관 자격을 취득해야 한다.
取得商用密码检测机构资质,应当符合下列条件:
상용암호 검사 기관 자격을 취득하려면 다음 조건을 충족해야 한다:
(一)具有法人资格;
(1) 법인 자격을 가질 것;
(二)具有与从事商用密码检测活动相适应的资金、场所、设备设施、专业人员和专业能力;
(2) 상용암호 검사 활동에 적합한 자금, 장소, 설비 시설, 전문 인력 및 전문 능력을 갖출 것;
(三)具有保证商用密码检测活动有效运行的管理体系。
(3) 상용암호 검사 활동의 효과적인 운영을 보장하는 관리 체계를 갖출 것.
申请商用密码检测机构资质,应当向国家密码管理部门提出书面申请,并提交符合本条例第十四条规定条件的材料。
상용암호 검사 기관 자격을 신청하려면 국가 암호 관리 부서에 서면 신청서를 제출하고, 본 조례 제14조에 규정된 조건을 충족하는 자료를 함께 제출해야 한다.
国家密码管理部门应当自受理申请之日起20个工作日内,对申请进行审查,并依法作出是否准予认定的决定。
국가 암호 관리 부서는 신청 접수일로부터 20영업일 이내에 신청을 심사하고, 법에 따라 인정 여부를 결정해야 한다.
需要对申请人进行技术评审的,技术评审所需时间不计算在本条规定的期限内。国家密码管理部门应当将所需时间书面告知申请人。
신청자에 대한 기술 심사가 필요한 경우, 기술 심사에 소요되는 시간은 본 조에 규정된 기간에 산입하지 않는다. 국가 암호 관리 부서는 필요한 시간을 서면으로 신청자에게 통지해야 한다.
商用密码检测机构应当按照法律、行政法规和商用密码检测技术规范、规则,在批准范围内独立、公正、科学、诚信地开展商用密码检测,对出具的检测数据、结果负责,并定期向国家密码管理部门报送检测实施情况。
상용암호 검사 기관은 법률, 행정 법규 및 상용암호 검사 기술 규범, 규칙에 따라 승인된 범위 내에서 독립적, 공정, 과학적, 성실하게 상용암호 검사를 수행하고, 발행한 검사 데이터 및 결과에 대해 책임을 지며, 정기적으로 국가 암호 관리 부서에 검사 시행 상황을 보고해야 한다.
商用密码检测技术规范、规则由国家密码管理部门制定并公布。
상용암호 검사 기술 규범 및 규칙은 국가 암호 관리 부서가 제정하여 공포한다.
国务院市场监督管理部门会同国家密码管理部门建立国家统一推行的商用密码认证制度,实行商用密码产品、服务、管理体系认证,制定并公布认证目录和技术规范、规则。
국무원 시장감독관리 부서는 국가 암호 관리 부서와 함께 국가가 통일적으로 시행하는 상용암호 인증 제도를 구축하고, 상용암호 제품, 서비스, 관리 체계 인증을 실시하며, 인증 목록 및 기술 규범, 규칙을 제정하여 공포한다.
从事商用密码认证活动的机构,应当依法取得商用密码认证机构资质。
상용암호 인증 활동에 종사하는 기관은 법에 따라 상용암호 인증 기관 자격을 취득해야 한다.
申请商用密码认证机构资质,应当向国务院市场监督管理部门提出书面申请。申请人除应当符合法律、行政法规和国家有关规定要求的认证机构基本条件外,还应当具有与从事商用密码认证活动相适应的检测、检查等技术能力。
상용암호 인증 기관 자격을 신청하려면 국무원 시장감독관리 부서에 서면 신청서를 제출해야 한다. 신청자는 법률, 행정 법규 및 국가 관련 규정이 요구하는 인증 기관 기본 조건 외에도 상용암호 인증 활동에 적합한 검사, 점검 등 기술 능력을 갖추어야 한다.
国务院市场监督管理部门在审查商用密码认证机构资质申请时,应当征求国家密码管理部门的意见。
국무원 시장감독관리 부서는 상용암호 인증 기관 자격 신청을 심사할 때 국가 암호 관리 부서의 의견을 들어야 한다.
商用密码认证机构应当按照法律、行政法规和商用密码认证技术规范、规则,在批准范围内独立、公正、科学、诚信地开展商用密码认证,对出具的认证结论负责。
상용암호 인증 기관은 법률, 행정 법규 및 상용암호 인증 기술 규범, 규칙에 따라 승인된 범위 내에서 독립적, 공정, 과학적, 성실하게 상용암호 인증을 수행하고, 발행한 인증 결론에 대해 책임을 져야 한다.
商用密码认证机构应当对其认证的商用密码产品、服务、管理体系实施有效的跟踪调查,以保证通过认证的商用密码产品、服务、管理体系持续符合认证要求。
상용암호 인증 기관은 인증한 상용암호 제품, 서비스, 관리 체계에 대해 효과적인 추적 조사를 실시하여, 인증을 통과한 상용암호 제품, 서비스, 관리 체계가 계속해서 인증 요구 사항을 충족하도록 보장해야 한다.
涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的商用密码检测、认证机构检测认证合格后,方可销售或者提供。
국가 안전, 국민 경제, 사회 공공 이익에 관련된 상용암호 제품은 법에 따라 네트워크 핵심 설비 및 네트워크 안전 전용 제품 목록에 포함되어야 하며, 자격을 갖춘 상용암호 검사·인증 기관의 검사 인증을 합격한 후에야 판매 또는 제공할 수 있다.
商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。
상용암호 서비스가 네트워크 핵심 설비 및 네트워크 안전 전용 제품을 사용하는 경우, 상용암호 인증 기관이 해당 상용암호 서비스를 인증 합격해야 한다.
电 子 认 证
전자 인증
采用商用密码技术提供电子认证服务,应当具有与使用密码相适应的场所、设备设施、专业人员、专业能力和管理体系,依法取得国家密码管理部门同意使用密码的证明文件。
상용암호 기술을 사용하여 전자 인증 서비스를 제공하려면 암호 사용에 적합한 장소, 설비 시설, 전문 인력, 전문 능력 및 관리 체계를 갖추고, 법에 따라 국가 암호 관리 부서의 암호 사용 동의 증명 파일을 취득해야 한다.
电子认证服务机构应当按照法律、行政法规和电子认证服务密码使用技术规范、规则,使用密码提供电子认证服务,保证其电子认证服务密码使用持续符合要求。
전자 인증 서비스 기관은 법률, 행정 법규 및 전자 인증 서비스 암호 사용 기술 규범, 규칙에 따라 암호를 사용하여 전자 인증 서비스를 제공하고, 그 전자 인증 서비스 암호 사용이 지속적으로 요구 사항을 충족하도록 보장해야 한다.
电子认证服务密码使用技术规范、规则由国家密码管理部门制定并公布。
전자 인증 서비스 암호 사용 기술 규범 및 규칙은 국가 암호 관리 부서가 제정하여 공포한다.
采用商用密码技术从事电子政务电子认证服务的机构,应当经国家密码管理部门认定,依法取得电子政务电子认证服务机构资质。
상용암호 기술을 사용하여 전자정부 전자 인증 서비스에 종사하는 기관은 국가 암호 관리 부서의 인정을 받아 법에 따라 전자정부 전자 인증 서비스 기관 자격을 취득해야 한다.
取得电子政务电子认证服务机构资质,应当符合下列条件:
전자정부 전자 인증 서비스 기관 자격을 취득하려면 다음 조건을 충족해야 한다:
(一)具有企业法人或者事业单位法人资格;
(1) 기업 법인 또는 사업 단위 법인 자격을 가질 것;
(二)具有与从事电子政务电子认证服务活动及其使用密码相适应的资金、场所、设备设施和专业人员;
(2) 전자정부 전자 인증 서비스 활동 및 그 암호 사용에 적합한 자금, 장소, 설비 시설 및 전문 인력을 갖출 것;
(三)具有为政务活动提供长期电子政务电子认证服务的能力;
(3) 정무 활동에 장기적인 전자정부 전자 인증 서비스를 제공할 능력을 갖출 것;
(四)具有保证电子政务电子认证服务活动及其使用密码安全运行的管理体系。
(4) 전자정부 전자 인증 서비스 활동 및 그 암호 사용의 안전한 운영을 보장하는 관리 체계를 갖출 것.
申请电子政务电子认证服务机构资质,应当向国家密码管理部门提出书面申请,并提交符合本条例第二十五条规定条件的材料。
전자정부 전자 인증 서비스 기관 자격을 신청하려면 국가 암호 관리 부서에 서면 신청서를 제출하고, 본 조례 제25조에 규정된 조건을 충족하는 자료를 함께 제출해야 한다.
国家密码管理部门应当自受理申请之日起20个工作日内,对申请进行审查,并依法作出是否准予认定的决定。
국가 암호 관리 부서는 신청 접수일로부터 20영업일 이내에 신청을 심사하고, 법에 따라 인정 여부를 결정해야 한다.
需要对申请人进行技术评审的,技术评审所需时间不计算在本条规定的期限内。国家密码管理部门应当将所需时间书面告知申请人。
신청자에 대한 기술 심사가 필요한 경우, 기술 심사에 소요되는 시간은 본 조에 규정된 기간에 산입하지 않는다. 국가 암호 관리 부서는 필요한 시간을 서면으로 신청자에게 통지해야 한다.
外商投资电子政务电子认证服务,影响或者可能影响国家安全的,应当依法进行外商投资安全审查。
외국인이 전자정부 전자 인증 서비스에 투자하여 국가 안전에 영향을 미치거나 영향을 미칠 가능성이 있는 경우, 법에 따라 외국인 투자 안전 심사를 받아야 한다.
电子政务电子认证服务机构应当按照法律、行政法规和电子政务电子认证服务技术规范、规则,在批准范围内提供电子政务电子认证服务,并定期向主要办事机构所在地省、自治区、直辖市密码管理部门报送服务实施情况。
전자정부 전자 인증 서비스 기관은 법률, 행정 법규 및 전자정부 전자 인증 서비스 기술 규범, 규칙에 따라 승인된 범위 내에서 전자정부 전자 인증 서비스를 제공하고, 정기적으로 주요 사무 기관 소재지 성, 자치구, 직할시 암호 관리 부서에 서비스 시행 상황을 보고해야 한다.
电子政务电子认证服务技术规范、规则由国家密码管理部门制定并公布。
전자정부 전자 인증 서비스 기술 규범 및 규칙은 국가 암호 관리 부서가 제정하여 공포한다.
国家建立统一的电子认证信任机制。国家密码管理部门负责电子认证信任源的规划和管理,会同有关部门推动电子认证服务互信互认。
국가는 통일된 전자 인증 신뢰 메커니즘을 구축한다. 국가 암호 관리 부서는 전자 인증 신뢰 원천의 계획 및 관리를 담당하고, 관련 부서와 함께 전자 인증 서비스의 상호 신뢰 및 상호 인정을 추진한다.
密码管理部门会同有关部门负责政务活动中使用电子签名、数据电文的管理。
암호 관리 부서는 관련 부서와 함께 정무 활동에서 전자 서명, 데이터 전자문서의 사용을 관리한다.
政务活动中电子签名、电子印章、电子证照等涉及的电子认证服务,应当由依法设立的电子政务电子认证服务机构提供。
정무 활동에서 전자 서명, 전자 인장, 전자 증명서 등에 관련된 전자 인증 서비스는 법에 따라 설립된 전자정부 전자 인증 서비스 기관이 제공해야 한다.
进 出 口
수출입
涉及国家安全、社会公共利益且具有加密保护功能的商用密码,列入商用密码进口许可清单,实施进口许可。涉及国家安全、社会公共利益或者中国承担国际义务的商用密码,列入商用密码出口管制清单,实施出口管制。
국가 안전, 사회 공공 이익에 관련되고 암호화 보호 기능을 가진 상용암호는 상용암호 수입 허가 목록에 포함되어 수입 허가를 실시한다. 국가 안전, 사회 공공 이익 또는 중국이 부담하는 국제 의무에 관련된 상용암호는 상용암호 수출 통제 목록에 포함되어 수출 통제를 실시한다.
商用密码进口许可清单和商用密码出口管制清单由国务院商务主管部门会同国家密码管理部门和海关总署制定并公布。
상용암호 수입 허가 목록과 상용암호 수출 통제 목록은 국무원 상무 주관 부서가 국가 암호 관리 부서 및 해관총서와 함께 제정하여 공포한다.
大众消费类产品所采用的商用密码不实行进口许可和出口管制制度。
대중 소비류 제품에 채택된 상용암호는 수입 허가 및 수출 통제 제도를 적용하지 않는다.
进口商用密码进口许可清单中的商用密码或者出口商用密码出口管制清单中的商用密码,应当向国务院商务主管部门申请领取进出口许可证。
상용암호 수입 허가 목록 중의 상용암호를 수입하거나 상용암호 수출 통제 목록 중의 상용암호를 수출하려면 국무원 상무 주관 부서에 수출입 허가증을 신청하여 발급받아야 한다.
商用密码的过境、转运、通运、再出口,在境外与综合保税区等海关特殊监管区域之间进出,或者在境外与出口监管仓库、保税物流中心等保税监管场所之间进出的,适用前款规定。
상용암호의 경유, 환적, 통운, 재수출, 해외와 종합보세구 등 해관 특별 감독 구역 간 출입, 또는 해외와 수출 감독 창고, 보세 물류 센터 등 보세 감독 장소 간 출입은 전항의 규정을 적용한다.
进口商用密码进口许可清单中的商用密码或者出口商用密码出口管制清单中的商用密码时,应当向海关交验进出口许可证,并按照国家有关规定办理报关手续。
상용암호 수입 허가 목록 중의 상용암호를 수입하거나 상용암호 수출 통제 목록 중의 상용암호를 수출할 때는 해관에 수출입 허가증을 제시하고, 국가 관련 규정에 따라 통관 수속을 처리해야 한다.
进出口经营者未向海关交验进出口许可证,海关有证据表明进出口产品可能属于商用密码进口许可清单或者出口管制清单范围的,应当向进出口经营者提出质疑;海关可以向国务院商务主管部门提出组织鉴别,并根据国务院商务主管部门会同国家密码管理部门作出的鉴别结论依法处置。在鉴别或者质疑期间,海关对进出口产品不予放行。
수출입 경영자가 해관에 수출입 허가증을 제시하지 않았고, 해관이 수출입 제품이 상용암호 수입 허가 목록 또는 수출 통제 목록 범위에 속할 가능성이 있다는 증거가 있는 경우, 해관은 수출입 경영자에게 이의를 제기할 수 있다. 해관은 국무원 상무 주관 부서에 감별을 조직하도록 요청할 수 있으며, 국무원 상무 주관 부서가 국가 암호 관리 부서와 함께 한 감별 결론에 따라 법적으로 처리한다. 감별 또는 이의 제기 기간 동안 해관은 수출입 제품을 통관시키지 않는다.
申请商用密码进出口许可,应当向国务院商务主管部门提出书面申请,并提交下列材料:
상용암호 수출입 허가를 신청하려면 국무원 상무 주관 부서에 서면 신청서를 제출하고, 다음 자료를 함께 제출해야 한다:
(一)申请人的法定代表人、主要经营管理人以及经办人的身份证明;
(1) 신청인의 법정 대표자, 주요 경영 관리자 및 담당자의 신분 증명;
(二)合同或者协议的副本;
(2) 계약 또는 협정의 사본;
(三)商用密码的技术说明;
(3) 상용암호의 기술 설명;
(四)最终用户和最终用途证明;
(4) 최종 사용자 및 최종 용도 증명;
(五)国务院商务主管部门规定提交的其他文件。
(5) 국무원 상무 주관 부서가 규정한 기타 제출 서류.
国务院商务主管部门应当自受理申请之日起45个工作日内,会同国家密码管理部门对申请进行审查,并依法作出是否准予许可的决定。
국무원 상무 주관 부서는 신청 접수일로부터 45영업일 이내에 국가 암호 관리 부서와 함께 신청을 심사하고, 법에 따라 허가 여부를 결정해야 한다.
对国家安全、社会公共利益或者外交政策有重大影响的商用密码出口,由国务院商务主管部门会同国家密码管理部门等有关部门报国务院批准。报国务院批准的,不受前款规定时限的限制。
국가 안전, 사회 공공 이익 또는 외교 정책에 중대한 영향을 미치는 상용암호 수출은 국무원 상무 주관 부서가 국가 암호 관리 부서 등 관련 부서와 함께 국무원에 보고하여 승인을 받아야 한다. 국무원에 보고하여 승인을 받는 경우, 전항의 기한 제한을 받지 않는다.
应 用 促 进
응용 촉진
国家鼓励公民、法人和其他组织依法使用商用密码保护网络与信息安全,鼓励使用经检测认证合格的商用密码。
국가는 공민, 법인 및 기타 조직이 법에 따라 상용암호를 사용하여 네트워크와 정보 안전을 보호하고, 검사 인증에 합격한 상용암호를 사용하도록 장려한다.
任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的商用密码保障系统,不得利用商用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动。
어떤 조직이나 개인도 타인의 암호화 보호 정보를 도용하거나 타인의 상용암호 보호 시스템에 불법 침입해서는 안 되며, 상용암호를 이용하여 국가 안전, 사회 공공 이익, 타인의 합법적 권익을 해치는 등 위법 범죄 활동을 해서는 안 된다.
国家支持网络产品和服务使用商用密码提升安全性,支持并规范商用密码在信息领域新技术、新业态、新模式中的应用。
국가는 네트워크 제품 및 서비스가 상용암호를 사용하여 안전성을 향상시키는 것을 지원하고, 정보 분야의 신기술, 신업태, 신모델에서 상용암호의 응용을 지원하고 규범화한다.
国家建立商用密码应用促进协调机制,加强对商用密码应用的统筹指导。国家机关和涉及商用密码工作的单位在其职责范围内负责本机关、本单位或者本系统的商用密码应用和安全保障工作。
국가는 상용암호 응용 촉진 협조 메커니즘을 구축하고, 상용암호 응용에 대한 통괄 지도를 강화한다. 국가 기관 및 상용암호 업무에 관련된 단위는 그 직무 범위 내에서 본 기관, 본 단위 또는 본 시스템의 상용암호 응용 및 안전 보장 업무를 책임진다.
密码管理部门会同有关部门加强商用密码应用信息收集、风险评估、信息通报和重大事项会商,并加强与网络安全监测预警和信息通报的衔接。
암호 관리 부서는 관련 부서와 함께 상용암호 응용 정보 수집, 위험 평가, 정보 통보 및 중대 사항 협의를 강화하고, 네트워크 안전 모니터링 경보 및 정보 통보와의 연계를 강화한다.
法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,制定商用密码应用方案,配备必要的资金和专业人员,同步规划、同步建设、同步运行商用密码保障系统,自行或者委托商用密码检测机构开展商用密码应用安全性评估。
법률, 행정 법규 및 국가 관련 규정에 따라 상용암호를 사용하여 보호하도록 요구되는 핵심 정보 인프라의 운영자는 상용암호를 사용하여 보호하고, 상용암호 응용 방안을 수립하며, 필요한 자금과 전문 인력을 배치하고, 상용암호 보호 시스템을 동시에 계획, 동시에 건설, 동시에 운영하며, 자체적으로 또는 상용암호 검사 기관에 위탁하여 상용암호 응용 안전성 평가를 실시해야 한다.
前款所列关键信息基础设施通过商用密码应用安全性评估方可投入运行,运行后每年至少进行一次评估,评估情况按照国家有关规定报送国家密码管理部门或者关键信息基础设施所在地省、自治区、直辖市密码管理部门备案。
전항에 열거된 핵심 정보 인프라는 상용암호 응용 안전성 평가를 통과해야 운영에 투입될 수 있으며, 운영 후 매년 최소 1회 평가를 실시하고, 평가 상황은 국가 관련 규정에 따라 국가 암호 관리 부서 또는 핵심 정보 인프라 소재지 성, 자치구, 직할시 암호 관리 부서에 보고하여 기록해야 한다.
法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,使用的商用密码产品、服务应当经检测认证合格,使用的密码算法、密码协议、密钥管理机制等商用密码技术应当通过国家密码管理部门审查鉴定。
법률, 행정 법규 및 국가 관련 규정에 따라 상용암호를 사용하여 보호하도록 요구되는 핵심 정보 인프라가 사용하는 상용암호 제품, 서비스는 검사 인증에 합격해야 하며, 사용하는 암호 알고리즘, 암호 프로토콜, 키 관리 메커니즘 등 상용암호 기술은 국가 암호 관리 부서의 심사 감정을 통과해야 한다.
关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当依法通过国家网信部门会同国家密码管理部门等有关部门组织的国家安全审查。
핵심 정보 인프라의 운영자가 상용암호와 관련된 네트워크 제품 및 서비스를 구매하여 국가 안전에 영향을 미칠 수 있는 경우, 법에 따라 국가 인터넷정보판공실이 국가 암호 관리 부서 등 관련 부서와 함께 조직하는 국가 안전 심사를 통과해야 한다.
网络运营者应当按照国家网络安全等级保护制度要求,使用商用密码保护网络安全。国家密码管理部门根据网络的安全保护等级,确定商用密码的使用、管理和应用安全性评估要求,制定网络安全等级保护密码标准规范。
네트워크 운영자는 국가 네트워크 안전 등급 보호 제도 요구에 따라 상용암호를 사용하여 네트워크 안전을 보호해야 한다. 국가 암호 관리 부서는 네트워크의 안전 보호 등급에 따라 상용암호의 사용, 관리 및 응용 안전성 평가 요구 사항을 결정하고, 네트워크 안전 등급 보호 암호 표준 규범을 제정한다.
商用密码应用安全性评估、关键信息基础设施安全检测评估、网络安全等级测评应当加强衔接,避免重复评估、测评。
상용암호 응용 안전성 평가, 핵심 정보 인프라 안전 검사 평가, 네트워크 안전 등급 평가는 연계를 강화하여 중복 평가를 피해야 한다.
监 督 管 理
감독 관리
密码管理部门依法组织对商用密码活动进行监督检查,对国家机关和涉及商用密码工作的单位的商用密码相关工作进行指导和监督。
암호 관리 부서는 법에 따라 상용암호 활동에 대한 감독 검사를 실시하고, 국가 기관 및 상용암호 업무에 관련된 단위의 상용암호 관련 업무를 지도하고 감독한다.
密码管理部门和有关部门建立商用密码监督管理协作机制,加强商用密码监督、检查、指导等工作的协调配合。
암호 관리 부서와 관련 부서는 상용암호 감독 관리 협력 메커니즘을 구축하고, 상용암호 감독, 검사, 지도 등의 업무 협조와 조화를 강화한다.
密码管理部门和有关部门依法开展商用密码监督检查,可以行使下列职权:
암호 관리 부서와 관련 부서는 법에 따라 상용암호 감독 검사를 실시할 때 다음 직권을 행사할 수 있다:
(一)进入商用密码活动场所实施现场检查;
(1) 상용암호 활동 장소에 들어가 현장 검사를 실시한다;
(二)向当事人的法定代表人、主要负责人和其他有关人员调查、了解有关情况;
(2) 당사자의 법정 대표자, 주요 책임자 및 기타 관련 인원에게 관련 상황을 조사하고 이해한다;
(三)查阅、复制有关合同、票据、账簿以及其他有关资料。
(3) 관련 계약, 어음, 장부 및 기타 관련 자료를 열람하고 복사한다.
密码管理部门和有关部门推进商用密码监督管理与社会信用体系相衔接,依法建立推行商用密码经营主体信用记录、信用分级分类监管、失信惩戒以及信用修复等机制。
암호 관리 부서와 관련 부서는 상용암호 감독 관리와 사회 신용 체계의 연계를 추진하고, 법에 따라 상용암호 경영 주체 신용 기록, 신용 등급별 분류 감독, 신용 제재 및 신용 복구 등 메커니즘을 구축하고 시행한다.
商用密码检测、认证机构和电子政务电子认证服务机构及其工作人员,应当对其在商用密码活动中所知悉的国家秘密和商业秘密承担保密义务。
상용암호 검사·인증 기관 및 전자정부 전자 인증 서비스 기관과 그 직원은 상용암호 활동에서 알게 된 국가 비밀과 영업 비밀에 대해 비밀 유지 의무를 진다.
密码管理部门和有关部门及其工作人员不得要求商用密码科研、生产、销售、服务、进出口等单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息,并对其在履行职责中知悉的商业秘密和个人隐私严格保密,不得泄露或者非法向他人提供。
암호 관리 부서와 관련 부서 및 그 직원은 상용암호 연구개발, 생산, 판매, 서비스, 수출입 등 단위 및 상용암호 검사·인증 기관에 소스 코드 등 암호 관련 전유 정보를 공개하도록 요구해서는 안 되며, 직무 수행 중 알게 된 영업 비밀과 개인 프라이버시를 엄격히 비밀로 유지하고, 누설하거나 불법으로 타인에게 제공해서는 안 된다.
密码管理部门和有关部门依法开展商用密码监督管理,相关单位和人员应当予以配合,任何单位和个人不得非法干预和阻挠。
암호 관리 부서와 관련 부서가 법에 따라 상용암호 감독 관리를 실시할 때, 관련 단위와 인원은 협조해야 하며, 어떤 단위나 개인도 불법적으로 간섭하거나 저지해서는 안 된다.
任何单位或者个人有权向密码管理部门和有关部门举报违反本条例的行为。密码管理部门和有关部门接到举报,应当及时核实、处理,并为举报人保密。
어떤 단위나 개인도 암호 관리 부서와 관련 부서에 본 조례를 위반하는 행위를 신고할 권리가 있다. 암호 관리 부서와 관련 부서는 신고를 접수하면 신속히 확인하고 처리하며, 신고자의 비밀을 유지해야 한다.
法 律 责 任
법적 책임
违反本条例规定,未经认定向社会开展商用密码检测活动,或者未经认定从事电子政务电子认证服务的,由密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得30万元以上的,可以并处违法所得1倍以上3倍以下罚款;没有违法所得或者违法所得不足30万元的,可以并处10万元以上30万元以下罚款。
본 조례를 위반하여 인정 없이 사회를 대상으로 상용암호 검사 활동을 수행하거나, 인정 없이 전자정부 전자 인증 서비스에 종사하는 경우, 암호 관리 부서는 시정 또는 위법 행위 중지를 명령하고, 경고를 주며, 위법 제품과 위법 소득을 몰수한다. 위법 소득이 30만 위안 이상인 경우, 위법 소득의 1배 이상 3배 이하의 벌금을 추가로 부과할 수 있다. 위법 소득이 없거나 30만 위안 미만인 경우, 10만 위안 이상 30만 위안 이하의 벌금을 부과할 수 있다.
违反本条例规定,未经批准从事商用密码认证活动的,由市场监督管理部门会同密码管理部门依照前款规定予以处罚。
본 조례를 위반하여 허가 없이 상용암호 인증 활동에 종사하는 경우, 시장감독관리 부서가 암호 관리 부서와 함께 전항의 규정에 따라 처벌한다.
商用密码检测机构开展商用密码检测,有下列情形之一的,由密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得30万元以上的,可以并处违法所得1倍以上3倍以下罚款;没有违法所得或者违法所得不足30万元的,可以并处10万元以上30万元以下罚款;情节严重的,依法吊销商用密码检测机构资质:
상용암호 검사 기관이 상용암호 검사를 수행함에 있어 다음 각 호의 어느 하나에 해당하는 경우, 암호 관리 부서는 시정 또는 위법 행위 중지를 명령하고, 경고를 주며, 위법 소득을 몰수한다. 위법 소득이 30만 위안 이상인 경우, 위법 소득의 1배 이상 3배 이하의 벌금을 추가로 부과할 수 있다. 위법 소득이 없거나 30만 위안 미만인 경우, 10만 위안 이상 30만 위안 이하의 벌금을 부과할 수 있다. 정황이 중대한 경우, 법에 따라 상용암호 검사 기관 자격을 취소한다:
(一)超出批准范围;
(1) 승인된 범위를 초과한 경우;
(二)存在影响检测独立、公正、诚信的行为;
(2) 검사의 독립성, 공정성, 성실성에 영향을 미치는 행위가 있는 경우;
(三)出具的检测数据、结果虚假或者失实;
(3) 발행한 검사 데이터, 결과가 허위이거나 사실과 다른 경우;
(四)拒不报送或者不如实报送实施情况;
(4) 시행 상황을 보고하지 않거나 사실과 다르게 보고한 경우;
(五)未履行保密义务;
(5) 비밀 유지 의무를 이행하지 않은 경우;
(六)其他违反法律、行政法规和商用密码检测技术规范、规则开展商用密码检测的情形。
(6) 기타 법률, 행정 법규 및 상용암호 검사 기술 규범, 규칙을 위반하여 상용암호 검사를 수행한 경우.
商用密码认证机构开展商用密码认证,有下列情形之一的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得30万元以上的,可以并处违法所得1倍以上3倍以下罚款;没有违法所得或者违法所得不足30万元的,可以并处10万元以上30万元以下罚款;情节严重的,依法吊销商用密码认证机构资质:
상용암호 인증 기관이 상용암호 인증을 수행함에 있어 다음 각 호의 어느 하나에 해당하는 경우, 시장감독관리 부서가 암호 관리 부서와 함께 시정 또는 위법 행위 중지를 명령하고, 경고를 주며, 위법 소득을 몰수한다. 위법 소득이 30만 위안 이상인 경우, 위법 소득의 1배 이상 3배 이하의 벌금을 추가로 부과할 수 있다. 위법 소득이 없거나 30만 위안 미만인 경우, 10만 위안 이상 30만 위안 이하의 벌금을 부과할 수 있다. 정황이 중대한 경우, 법에 따라 상용암호 인증 기관 자격을 취소한다:
(一)超出批准范围;
(1) 승인된 범위를 초과한 경우;
(二)存在影响认证独立、公正、诚信的行为;
(2) 인증의 독립성, 공정성, 성실성에 영향을 미치는 행위가 있는 경우;
(三)出具的认证结论虚假或者失实;
(3) 발행한 인증 결론이 허위이거나 사실과 다른 경우;
(四)未对其认证的商用密码产品、服务、管理体系实施有效的跟踪调查;
(4) 인증한 상용암호 제품, 서비스, 관리 체계에 대해 효과적인 추적 조사를 실시하지 않은 경우;
(五)未履行保密义务;
(5) 비밀 유지 의무를 이행하지 않은 경우;
(六)其他违反法律、行政法规和商用密码认证技术规范、规则开展商用密码认证的情形。
(6) 기타 법률, 행정 법규 및 상용암호 인증 기술 규범, 규칙을 위반하여 상용암호 인증을 수행한 경우.
违反本条例第二十条、第二十一条规定,销售或者提供未经检测认证或者检测认证不合格的商用密码产品,或者提供未经认证或者认证不合格的商用密码服务的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得10万元以上的,可以并处违法所得1倍以上3倍以下罚款;没有违法所得或者违法所得不足10万元的,可以并处3万元以上10万元以下罚款。
본 조례 제20조, 제21조를 위반하여 검사 인증을 받지 않았거나 검사 인증에 불합격한 상용암호 제품을 판매 또는 제공하거나, 인증을 받지 않았거나 인증에 불합격한 상용암호 서비스를 제공하는 경우, 시장감독관리 부서가 암호 관리 부서와 함께 시정 또는 위법 행위 중지를 명령하고, 경고를 주며, 위법 제품과 위법 소득을 몰수한다. 위법 소득이 10만 위안 이상인 경우, 위법 소득의 1배 이상 3배 이하의 벌금을 추가로 부과할 수 있다. 위법 소득이 없거나 10만 위안 미만인 경우, 3만 위안 이상 10만 위안 이하의 벌금을 부과할 수 있다.
电子认证服务机构违反法律、行政法规和电子认证服务密码使用技术规范、规则使用密码的,由密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得30万元以上的,可以并处违法所得1倍以上3倍以下罚款;没有违法所得或者违法所得不足30万元的,可以并处10万元以上30万元以下罚款;情节严重的,依法吊销电子认证服务使用密码的证明文件。
전자 인증 서비스 기관이 법률, 행정 법규 및 전자 인증 서비스 암호 사용 기술 규범, 규칙을 위반하여 암호를 사용하는 경우, 암호 관리 부서는 시정 또는 위법 행위 중지를 명령하고, 경고를 주며, 위법 소득을 몰수한다. 위법 소득이 30만 위안 이상인 경우, 위법 소득의 1배 이상 3배 이하의 벌금을 추가로 부과할 수 있다. 위법 소득이 없거나 30만 위안 미만인 경우, 10만 위안 이상 30만 위안 이하의 벌금을 부과할 수 있다. 정황이 중대한 경우, 법에 따라 전자 인증 서비스 암호 사용 증명 파일을 취소한다.
电子政务电子认证服务机构开展电子政务电子认证服务,有下列情形之一的,由密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得30万元以上的,可以并处违法所得1倍以上3倍以下罚款;没有违法所得或者违法所得不足30万元的,可以并处10万元以上30万元以下罚款;情节严重的,责令停业整顿,直至吊销电子政务电子认证服务机构资质:
전자정부 전자 인증 서비스 기관이 전자정부 전자 인증 서비스를 제공함에 있어 다음 각 호의 어느 하나에 해당하는 경우, 암호 관리 부서는 시정 또는 위법 행위 중지를 명령하고, 경고를 주며, 위법 소득을 몰수한다. 위법 소득이 30만 위안 이상인 경우, 위법 소득의 1배 이상 3배 이하의 벌금을 추가로 부과할 수 있다. 위법 소득이 없거나 30만 위안 미만인 경우, 10만 위안 이상 30만 위안 이하의 벌금을 부과할 수 있다. 정황이 중대한 경우, 업무 정지를 명령하고, 나아가 전자정부 전자 인증 서비스 기관 자격을 취소한다:
(一)超出批准范围;
(1) 승인된 범위를 초과한 경우;
(二)拒不报送或者不如实报送实施情况;
(2) 시행 상황을 보고하지 않거나 사실과 다르게 보고한 경우;
(三)未履行保密义务;
(3) 비밀 유지 의무를 이행하지 않은 경우;
(四)其他违反法律、行政法规和电子政务电子认证服务技术规范、规则提供电子政务电子认证服务的情形。
(4) 기타 법률, 행정 법규 및 전자정부 전자 인증 서비스 기술 규범, 규칙을 위반하여 전자정부 전자 인증 서비스를 제공한 경우.
电子签名人或者电子签名依赖方因依据电子政务电子认证服务机构提供的电子签名认证服务在政务活动中遭受损失,电子政务电子认证服务机构不能证明自己无过错的,承担赔偿责任。
전자 서명자 또는 전자 서명 의존자가 전자정부 전자 인증 서비스 기관이 제공한 전자 서명 인증 서비스에 의거하여 정무 활동에서 손해를 입은 경우, 전자정부 전자 인증 서비스 기관이 자신에게 과실이 없음을 증명하지 못하면 배상 책임을 진다.
政务活动中电子签名、电子印章、电子证照等涉及的电子认证服务,违反本条例第三十条规定,未由依法设立的电子政务电子认证服务机构提供的,由密码管理部门责令改正,给予警告;拒不改正或者有其他严重情节的,由密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。有关国家机关、单位应当将处分或者处理情况书面告知密码管理部门。
정무 활동에서 전자 서명, 전자 인장, 전자 증명서 등에 관련된 전자 인증 서비스가 본 조례 제30조를 위반하여 법에 따라 설립된 전자정부 전자 인증 서비스 기관이 제공하지 않은 경우, 암호 관리 부서는 시정을 명령하고 경고를 준다. 시정을 거부하거나 기타 중대한 정황이 있는 경우, 암호 관리 부서는 관련 국가 기관, 단위에 직접 책임 있는 주관자 및 기타 직접 책임자에 대해 법에 따라 처분 또는 처리를 할 것을 권고한다. 관련 국가 기관, 단위는 처분 또는 처리 상황을 서면으로 암호 관리 부서에 통지해야 한다.
违反本条例规定进出口商用密码的,由国务院商务主管部门或者海关依法予以处罚。
본 조례를 위반하여 상용암호를 수출입하는 경우, 국무원 상무 주관 부서 또는 해관이 법에 따라 처벌한다.
窃取他人加密保护的信息,非法侵入他人的商用密码保障系统,或者利用商用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动的,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。
타인의 암호화 보호 정보를 도용하거나, 타인의 상용암호 보호 시스템에 불법 침입하거나, 상용암호를 이용하여 국가 안전, 사회 공공 이익, 타인의 합법적 권익을 해치는 등 위법 활동을 하는 경우, 관련 부서는 《중화인민공화국 네트워크 안전법》 및 기타 관련 법률, 행정 법규의 규정에 따라 법적 책임을 묻는다.
关键信息基础设施的运营者违反本条例第三十八条、第三十九条规定,未按照要求使用商用密码,或者未按照要求开展商用密码应用安全性评估的,由密码管理部门责令改正,给予警告;拒不改正或者有其他严重情节的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款。
핵심 정보 인프라의 운영자가 본 조례 제38조, 제39조를 위반하여 요구에 따라 상용암호를 사용하지 않거나, 요구에 따라 상용암호 응용 안전성 평가를 실시하지 않은 경우, 암호 관리 부서는 시정을 명령하고 경고를 준다. 시정을 거부하거나 기타 중대한 정황이 있는 경우, 10만 위안 이상 100만 위안 이하의 벌금을 부과하고, 직접 책임 있는 주관자에게 1만 위안 이상 10만 위안 이하의 벌금을 부과한다.
关键信息基础设施的运营者违反本条例第四十条规定,使用未经安全审查或者安全审查未通过的涉及商用密码的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额1倍以上10倍以下罚款;对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。
핵심 정보 인프라의 운영자가 본 조례 제40조를 위반하여 안전 심사를 받지 않았거나 안전 심사를 통과하지 못한 상용암호 관련 네트워크 제품 또는 서비스를 사용한 경우, 관련 주관 부서는 사용 중지를 명령하고, 구매 금액의 1배 이상 10배 이하의 벌금을 부과한다. 직접 책임 있는 주관자 및 기타 직접 책임자에게 1만 위안 이상 10만 위안 이하의 벌금을 부과한다.
网络运营者违反本条例第四十一条规定,未按照国家网络安全等级保护制度要求使用商用密码保护网络安全的,由密码管理部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处1万元以上10万元以下罚款,对直接负责的主管人员处5000元以上5万元以下罚款。
네트워크 운영자가 본 조례 제41조를 위반하여 국가 네트워크 안전 등급 보호 제도 요구에 따라 상용암호를 사용하여 네트워크 안전을 보호하지 않은 경우, 암호 관리 부서는 시정을 명령하고 경고를 준다. 시정을 거부하거나 네트워크 안전을 위협하는 결과를 초래한 경우, 1만 위안 이상 10만 위안 이하의 벌금을 부과하고, 직접 책임 있는 주관자에게 5000위안 이상 5만 위안 이하의 벌금을 부과한다.
无正当理由拒不接受、不配合或者干预、阻挠密码管理部门、有关部门的商用密码监督管理的,由密码管理部门、有关部门责令改正,给予警告;拒不改正或者有其他严重情节的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;情节特别严重的,责令停业整顿,直至吊销商用密码许可证件。
정당한 사유 없이 암호 관리 부서, 관련 부서의 상용암호 감독 관리를 수락하지 않거나 협조하지 않거나 간섭하거나 저지하는 경우, 암호 관리 부서, 관련 부서는 시정을 명령하고 경고를 준다. 시정을 거부하거나 기타 중대한 정황이 있는 경우, 5만 위안 이상 50만 위안 이하의 벌금을 부과하고, 직접 책임 있는 주관자 및 기타 직접 책임자에게 1만 위안 이상 10만 위안 이하의 벌금을 부과한다. 정황이 특히 중대한 경우, 업무 정지를 명령하고, 나아가 상용암호 허가증을 취소한다.
国家机关有本条例第六十条、第六十一条、第六十二条、第六十三条所列违法情形的,由密码管理部门、有关部门责令改正,给予警告;拒不改正或者有其他严重情节的,由密码管理部门、有关部门建议有关国家机关对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。有关国家机关应当将处分或者处理情况书面告知密码管理部门、有关部门。
국가 기관이 본 조례 제60조, 제61조, 제62조, 제63조에 열거된 위법 정황이 있는 경우, 암호 관리 부서, 관련 부서는 시정을 명령하고 경고를 준다. 시정을 거부하거나 기타 중대한 정황이 있는 경우, 암호 관리 부서, 관련 부서는 관련 국가 기관에 직접 책임 있는 주관자 및 기타 직접 책임자에 대해 법에 따라 처분 또는 처리를 할 것을 권고한다. 관련 국가 기관은 처분 또는 처리 상황을 서면으로 암호 관리 부서, 관련 부서에 통지해야 한다.
密码管理部门和有关部门的工作人员在商用密码工作中滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密、个人隐私、举报人信息的,依法给予处分。
암호 관리 부서와 관련 부서의 직원이 상용암호 업무에서 권리를 남용하거나, 직무를 태만히 하거나, 부정행위를 하거나, 직무 수행 중 알게 된 영업 비밀, 개인 프라이버시, 신고자 정보를 누설하거나 불법으로 타인에게 제공하는 경우, 법에 따라 처분을 받는다.
违反本条例规定,构成犯罪的,依法追究刑事责任;给他人造成损害的,依法承担民事责任。
본 조례를 위반하여 범죄를 구성하는 경우, 법에 따라 형사 책임을 묻는다. 타인에게 손해를 입힌 경우, 법에 따라 민사 책임을 진다.
附 则
부칙
本条例自2023年7月1日起施行。
본 조례는 2023년 7월 1일부터 시행한다.