随着我国电子认证业务的发展,需要对获得电子认证服务许可机构暂停或终止服务后的业务承接做出安排。为了保障电子认证服务的连续、可靠,依据《电子签名法》,工业和信息化部组织起草了《电子认证服务业务承接管理办法(征求意见稿)》,现予以公告,征求意见。请于2009年5月29日前反馈意见。
联系地址:北京西长安街13号工业和信息化部政策法规司(邮编:100804)
电子邮件:wangxiaofei@miit.gov.cn
附件:《电子认证服务业务承接管理办法(征求意见稿)》
第一条[立法目的] 为了保障电子认证服务的连续、可靠,维护有关各方的合法权益,根据《中华人民共和国电子签名法》,制定本办法。
第二条[适用范围] 中华人民共和国境内获得电子认证服务许可的机构(以下简称“电子认证服务机构”)暂停或终止服务后的业务承接安排,适用本办法。
第三条[主管机关] 中华人民共和国工业和信息化部(以下称“工业和信息化部”)依法对电子认证服务业务承接实施监督管理。
第四条[与其他CA机构协商] 电子认证服务机构拟暂停或终止服务的,应当在暂停或终止服务前主动与其他电子认证服务机构、电子签名依赖方协商,就业务承接事项做出安排。
第五条[通知有关各方] 拟暂停或终止服务的电子认证服务机构,应当在暂停或终止服务九十日前,就下列事项通知证书持有人、电子签名依赖方:
(一)本机构关于暂停或终止服务的决定;
(二)暂停或终止服务的原因及起始日期,暂停服务的期限;
(三)承接其业务的电子认证服务机构;
(四)电子认证服务业务承接方案;
(五)其他事项。
第六条[对未到期证书的处理] 拟暂停或终止服务的电子认证服务机构,应当与未到期证书持有人就是否同意由其他电子认证服务机构继续提供服务进行协商。
第七条[证书持有人同意承接] 证书持有人同意拟暂停或终止服务的电子认证服务机构做出的业务承接安排的,拟暂停或终止服务的电子认证服务机构应当按照业务承接方案,将尚未到期的证书转移给其他电子认证服务机构,由后者继续提供电子认证服务至服务期限届满。
第八条[证书持有人不同意承接] 证书持有人不同意拟暂停或终止服务的电子认证服务机构做出的业务承接安排的,拟暂停或终止服务的电子认证服务机构应当在暂停或终止服务前废止未到期证书,并依据与证书持有人的约定和本机构的电子认证业务规则进行赔偿。
第九条[报告主管机关] 拟暂停或终止服务的电子认证服务机构应当在暂停或终止服务六十日前,将业务承接方案报告工业和信息化部。
第十条[主管机关安排] 拟暂停或终止服务的电子认证服务机构未能就业务承接事项与其他电子认证服务机构达成一致的,应当申请工业和信息化部作出安排。
第十一条[吊销许可下的业务承接] 电子认证服务机构被吊销电子认证服务许可的,由工业和信息化部指定其他电子认证服务机构承接其业务。
被吊销许可的电子认证服务机构,应当在工业和信息化部规定的期限内,废止未到期的证书,依据与证书持有人的约定和本机构的电子认证业务规则进行赔偿,并将其有关业务移交给工业和信息化部指定的电子认证服务机构。
第十二条[承接义务] 电子认证服务机构应当按照工业和信息化部的指定,承接其他电子认证服务机构的服务业务。
第十三条[被承接方的义务] 暂停或终止服务的电子认证服务机构,或者被吊销许可的电子认证服务机构,应当自通知有关各方之日起,停止签发新的电子签名认证证书。
暂停或终止服务的电子认证服务机构,或者被吊销许可的电子认证服务机构,应当妥善保存与认证相关的数据,并将数据移交给承接其业务的电子认证服务机构。
前款所称“与认证相关的数据”,包括以下数据:
(一)电子签名认证证书持有人的注册资料;
(二)已签发的所有电子签名认证证书;
(三)电子签名认证证书撤销目录;
(四)电子签名认证证书状态资料;
(五)各版本的电子认证业务规则;
(六)证书策略;
(七)运营审计记录;
(八)工业和信息化部认为需要移交的其他数据。
第十四条[承接方义务] 承接其他电子认证服务机构业务的电子认证服务机构,应当确保与认证相关的数据的用途与原来服务的用途一致,提供所承接证书真实性验证、证书目录信息查询、证书状态信息查询、证书撤销等服务。
第十五条[报工业和信息化部备案] 暂停或终止服务的电子认证服务机构,或者被吊销许可的电子认证服务机构,应当在完成业务承接后30日内将业务承接相关文档书面报送工业和信息化部备案。
第十六条[未履行通知义务] 暂停或终止服务的电子认证服务机构违反本办法第五条的规定的,由工业和信息化部依据职权责令限期改正;逾期不改的,处五千元以上一万元以下的罚款。
第十七条[未报告或备案] 暂停或终止服务的电子认证服务机构,或者被吊销许可的电子认证服务机构,违反本办法第九条、第十五条规定的,由工业和信息化部依据职权责令限期改正,可以处以一万元以下的罚款。
第十八条[不履行承接义务] 电子认证服务机构违反本办法第十二条的规定的,由工业和信息化部给予警告,处二万元以上三万元以下的罚款。
第十九条[未移交相关数据] 暂停或终止服务的电子认证服务机构,或者被吊销许可的电子认证服务机构,未将与认证相关的数据移交给承接其服务的其他电子认证服务机构的,由工业和信息化部依据职权责令限期改正,处以一万元以上三万元以下的罚款。
第二十条[未提供相关服务] 承接其他电子认证服务机构业务的电子认证服务机构违反本办法第十四条的规定,未提供所承接证书真实性验证、证书目录信息查询、证书状态信息查询和证书撤销服务的,由工业和信息化部依据职权责令限期改正,处以一万元以上三万元以下的罚款。
第二十一条[施行日期] 本办法自 年 月 日起施行。