工信部:将完善电子认证服务标准规范
工业和信息化部文件
![工业和信息化部文件](https://img.taocdn.com/s3/m/4bda2d87d0f34693daef5ef7ba0d4a7302766c30.png)
工信部科[2022]180 号各省、自治区、直辖市、新疆生产建设兵团及计划单列市工业和信息化主管部门,有关中央管理企业,有关行业协会:质量是企业的生命,是生产力水平的综合反映,是消费者利益所在。
改革开放以来,我国工业产品质量水平有了很大提高,较好地满足了泛博人民群众日益增长的物质文化生活需要。
但一些领域与国际先进水平相比还存在较大差距。
当前,我国工业经济正处在结构调整的关键时期,特殊是随着金融危机对实体经济影响的逐步加深,出口锐减、内需不足的矛盾更加突出,工业经济发展面临前所未见的挑战。
在此形势下,提高工业产品质量已成为“扩内需、保增长、调结构、上水平”的有效途径。
一、当前工业产品质量存在的主要问题虽然我国工业产品质量的总体水平在不断提高,但近年来,工业产品重大质量安全事件仍时有发生,产品质量水平不高已成为制约我国工业经济平稳较快发展的突出问题。
主要表现在:(一)工业产品标准水平偏低、贯彻不力。
不少现有产品标准的技术水平与国际标准和国外先进标准相比存在较大差距,难以适应企业技术进步、产品更新换代和产业结构调整的要求。
目前,强制性标准主要依靠执法监督部门推动贯彻实施;而大量指导产业发展的推荐性标准基本依靠企业自主选择采用和贯彻实施,缺乏有效政策引导和鼓励措施,导致许多标准没有得到很好贯彻实施,制约了工业产品质量水平的提升。
(二)许多工业产品技术含量不高、品牌附加值低,市场竞争力不强。
目前,我国工业发展的核心技术对外依存度仍然较高,自主创新能力不足,许多工业产品的关键技术依靠引进,消化吸收再创新缓慢,工业产品技术含量不高;企业品牌意识淡漠,品牌哺育力度不足,产品品牌附加值低,目前多数出口产品为贴牌生产,出口企业中拥有自主品牌的不足 20%。
(三)落后的生产技术淘汰缓慢。
重投入轻产出、重数量轻质量、重眼前轻长远等现象比较普遍。
许多企业仍然采用落后的生产工艺、技术和设备,产品档次低、资源消耗大、环境污染严重、产品质量安全事故频发等问题得不到根本解决。
工业和信息化部关于公布2020年换发电子认证服务许可证企业名单(第二批)的通告
![工业和信息化部关于公布2020年换发电子认证服务许可证企业名单(第二批)的通告](https://img.taocdn.com/s3/m/5a4bcca4970590c69ec3d5bbfd0a79563c1ed42e.png)
工业和信息化部关于公布2020年换发电子认证服务许可证企业名单(第二批)的通告文章属性•【制定机关】工业和信息化部•【公布日期】2020.09.25•【文号】工信部信发函〔2020〕226号•【施行日期】2020.09.25•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】软件业,电子信息正文工业和信息化部关于公布2020年换发电子认证服务许可证企业名单(第二批)的通告工信部信发函〔2020〕226号根据《中华人民共和国电子签名法》第二十五条和《电子认证服务管理办法》第十四条规定,经审查,山东省数字证书认证管理有限公司、中金金融认证中心有限公司、北京天威诚信电子商务服务有限公司、陕西省数字证书认证中心股份有限公司、吉林省安信电子认证服务有限公司、广东省电子商务认证有限公司、数安时代科技股份有限公司、上海市数字证书认证中心有限公司8家企业符合继续从事电子认证服务条件,予以换发电子认证服务许可证(见附件)。
现予公布。
附件2020年换发电子认证服务许可证企业名单(第二批)1.ECP37010220001 山东省数字证书认证管理有限公司许可证有效期为:2020年8月19日至2025年8月18日2.ECP11010420002 中金金融认证中心有限公司许可证有效期为:2020年8月19日至2025年8月18日3.ECP11010820003 北京天威诚信电子商务服务有限公司许可证有效期为:2020年8月19日至2025年8月18日4.ECP61011320004 陕西省数字证书认证中心股份有限公司许可证有效期为:2020年8月19日至2025年8月18日5.ECP22010420005 吉林省安信电子认证服务有限公司许可证有效期为:2020年8月19日至2025年8月18日6.ECP44010420006 广东省电子商务认证有限公司许可证有效期为:2020年9月6日至2025年9月5日7.ECP44010220007 数安时代科技股份有限公司许可证有效期为:2020年9月6日至2025年9月5日8.ECP31010920008 上海市数字证书认证中心有限公司许可证有效期为:2020年9月23日至2025年9月22日工业和信息化部2020年9月25日。
《电子签名法》15周年!一文回顾电子签章应用普及史
![《电子签名法》15周年!一文回顾电子签章应用普及史](https://img.taocdn.com/s3/m/e47aaec7d4d8d15abe234eba.png)
1 月:在证监会行政复议书(2019)7 号文件中明确规定:
期货公司为客户开户签订的开通资料不得仅因为采用电子签名、数据电文形式而否定其法律 效力。
3 月:
·12 日: 国家移民局发布公告(2019 年第 5 号):国家移民局政务服务平台可以向内地居民开放出 入境记录、护照查询记录服务。 借助电子签名生成电子文件与纸质文件具有同等法律效力。 ·22 日: 最高人民法院在浙江举行“中国移动微法庭试点推进会”,在全国 12 个省区市辖区内法院 全面推广“移动微法院”试点。 基于微信小程序,借助“人脸识别、电子签名”等技术,提供诉讼服务网上办理。 ·26 日: 工信部召开的电子认证服务行业座谈会上提出,信软司将继续贯彻落实国务院行政审批制度 改革要求。 积极推进电子签名跨境互认及试验试点工作,促进电子认证与应用深度融合。
11 月:
·8 日: 北京人才档案管理服务中心启用电子印章。 加盖电子印章的证明材料与北京市人才档案公共管理服务中心服务窗口出具并加盖实体印 章的证明材料具有同等法律效力。 ·29 日:
上海海事局“一网通办”启动仪式上提出,推行电子证照、电子印章、电子签名、电子档案 制度落地。 ·30 日: 公安部关于修改《公安机关办理行政案件程序规定》的决定中: 新增“公安机关可以使用电子签名技术制作笔录等材料,可以使用电子印章制作法律文 书”。 ·30 日: 海关总署优化口岸营商环境新闻吹风会上,海关总署党委委员、国家口岸管理办公室主任张 广志提出: 要加快推进税单无纸化改革,使用电子印章推进税单无纸化改革。
在全国范围内率先以省为单位开展电子印章治安管理工作。
2008 年
银监会联合工信部、公安部、国家互联网信息办公室制定了《网络借贷信息中介机构业务 活动管理暂行办法》 对借贷双方电子签名使用做出明确规定。
工信部督促互联网网络接入服务企业依法持证经营
![工信部督促互联网网络接入服务企业依法持证经营](https://img.taocdn.com/s3/m/abf324d9960590c69fc37646.png)
工信部督促互联网网络接入服务企业依法持证经营为规范市场秩序,按照《工业和信息化部关于清理规范互联网网络接入服务市场的通知》要求,工业和信息化部发布《关于督促互联网网络接入服务企业依法持证经营的通知》,督促互联网网络接入服务企业依法持证经营,规定自2018年1月1日起,未取得互联网资源协作服务业务、内容分发网络(CDN)业务经营许可的企业,不得继续经营相应业务。
通知要求,各通信管理局要加强督查,一经发现非法经营互联网资源协作服务业务、内容分发网络(CDN)业务的企业,要依法严肃查处,并按“违法记录”录入企业违法不良记录信息库。
各基础电信企业应从合同约束、使用监测、违规问责等方面,加强清理排查和规范管理,不得为非法经营提供网络资源。
《关于促进和规范民用无人机制造业发展的指导意见》印发工业和信息化部日前印发《关于促进和规范民用无人机制造业发展的指导意见》,提出到2020年,我国民用无人机产业持续快速发展,产值达到600亿元,年均增速40%以上;技术水平持续领先,企业发展取得突破,标准和检测认证体系基本建立,安全管控技术手段不断完善。
到2025年,民用无人机产值达到1800亿元,年均增速25%以上;产业规模、技术水平、企业实力持续保持国际领先势头,建立健全民用无人机标准、检测认证体系及产业体系,实现民用无人机安全可控和良性健康发展。
《国家车联网产业标准体系建设指南(智能网联汽车)》印发为全面实施“中国制造2025”,深入推进“互联网+”,推动相关产业转型升级,大力培育新动能,发挥标准在车联网产业生态环境构建中的顶层设计和引领规范作用,工业和信息化部、国家标准化管理委员会共同组织制定了《国家车联网产业标准体系建设指南》系列文件,根据标准化主体对象和行业属性分为总体要求、智能网联汽车、信息通信、电子产品与服务等部分。
根据产业发展需要,2017年12月27日发布《国家车联网产业标准体系建设指南(智能网联汽车)》。
全国电子产品安全标委会成立
![全国电子产品安全标委会成立](https://img.taocdn.com/s3/m/5ecde226f68a6529647d27284b73f242336c3132.png)
标准化快讯Standardization Express信息技术与标准化8全国电子产品安全标委会成立近日,国家标准化管理委员会发布公告,全国电子产品安全标准化技术委员会(以下简称“电子安标委”)成立,编号为SAC/TC588。
第一届电子安标委由工信部电子信息司司长乔跃山任主任委员,中国电子技术标准化研究院副院长赵新华、小米集团副总裁崔宝秋、航嘉驰源副总裁曹朝霞等任副主任委员,中国电子技术标准化研究院安全技术研究中心副主任何鹏林任委员兼秘书长。
TC588主要负责音频、视频、信息技术和通信技术领域内电子产品整机安全、关键零部件安全及其测试方法等电子产品安全领域的标准化工作,与国际电工委员会音视频、信息技术和通信技术领域内电子设备的安全委员会(IEC/TC108)工作领域相对应。
SAC/TC 588秘书处由中国电子技术标准化研究院承担,工信部负责日常管理和业务指导。
电子安标委以工信部电子产品安全标准工作组为基础组建成立,拟归口管理15项国家标准,其中强制性标准为7项,涉及电子产品安全通用要求、配套标准、关键零部件安全、测试方法等领域。
其中,GB 4943.1-2011《信息技术设备 安全 第1部分:通用要求》和GB 8898-2011《音频、视频及类似电子设备 安全要求》为目前中国强制认证(CCC)的依据。
同时,制定中的GB XXXX《音视频、信息技术和通信技术设备 第1部分:安全要求》(修改采用IEC 62368-1)预计将代替GB 4943.1-2011和GB 8898-2011作为CCC 认证的新依据。
中国电子信息行业联合会电子签名与可信服务发展联盟成立2020年12月29日,中国电子信息行业联合会电子签名与可信服务发展联盟成立大会在北京召开。
工信部信息技术发展司副司长王建伟,中国电子信息行业联合会副会长兼秘书长高素梅,中国电子技术标准化研究院副院长孙文龙等领导出席大会并致辞。
王建伟对联盟提出四点要求:一加强技术攻关,促进数字证书互认,推动建设可信数据服务基础设施,形成可信服务网络。
中国电子认证服务业发展现状、问题与政策建议
![中国电子认证服务业发展现状、问题与政策建议](https://img.taocdn.com/s3/m/617f7c99011ca300a7c3903b.png)
中国电子认证服务业发展现状、问题与政策建议随着互联网技术的飞速发展,网络经济已经成为一种新兴的经济形态,如何提高网络的可信度,是网络经济面临的重要问题。
建立完善的网络信任体系,保证网络信息安全是当前世界各国共同关注的课题。
实践证明,电子认证是目前解决网络中的安全、信任问题的最重要的手段之一,由此产生了电子认证服务业。
电子认证服务业在构建网络秩序、维护信息安全、依法管理网络行为等方面具有基础性和支撑性作用。
大力发展电子认证服务业对于加快信息化建设进程和促进网络经济发展具有重要意义。
一电子认证服务业概述(一)电子认证服务业的内涵电子认证服务是指向社会公众签发数字证书并提供验证,证明实体身份、电子签名真实性和可靠性、数据电文完整性的过程。
[1]电子认证服务所采用的数字证书认证技术的核心是密码技术,其中PKI(公开密钥体系,Pubic Key Infrastructure)是国际上普遍采用的密码技术。
PKI系统为每个用户生成一对相关的密钥——公开密钥和私有密钥,发送方通过网络或其他公开途径得到接收方的公开密钥,然后使用该密钥对信息加密后发送给接收方,接收方用自己的私有密钥对收到的信息进行解密,得到信息明文。
在这个过程中,只有接收方使用与之相对应的私有密钥,才能成功地解密该信息,从而保证了信息的机密性。
同时,如果信息附加数字签名,接收方通过验证数字签名确保信息的完整性和不可抵赖性。
电子认证服务通常由独立的第三方机构提供,服务对象主要包括金融、电子政务、电子商务、电信、医疗、教育、保险、食品等对信息安全要求较高的领域。
电子认证服务可以分为核心服务和附加服务。
其中,核心服务可以分为两类:一是由电子认证服务机构(简称CA机构)提供的证书签发、证书更新、证书撤销等证书生命周期管理等服务,以及证书目录信息查询、状态信息查询等证书查询服务,这是CA机构最基本的服务。
二是CA机构为促进证书应用而提供的应用安全中间件开发、应用安全产品提供等应用安全服务。
信息安全法律法规答案
![信息安全法律法规答案](https://img.taocdn.com/s3/m/233005a9e109581b6bd97f19227916888486b9ea.png)
· 数字信息资源建设 和网络化数字信息 服务的推进成 为国 家信息化建设 的中心环节。数字信息 服务促进 了社会信 息 资 源的生产 、 传递与利用 , 对促进经济发展 、 科技进步与 社会繁荣 起着不可忽视 的作用。
· 针对日新月异的数字化信息传输环境 ,世界各国都在不 断寻求适应新环境的知识产权保护制度。
2、公民隐私权概述
何为隐私
“ 隐私” 在现代汉语词典中的意思为不愿告 人的或不愿公开的个人的事
隐私 自古就有, 但真正形成一种权利受到保护却 是近代以后的事
2、公民隐私权概述
何为隐私权
隐私权是指自然人享有的私人生活安宁与私 人信息秘密依法受到保护 , 不被他人非法侵扰、 知悉 、 搜集、 利用和公开的一种人格权。
信息安全法律法规
2、公民隐私权概述
总体上说, 我国的隐私权立法散而乱, 条文散见于 《 宪法》 、《 刑法》 、 《 民事诉讼法》 、 《 刑事诉讼法 》 、 《 律师法》 、 相关司法解释、 行政法规及一些地方性 法规等不同层级不同部门的法律之中, 规范内容缺乏衔接 性 , 尚未形成一个体系, 有些法律条文间甚至相互矛盾 , 给司法实践造成一定的困难。
对公 民隐私的公布要限制在合理的范围之内, 不要超出 一般道德水准所要求的限度 , 尽量兼顾到隐私权与知情权 双方的利益, 努力协调好两者的关系。
3、数字知识产权与保护概述
何为数字知识产权?
知识产权是智力成果所有人对创造性活动成果依法享
有的权利,它本质上是一种特定主体所依法专有的无形财 产权,其客体是人类在科学、技术、文化等知识形态领域 所创造的精神产品。
4月 1日, 为总结《 电子签名法》 实施五周年的工作经验,进 一步宣传和落实 《 电子签名法》 ,推广电子 签名 应用创造良好环 境,工信部信息安全协调司在北京召开 《 电子签名法》实施五周 年座谈会。 工信部信息安全协调司副司长欧阳武介绍了 《 电子签名法》实施五年来的经验 ,汇报了 “ 十二五 ”电子签名 与认证服务业发展的目标、任务。《 电子签名法》实施五年来, 我国的电子签名 及认证服务业得到了极大的发展 , 依法设立的 电子认证服务机构达到 3 O家,发放有效证书超过了 1 0 0 0万 张。这些证书广泛应用于报税、报关、 外贸管理等政务领域和 网络银行、网上证券、网上支付等商务领域,已经取得了良好 的效果,为进一步发展打下了基础。
电子认证产品中心业务介绍
![电子认证产品中心业务介绍](https://img.taocdn.com/s3/m/719e4fff5ef7ba0d4a733b18.png)
1携手并进共同发展中国通服电子认证产品中心2015年6月——中国通服电子认证产品中心简介CON TENTS认识电子认证产品了解电子认证产品中心合作共赢、共同发展0102031.1 电子认证产生的背景“互联网+”和“无纸化”的普及催生了合法电子签名的出现1.2 电子认证服务的定义和核心电子认证服务1、签名人身份的真实性认证2、电子签名过程的可靠性认证3、数据电文的完整性认证电子认证服务:为电子签名的真实性和可靠性提供证明的活动核心技术:PKI(Public Key Infrastructure )即“公钥基础设施”:作为网络空间的可信身份认证、信息安全加密以及网络空间行为责任认定等的信息安全基础设施,是业界公认最好的信息安全解决方案,具有广阔的市场发展空间!1.3 电子认证服务的体系证书机构(CA )注册机构(RA)证书签发系统电子签名法、PKI策略密码、硬件设备PKI应用公安局办理窗口身份证管理系统中华人民共和国居民身份证法基础设备酒店、机杨、银行线下类似的基础设施——身份证管理、使用体系用户PKI(公钥基础设施)体系1.4 电子认证服务的法律基础其他主要法律、政策支撑•工信部《电子认证服务管理办法》•国密局《电子认证服务密码使用管理办法》•国密局《电子政务电子认证服务管理办法》•公安部《信息安全等级保护管理办法》•工信部《关于加强电信和互联网行业网络安全工作的指导意见》•工商、税务、质监、卫生、电子招投标等行业政策条例•中国人民银行《电子支付指引(第一号)》•……01确立电子签名的法律效力02规范电子签名的行为03确立数据电文的法律效力04明确认证机构的法律地位及认证程序05规定电子签名的安全保障措施2005年4月1日《中华人民共和国电子签名法》施行CON TENTS认识电子认证产品了解电子认证产品中心合作共赢、共同发展0102032.1 公司发展历程☐业务快速增长,有效证书数量从13万快速增长到80万;☐在移动互联网、云认证方面推出创新产品;☐2005年全国首批获得《电子认证服务许可证》的CA 机构☐业务范围涵盖电子政务、电子商务、大型企业等;☐1999年成立南方电子商务中心;☐2000年“广东省电子商务认证中心”挂牌;☐注册“网证通”品牌;☐获得集团级产品(候选)称号,将全国复制推广;•互联网起步•互联网普及;•信息化快速发展;•《电子签名法》正式颁布施行;•移动互联网起步;•国家各大部委配套出台行业电子认证的管理办法(卫生、质监、税务、工商、招投标等);•移动互联网飞速发展,移动电商移动支付普及;同时,国家层面出台移动支付的安全要求,规范化移动支付市场16 年来,我们一直努力成为“信息安全信任领域的创新者”!请在此处输入您的标题040203012.2主营业务和商业模式产业链定位:合法第三方电子认证服务机构主营业务•提供电子认证(CA )服务•提供电子认证相关的应用开发、集成服务等•目前市场重点在广东省•业务性质适合全国复制地域市场商业模式•向电子政务、电子商务应用平台企业及个人等终端用户提供数字证书服务,获取收入•向电子政务、电子商务应用平台端提供开发集成服务,获取收入•营销模式:直销、代理、与运营商合作•政府及行业主管部门•电子商务平台、交易平台等运营方•大型企业集团•金融行业目标客户2.3 全国资质最齐全的CA机构之一⏹国家信息产业部颁发的《电子认证服务许可证》⏹国家密码管理局颁发的《电子认证服务使用密码许可证》⏹国家密码管理局颁发的《电子政务电子认证服务机构》、《关于同意开展电子政务电子认证服务的通知》⏹国家密码管理局颁发的《商用密码产品销售许可证》⏹国家保密局颁发的《涉及国家秘密的计算机信息系统集成资质证书》(乙级)⏹《ISO管理体系认证证书》⏹国家信息产业部颁发的《计算机信息系统集成资质证书》(三级)⏹国家卫生部认可的“卫生信息系统电子认证服务机构”⏹全国信息安全标准化技术委员会成员单位证明⏹广东省公安厅签发的《计算机信息系统安全检测意见书》⏹广东省科技厅颁发的《高新技术企业认定证书》2.4 以数字证书为核心的电子认证服务体系应用系统(业务软件)…应用机构【业务单位】数字证书业务办理(新办、注销、解锁、续期…)使用数字证书(登录、签名、加密…)拥有者的信息私钥公钥数字证书密钥管理系统(KMC )证书签发系统(CA )注册审核管理系统(RA )CA 系统CA 机构服务窗口…机房硬件设施(机房)PKI 中间件/安全客户端电子认证网关、签名验签系统、可信时间戳、电子签章系统、…电子认证服务体系电子认证应用支撑体系颁发机构【CA中心】用户2.5 电子认证产品体系方案及延展服务企业级CA 系统电子认证服务|时间戳服务USBKEY |SDKEY |UIMKEY |ICKEY 个人证书|机构证书|服务器证书|机构员工证书|VPN 证书…核心产品拓展产品电子认证网关安全客户端安全中间件可信时间戳系统电子签章系统☆电子凭证系统☆签名验签系统统一认证系统应用支撑产品CA 系统运维服务CA 业务管理平台延展服务:证据存储、司法鉴定WPKI系列产品VIP 服务包金牌服务包行业服务包…解决方案工商行业解决方案医疗行业解决方案房管行业解决方案海关行业解决方案招投标解决方案电子商务解决方案出版行业解决方案运营商应用解决方案税务行业解决方案质检行业解决方案企业安全解决方案跨境信息安全合作电子认证应用支撑体系电子认证服务体系2.5 电子认证产品中心运营条件产品中心CA/KM 机房所在地—南方通信大厦中国工程院周仲义院士、蔡吉人院士、沈昌祥院士等11位信息安全领域专家莅临产品中心机房检查。
工业和信息化部关于深化“证照分离”改革的通告
![工业和信息化部关于深化“证照分离”改革的通告](https://img.taocdn.com/s3/m/96dc0a3cbb1aa8114431b90d6c85ec3a87c28b6b.png)
工业和信息化部关于深化“证照分离”改革的通告文章属性•【制定机关】工业和信息化部•【公布日期】2021.06.29•【文号】工信部政法函〔2021〕159号•【施行日期】2021.07.01•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】机关工作正文工业和信息化部关于深化“证照分离”改革的通告工信部政法函〔2021〕159号按照《国务院关于深化“证照分离”改革进一步激发市场主体发展活力的通知》(国发〔2021〕7号)要求,自2021年7月1日起,工业和信息化领域18项涉企经营许可事项深化“证照分离”改革,相应采取直接取消审批、实行告知承诺、优化审批服务等改革举措。
有关事宜通告如下:一、在全国范围内,取消“外商投资经营电信业务(基础电信业务)审批”“外商投资经营电信业务(第一类增值电信业务)审批”“外商投资经营电信业务(第二类增值电信业务)审批”,不再核发《外商投资经营电信业务审定意见书》,相应外资审查工作纳入电信业务经营许可审批环节;取消“第二、三类监控化学品和第四类监控化学品中含磷、硫、氟的特定有机化学品生产特别许可(初审)”。
企业开展经营不再需要办理上述行政许可事项、无需提供相应行政许可证件。
二、在全国范围内,对“食盐定点批发企业审批”“食盐定点生产企业审批”“电信业务(基础电信业务)经营许可”“电信业务(第一类增值电信业务)经营许可”“电信业务(第二类增值电信业务)经营许可”“电子认证服务许可”“民用爆炸物品生产许可”“民用爆炸物品安全生产许可”“民用爆炸物品销售许可”“互联网域名根服务器设置及其运行机构和注册管理机构的设立审批”“设立互联网域名注册服务机构审批”“道路机动车辆生产企业许可”“第二类监控化学品经营许可”和“第二、三类监控化学品和第四类监控化学品中含磷、硫、氟的特定有机化学品生产特别许可”等14项涉企经营许可事项优化审批服务,相应实行压减审批时限、简化审批材料、调整审批层级、优化审批流程等改革举措,减轻企业负担。
工业和信息化部 住房城乡建设部关于印发《促进绿色建材生产和应用行动
![工业和信息化部 住房城乡建设部关于印发《促进绿色建材生产和应用行动](https://img.taocdn.com/s3/m/838693a2c77da26925c5b05a.png)
工业和信息化部住房城乡建设部关于印发《促进绿色建材生产和应用行动方案》的通知工信部联原[2015]309号各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门、住房城乡建设主管部门:为贯彻落实《中国制造2025》、《国务院关于化解产能严重过剩矛盾的指导意见》和《绿色建筑行动方案》,促进绿色建材生产和应用,推动建材工业稳增长、调结构、转方式、惠民生,更好地服务于新型城镇化和绿色建筑发展,我们制定了《促进绿色建材生产和应用行动方案》。
现印发你们,请结合实际,认真贯彻落实。
工业和信息化部住房和城乡建设部2015年8月31日促进绿色建材生产和应用行动方案绿色建材是指在全生命期内减少对自然资源消耗和生态环境影响,具有“节能、减排、安全、便利和可循环”特征的建材产品。
我国建材工业资源能源消耗高、污染物排放总量大、产能严重过剩、经济效益下滑,绿色建材发展滞后、生产占比低、应用范围小。
促进绿色建材生产和应用,是拉动绿色消费、引导绿色发展、促进结构优化、加快转型升级的必由之路,是绿色建材和绿色建筑产业融合发展的迫切需要,是改善人居环境、建设生态文明、全面建成小康社会的重要内容。
为加快绿色建材生产和应用,制定本行动方案。
总体要求:以党的十八大和十八届三中、四中全会精神为指导,贯彻落实《中国制造2025》、《国务院关于化解产能严重过剩矛盾的指导意见》和《绿色建筑行动方案》等要求,以新型工业化、城镇化等需求为牵引,以促进绿色生产和绿色消费为主要目的,以绿色建材生产和应用突出问题为导向,明确重点任务,开展专项行动,实现建材工业和建筑业稳增长、调结构、转方式和可持续发展,大力推动绿色建筑发展、绿色城市建设。
行动目标:到2018年,绿色建材生产比重明显提升,发展质量明显改善。
绿色建材在行业主营业务收入中占比提高到20%,品种质量较好满足绿色建筑需要,与2015年相比,建材工业单位增加值能耗下降8%,氮氧化物和粉尘排放总量削减8%;绿色建材应用占比稳步提高。
中国信息技术服务标准
![中国信息技术服务标准](https://img.taocdn.com/s3/m/c20d509733d4b14e852468cf.png)
竭诚为您提供优质文档/双击可除中国信息技术服务标准篇一:信息技术服务标准浅谈信息技术服务标准浅谈1为什么需要信息技术服务标准20XX年,为应对国际金融危机的影响,落实党中央、国务院保增长、扩内需、调结构的总体要求,加快电子信息产业结构调整,推动产业升级,工业和信息化部制定了《电子信息产业调整和振兴规划》,在强化自主创新能力建设方面明确提出了“加快制定信息技术服务标准和规范”的要求。
20XX年4月23日,根据这一要求,工业和信息化部软件服务业司成立了信息技术服务标准(以下简称ITss)工作组,负责组织研究制定信息技术服务标准。
经过三年多的努力,ITss取得了重要进展,特别是作为核心标准之一的运行维护标准获得了国家批准,并在国内付诸实施。
ITss标准是电子信息产业调整和振兴的需要,同时更是中国信息技术服务行业发展的必然要求。
我国信息技术服务行业发展迅速,据统计,20XX年度,我国信息技术服务业务收入已经超过软件业务收入的45%。
与此同时,国内信息技术服务体系还不健全,存在组织结构不合理、服务管理流程薄弱或缺失、服务质量评价缺少合适的标准等诸多问题。
为提高信息技术服务企业的服务能力,提高市场竞争力,服务企业亟需依据信息技术服务标准建立适合市场需要的服务管理体系。
就信息技术服务标准而言,ITIL以及Iso/Iec20000标准已经非常成熟,但ITIL以及Iso/Iec20000标准起源于英国,来源于全球大型公司信息技术服务的最佳实践。
为满足全球信息技术服务管理的通用需求,ITIL和Iso/Iec20000标准旨在建立“良好的实践结构和自我优化的空间”,希望服务企业能够根据企业自身的情况进行自我调整,形成适合服务企业自身的最佳服务管理体系。
因此,国内信息技术服务企业在应用ITIL和Iso/Iec20000标准的过程面临着很多困惑,或者是企业自身基础薄弱,难以满足部分标准要求,或者是标准本身不够详细,企业面对问题无从下手。
工业和信息化部、人民银行、银保监会、证监会关于加强产融合作推动工业绿色发展的指导意见
![工业和信息化部、人民银行、银保监会、证监会关于加强产融合作推动工业绿色发展的指导意见](https://img.taocdn.com/s3/m/5555738764ce0508763231126edb6f1aff00710d.png)
工业和信息化部、人民银行、银保监会、证监会关于加强产融合作推动工业绿色发展的指导意见文章属性•【制定机关】工业和信息化部,中国人民银行,中国银行保险监督管理委员会,中国证券监督管理委员会•【公布日期】2021.09.03•【文号】工信部联财〔2021〕159号•【施行日期】2021.09.03•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】原材料工业,金融其他规定正文工业和信息化部人民银行银保监会证监会关于加强产融合作推动工业绿色发展的指导意见工信部联财〔2021〕159号各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门,中国人民银行各分行、营业管理部、各省会(首府)城市中心支行、各副省级城市中心支行,各银保监局,各证监局:加强产融合作推动工业绿色发展,是贯彻习近平总书记关于金融服务实体经济系列重要指示精神的具体举措,也是落实党中央、国务院关于碳达峰、碳中和重大决策部署的具体内容。
为构建产融合作有效支持工业绿色发展机制,根据《国务院关于加快建立健全绿色低碳循环发展经济体系的指导意见》(国发〔2021〕4号),现提出如下意见。
一、总体要求(一)指导思想。
以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,把握新发展阶段,完整、准确、全面贯彻新发展理念,构建新发展格局,推动建设工业绿色低碳转型与工业赋能绿色发展相互促进、深度融合的产业体系。
统筹经济、社会和环境效益,建立商业可持续的产融合作推动工业绿色发展路径,引导金融资源为工业绿色发展提供精准支撑,助力制造强国和网络强国建设,不断提升中国工业绿色发展的影响力,为建设全球气候治理新体系贡献力量。
(二)基本原则——政府推动、示范引领。
依托产融合作部际协调机制,加强产业政策与金融政策协同。
突出地方政府作用,坚持试点先行,不断总结经验,发挥示范带动效应。
——市场导向、增进效益。
090310_工信部1号令_电子认证服务管理办法
![090310_工信部1号令_电子认证服务管理办法](https://img.taocdn.com/s3/m/b333df14a300a6c30c229f61.png)
电子认证服务管理办法第一章 总 则第一条 为了规范电子认证服务行为,对电子认证服务提供者实施监督管理,根据《中华人民共和国电子签名法》和其他法律、行政法规的规定,制定本办法。
第二条 本办法所称电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。
本办法所称电子认证服务提供者,是指为需要第三方认证的电子签名提供认证服务的机构(以下称为“电子认证服务机构”)。
向社会公众提供服务的电子认证服务机构应当依法设立。
第三条 在中华人民共和国境内设立电子认证服务机构和为电子签名提供电子认证服务,适用本办法。
第四条 中华人民共和国工业和信息化部(以下简称“工业和信息化部”)依法对电子认证服务机构和电子认证服务实施监督管理。
第二章 电子认证服务机构第五条 电子认证服务机构应当具备下列条件:(一)具有独立的企业法人资格。
(二)具有与提供电子认证服务相适应的人员。
从事电子认证服务的专业技术人员、运营管理人员、安全管理人员和客户服务人员不少于三十名,并且应当符合相应岗位技能要求。
(三)注册资本不低于人民币三千万元。
(四)具有固定的经营场所和满足电子认证服务要求的物理环境。
(五)具有符合国家有关安全标准的技术和设备。
(六)具有国家密码管理机构同意使用密码的证明文件。
(七)法律、行政法规规定的其他条件。
第六条 申请电子认证服务许可的,应当向工业和信息化部提交下列材料:(一)书面申请。
(二)人员证明。
(三)资金证明(经依法审计的近三年的财务会计报告,新成立公司的验资报告)。
(四)经营场所证明。
(五)国家有关认证检测机构出具的技术、设备、物理环境符合国家有关安全标准的凭证。
(六)国家密码管理机构同意使用密码的证明文件。
第七条 工业和信息化部对提交的申请材料进行形式审查。
申请材料齐全、符合法定形式的,应当向申请人出具受理通知书。
申请材料不齐全或者不符合法定形式的,应当当场或者在五日内一次告知申请人需要补正的全部内容。
工业和信息化部关于加强车联网网络安全和数据安全工作的通知
![工业和信息化部关于加强车联网网络安全和数据安全工作的通知](https://img.taocdn.com/s3/m/363eb0f4ba4cf7ec4afe04a1b0717fd5360cb26f.png)
工业和信息化部关于加强车联网网络安全和数据安全工作的通知文章属性•【制定机关】工业和信息化部•【公布日期】2021.09.15•【文号】工信部网安〔2021〕134号•【施行日期】2021.09.15•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】通信业正文工业和信息化部关于加强车联网网络安全和数据安全工作的通知工信部网安〔2021〕134号各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司,有关智能网联汽车生产企业、车联网服务平台运营企业,有关标准化技术组织:车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态。
智能网联汽车是搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术,实现车与车、路、人、云端等智能信息交换、共享,具备复杂环境感知、智能决策、协同控制等功能,可实现“安全、高效、舒适、节能”行驶的新一代汽车。
在产业快速发展的同时,车联网安全风险日益凸显,车联网安全保障体系亟须健全完善。
为推进实施《新能源汽车产业发展规划(2021-2035年)》,加强车联网网络安全和数据安全管理工作,现将有关事项通知如下:一、网络安全和数据安全基本要求(一)落实安全主体责任。
各相关企业要建立网络安全和数据安全管理制度,明确负责人和管理机构,落实网络安全和数据安全保护责任。
强化企业内部监督管理,加大资源保障力度,及时发现并解决安全隐患。
加强网络安全和数据安全宣传、教育和培训。
(二)全面加强安全保护。
各相关企业要采取管理和技术措施,按照车联网网络安全和数据安全相关标准要求,加强汽车、网络、平台、数据等安全保护,监测、防范、及时处置网络安全风险和威胁,确保数据处于有效保护和合法利用状态,保障车联网安全稳定运行。
二、加强智能网联汽车安全防护(三)保障车辆网络安全。
工信部 国家发改委中国工程院关于印发《发展服务型制造专项行动指南》的通知工信部联产业〔2016〕231号
![工信部 国家发改委中国工程院关于印发《发展服务型制造专项行动指南》的通知工信部联产业〔2016〕231号](https://img.taocdn.com/s3/m/6475d316b52acfc789ebc9cc.png)
发展服务型制造专项行动指南为贯彻落实《中国制造2025》(国发〔2015〕28号),把握新一轮科技革命和产业变革带来的机遇,促进制造业由生产型制造向服务型制造转变,特制定本行动指南。
本行动指南指导期为2016-2018年,将根据服务型制造发展需要滚动发布。
一、现实意义服务型制造,是制造与服务融合发展的新型产业形态,是制造业转型升级的重要方向。
制造业企业通过创新优化生产组织形式、运营管理方式和商业发展模式,不断增加服务要素在投入和产出中的比重,从以加工组装为主向“制造+服务”转型,从单纯出售产品向出售“产品+服务”转变,有利于延伸和提升价值链,提高全要素生产率、产品附加值和市场占有率。
发展服务型制造,是增强产业竞争力、推动制造业由大变强的必然要求。
我国是全球第一制造大国,但制造业在国际产业分工体系中总体处在中低端,面临着资源环境约束强化和生产要素成本上升等问题,主要依靠资源要素投入和规模扩张的粗放经济增长方式难以为继。
发展服务型制造,以创新设计为桥梁,推动企业立足制造、融入服务,优化供应链管理,深化信息技术服务和相关金融服务等应用,升级产品制造水平提升制造效能,拓展产品服务能力提升客户价值,能够在转变发展方式、优化经济结构中实现制造业可持续发展,打造产业竞争新优势。
发展服务型制造,是顺应新一轮科技革命和产业变革的主动选择。
工业化进程中产业分工协作不断深化,催生制造业的服务化转型。
信息化特别是新一代信息通信技术的深度应用,加速服务型制造的创新发展。
发达经济体实践证明,发展服务型制造是抢占价值链高端的有效途径。
当前,国际产业分工格局正在发生深刻调整,我国制造业亟需补足短板,实现转型发展。
同时,我国也迎来与全球同步创新的难得机遇,“中国制造+互联网”的深入推进为服务型制造提供了广阔发展空间和强大技术支持,必须加快制造与服务的协同融合,才能重塑制造业价值链,培育产业发展新动能。
发展服务型制造,是有效改善供给体系、适应消费结构升级的重要举措。
工业和信息化部关于印发《互联网接入服务规范》的通知-工信部电管[2013]261号
![工业和信息化部关于印发《互联网接入服务规范》的通知-工信部电管[2013]261号](https://img.taocdn.com/s3/m/a9a20ae0951ea76e58fafab069dc5022aaea4622.png)
工业和信息化部关于印发《互联网接入服务规范》的通知正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 工业和信息化部关于印发《互联网接入服务规范》的通知(工信部电管[2013]261号)各省、自治区、直辖市通信管理局,中国电信集团公司、中国移动通信集团公司、中国联通网络通信集团有限公司,相关单位:为进一步规范互联网接入服务规范,工业和信息化部制定了《互联网接入服务规范》。
现给予印发,自2013年9月1日起实施。
工业和信息化部2013年7月12日《互联网接入服务规范》电信业务经营者向公众用户提供互联网接入服务,应符合本规范所规定的服务质量指标和通信质量指标。
本规范适用于电信业务经营者和用户之间签订的服务协议中约定的互联网接入服务。
其中因特网拨号接入业务应遵守《电信服务规范》附录3.1“因特网拨号接入业务的服务标准”。
一、服务质量指标第一条预受理时限平均值≤2个工作日,最长为5个工作日。
预受理时限指用户登记后,电信业务经营者进行网络资源确认,答复用户能否开通业务所需要的时间。
第二条业务开通、移机时限对于不具备线路条件、但可以进行线路施工的情况:城镇:平均值≤10个工作日,最长为16个工作日;农村:平均值≤15个工作日,最长为20个工作日。
对于已具备线路条件的情况,平均值≤5个工作日,最长为7个工作日(不分城镇和农村)。
业务开通、移机时限指自用户和电信业务经营者签订业务开通或移机协议起,到业务开通止所需要的时间。
在不具备线路条件,并且也不具备施工条件的情况下,应在第一条规定的预受理时限内向用户说明。
第三条障碍修复时限城镇:平均值≤24小时,最长为48小时;农村:平均值≤36小时,最长为72小时。
浅谈电子认证
![浅谈电子认证](https://img.taocdn.com/s3/m/47aaa0e0f8c75fbfc77db2c0.png)
目录概述 (2)第一章电子认证在互联网和移动互联网中的价值 (2)1.1电子认证的核心价值 (2)1.2与电子认证相关的主要政策和法律 ............................................... 错误!未定义书签。
第二章电子认证行业的现状 . (4)2.1发展历史 (4)2.1.1发展初期 (4)2.1.2“十一五”发展期 (5)2.1.32011年至今 (6)2.2认证机构分析 (6)2.2.1公司性质划分 (6)2.2.2区域划分 (7)2.2.3规模行业划分 (7)2.3应用分析 (8)2.3.1电子政务的应用分析 (8)2.3.2金融领域的应用分析 (9)2.3.3电子商务的应用分析 (10)2.3.4结论 (10)2.4硬证书在互联网应用和移动互联网应用中的问题 (11)2.4.1证书的发放问题 (11)2.4.2硬证书易用性问题 (12)2.4.3软证书的安全性问题 (12)2.4.4证书管理问题 (12)2.4.5证书维护问题 (12)2.4.6身份数据价值没有体现 (13)2.4.7总结 (13)第三章新一代电子认证服务体系 (13)3.1电子认证服务的要求 (14)3.1.1无边界 (14)3.1.2跨平台 (14)3.1.3多载体 (14)3.1.4创新性鉴证、发放模式 (15)3.1.5统一认证的分级管理 (15)3.2认证服务平台架构 (16)3.3个人身份安全终端介绍(百钥宝) (16)第四章新服务在政策和法律上的相关问题 (16)4.1CA中心建设相关的政策要求 (17)4.1.1国家密码管理局政策要求 (17)4.1.2工信部政策要求 (17)4.1.3其他相关政策要求 (18)4.2软证书应用中的相关要求 ............................................................... 错误!未定义书签。
薛晓润与中华人民共和国工业和信息化部等其他行政纠纷上诉案
![薛晓润与中华人民共和国工业和信息化部等其他行政纠纷上诉案](https://img.taocdn.com/s3/m/cb7321365e0e7cd184254b35eefdc8d376ee14d2.png)
薛晓润与中华人民共和国工业和信息化部等其他行政纠纷上诉案【案由】行政行政行为种类其他行政行为【审理法院】北京市高级人民法院【审理法院】北京市高级人民法院【审结日期】2021.05.24【案件字号】(2021)京行终905号【审理程序】二审【审理法官】胡华峰赵世奎哈胜男【审理法官】胡华峰赵世奎哈胜男【文书类型】判决书【当事人】薛晓润;中华人民共和国工业和信息化部;北京数字认证股份有限公司【当事人】薛晓润中华人民共和国工业和信息化部北京数字认证股份有限公司【当事人-个人】薛晓润【当事人-公司】中华人民共和国工业和信息化部北京数字认证股份有限公司【代理律师/律所】顾玲北京市兰台律师事务所【代理律师/律所】顾玲北京市兰台律师事务所【代理律师】顾玲【代理律所】北京市兰台律师事务所【法院级别】高级人民法院【原告】薛晓润【被告】中华人民共和国工业和信息化部;北京数字认证股份有限公司【本院观点】电子签名法第二十五条规定,国务院信息产业主管部门依照本法制定电子认证服务业的具体管理办法,对电子认证服务提供者依法实施监督管理。
【权责关键词】行政处罚合法违法户籍所在地第三人举证责任证据不足改判发回重审【指导案例标记】0【指导案例排序】0【本院认为】本院认为,电子签名法第二十五条规定,国务院信息产业主管部门依照本法制定电子认证服务业的具体管理办法,对电子认证服务提供者依法实施监督管理。
《电子认证服务管理办法》第四条规定,中华人民共和国工业和信息化部依法对电子认证服务机构和电子认证服务实施监督管理。
根据上述规定,工信部具有对电子认证服务机构的违法行为进行查处的职责。
根据电子签名法第十三条规定,可靠的电子签名,其条件包括电子签名制作数据用于电子签名时,属于电子签名人专有;签署时电子签名制作数据仅由电子签名人控制等。
该法第二十一条规定,电子认证服务提供者签发的电子签名认证证书应当准确无误,应当载明的内容包括证书持有人名称、证书持有人的电子签名验证数据等。
律师解读:《电子签名法》中的电子认证服务
![律师解读:《电子签名法》中的电子认证服务](https://img.taocdn.com/s3/m/17265cea951ea76e58fafab069dc5022aaea46a3.png)
律师解读:《电⼦签名法》中的电⼦认证服务 《电⼦签名法》第16条⾄第25条提到了电⼦认证服务提供者,规定了电⼦认证服务提供者的申请条件、许可流程、应履⾏的义务、电⼦签名认证证书的内容、业务暂停与终⽌、主管部门等内容。
在《电⼦签名法》颁布以后,我国信息产业部于2005年2⽉8⽇发布了《电⼦认证服务管理办法》;国家密码管理局于2005年 3⽉31⽇发布了《电⼦认证服务密码管理办法》。
上述法律和规章⾃2005年4⽉1⽇起开始施⾏。
从上述规定的内容来看,《电⼦签名法》所指的电⼦认证服务提供者仅限于获得⼯信部颁发的《电⼦认证服务许可证》的企业法⼈,即业界所说的CA机构。
现在在⼯信部官⽹上公⽰的有37家CA机构,其他的第三⽅服务机构不属于《电⼦签名法》中的电⼦认证服务提供者。
之所以要强调这个问题,是因为在实践中某些机构混淆视听,在未获得《电⼦认证服务许可证》的情况下,宣传⾃⼰是《电⼦签名法》提及的“电⼦认证服务提供者”,这是不正确的。
虽然《电⼦签名法》第⼆⼗六条规定“经国务院信息产业主管部门根据有关协议或者对等原则核准后,中华⼈民共和国境外的电⼦认证服务提供者在境外签发的电⼦签名认证证书与依照本法设⽴的电⼦认证服务提供者签发的电⼦签名认证证书具有同等的法律效⼒”,但是尚未有境外的电⼦认证服务提供者被⼯信部核准或许可,因此现在境外的电⼦认证服务提供者在境外签发的电⼦签名认证证书的法律效⼒不被我国《电⼦签名法》及相关部门规章认可。
时间戳的应⽤问题 在电⼦商务交易⽂件中,时间是⼗分重要的信息。
在书⾯合同中,⽂件签署的⽇期和签名⼀样均是⼗分重要的防⽌⽂件被伪造和篡改的关键性内容。
数字时间戳服务 (digital timestamp service,简称DTS)是⽹上电⼦商务安全服务项⽬之⼀,能提供电⼦⽂件的⽇期和时间信息的安全保护。
时间戳(timestamp),通常是⼀个字符序列,唯⼀地标识某⼀刻的时间。
数字时间戳技术是数字签名技术⼀种变种的应⽤,也通常在数字签名系统中被采⽤,现有的CA机构在数字证书应⽤时也同时提供了时间戳服务,以确保时间信息不被篡改和伪造。
工信部关于《电子认证服务管理办法(修订征求意见稿)》公开征求意见的通知
![工信部关于《电子认证服务管理办法(修订征求意见稿)》公开征求意见的通知](https://img.taocdn.com/s3/m/04b36a4a571252d380eb6294dd88d0d233d43c2a.png)
工信部关于《电子认证服务管理办法(修订征求意见
稿)》公开征求意见的通知
文章属性
•【公布机关】工业和信息化部
•【公布日期】2011.03.28
•【分类】征求意见稿
正文
工信部关于《电子认证服务管理办法(修订征求意见稿)》
公开征求意见的通知
为贯彻落实《电子签名法》,加强电子认证服务行业管理和规范,维护电子签名相关各方的合法权利,工业和信息化部起草了《电子认证服务管理办法(修订征求意见稿)》,现予以公告,征求意见。
请于2011年4月15日前反馈意见。
登陆中国政府法制信息网站,通过网站首页左侧的《部门规章草案意见征集系统》,对征求意见稿提出意见或建议。
(网址:)联系地址:北京西长安街13号工业和信息化部政策法规司(邮政编码:100804)
电子邮件:************.cn。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
工信部:将完善电子认证服务标准规范
本报记者万静
近日,引起社会各界广泛关注的支付宝(微博)用户“被捐款事件”,再次让中国数亿网络用户对网络支付安全环境产生担忧。
工信部今天公布的《电子认证服务业“十二五”发展规划》披露,身份盗用、交易诈骗、网络钓鱼等各种网上安全事件的频发,与蓬勃发展的网络应用的矛盾日益突出。
据统计,我国有近1.28亿互联网用户遭遇过上述安全事件影响,初步估计损失超过150亿元,严重打击网络用户的信心,阻碍网络应用的快速发展。
为此,工信部表示,将根据信息化发展对身份认证、授权管理、责任认定等方面的需求,完善网络身份认证管理政策。
“被捐款”事件再敲警钟
近日,支付宝就用户因密码被盗等原因导致的“被捐款”事件作出回应。
其相关负责人表示,经过与相关机构沟通决定,将全额退还此类非出自本人意愿的打款。
同时,支付宝方面梳理并发布了若干安全支付须知,其中包括合理使用数字证书、支付盾、宝令等安全产品,呼吁用户提高安全意识。
这次“被捐款”事件早在今年8月就初露端倪,一位网友曾发布截图称,他两个月没有使用过支付宝,一次无意间登录发现其支付宝账号曾在自己未登录时捐给了某绿化基金会一毛钱。
随后不少有相似经历的网友跟帖响应,直至9月底,此类事件已发生多起,“被捐款”的数额从一角到几元、几十元不等。
据了解,这类“捐款”疑是由木马、钓鱼网站等恶意攻击,导致的账户密码泄露。
支付盾与用户的支付宝账户成对应绑定关系,申请使用后只有在电脑上插入与支付宝账户相匹配的支付盾才能对资金进行支付、转账等操作,否则只能进行查询。
支付盾内设置微型智能卡处理器,与用户身份认证、账户安全息息相关的数字证书便蕴含在其中。
支付宝“被捐款”事件被媒体踢爆后,业内人士普遍对电子支付系统中的电子签名认证安全现状表示忧虑。
知名网络法律专家王春晖认为,社会要求构建可信网络空间的需求日益迫切,而这其中最关键的环节就是建立统一规范的电子认证标准体系。
面临诸多法律问题待解
据工信部披露,截至2010年底,我国网民数量已突破4.5亿,网络购物用户数量1.61亿,电子商务交易额4.5万亿元。
据预测,“十二五”期间,网络应用在国民经济和社会各领域将进一步普及深化,到2015年,电子商务年交易额将突破18万亿元,电子认证服务市场潜力巨大。
社保、医疗、保险等诸多公共服务领域将逐步深化电子认证的应用,电子病历、电子保单等更多业务将得到广泛开展。
随着社会对电子认证服务的认可程度进一步提高,网络购物用户数量将迅速增长,网上交易活动开展更为频繁,在线招投标、电子合同签订与电子订购等业务将蓬勃发展。
但蓬勃发展的电子商务市场,也蕴涵着很多由电子认证服务法律制度滞后所引发的问题。
多年致力于研究电子商务法律研究的、北京京都律师事务所律师黄永华说,电子商务合同主要是双方通过电子形式(email;传真;电话;或者网络电子表格等等)来签订的。
电子商务进行的是无纸贸易,其在形式上和法律效果上与传统合同相比有很大的变化,这涉及电子签名的法律地位和效力问题,必然产生很多问题。
比如,电子商务合同双方当事人基本属于不见面,双方都通过网络虚拟平台进行运作,其信用仅仅依靠密码的辨认或认证机构的认证,密码认证的虚拟性和认证机构认证的多样性
导致合同的信用体系存在较大疑问,对大额和长期的商务合作开展不利。
再有,电子发票在我国只是存在理论上的构想,很多电子商务合同特别是小额交易没有发票,这种合同一旦产生问题,纠纷的解决就是个难题。
这其中就包括电子签名的法律效力、电子认证服务的法律关系等诸多难题。
此外,对电子认证服务机构怎样进行规范管理,其权利义务有哪,如何追究其法律责任,这些问题均没有在现有的相关电子认证服务法律文件中得到明确规范。
同时,数字签字代替了传统合同生效的签字盖章方式,数字签名本身的效力产生就存在疑问,并且其存在易复制性和仿照性,不易辨别性,一旦被复制和仿用,产生的合同纠纷解决就十分复杂。
加强电子认证法律规范建设
电子认证服务通过保障网络身份真实、网络行为可溯和数据电文可靠,为维护权益、追究责任、履行义务提供法律保障和技术支持,是构建可信网络空间不可或缺的重要手段。
随着网络应用的普及与快速发展,电子认证服务对构建可信网络空间的地位和作用更加凸显。
为此,工信部在《电子认证服务业“十二五”发展规划》表示,到“十二五”末期,形成覆盖全国的网络身份认证服务体系,依托合法电子认证服务机构,网络身份认证服务覆盖全国,网点覆盖所有省份、延伸到中东部地区80%的城镇和西部地区60%的城市,有效数字证书数量超过1亿张,网络身份认证服务在国家网络信任体系中的基础作用明显加强。
面对电子认证服务法律制度滞后问题,工信部相关负责人表示,工信部将根据信息化发展对身份认证、授权管理、责任认定等方面的需求,完善网络身份认证管理政策。
研究制定电子签名和数据电文可靠性认定规则,为电子取证、司法鉴定和法律诉讼提供支持。
进一步贯彻落实电子签名法,推动电子签名法与票据法、合同法、档案法等法律法规的衔接。
促进电子认证服务在电子商务纠纷解决中的具体应用。
鼓励采用依法设立的电子认证服务机构提供的服务,加大执法力度,促进第三方电子认证服务行业发展。
同时,要完善标准规范,加强电子签名技术检测与认证服务监督。
健全电子认证标准规范体系。
加快完善电子认证服务机构从业人员、业务连续性、风险保障、运营管理等有关管理类规范。
重点针对金融领域网站钓鱼、身份假冒和信息窃取等用户重大关切的网络安全问题,组织制定《可靠电子签名指南》,明确对不同格式数据电文进行签名的程序、流程和认定标准。
加快制定数字证书分级分类管理、操作规范等应用支撑类标准。
研究制定电子签名设备、系统检测等技术类标准,推动制定电子签名行业应用标准。
培育和发展专业化机构,对含可靠电子签名模块相关系统和产品进行检测,对认证服务过程和质量进行监督。
本报北京11月14日讯。