{"check":null,"uid":"3cade6179e803a9b","title":"商用密码管理条例","title_generated":false,"country":"Китай","organ":"Всекитайское собрание народных представителей","kind":"law","kind_name":"Законодательство","lang":"zh","date":"2023-04-27","summary":"Документ устанавливает правила разработки, производства, продажи, применения и контроля коммерческих криптографических технологий в Китае. Он вводит обязательную сертификацию для продуктов и услуг, используемых на критической информационной инфраструктуре, а также лицензирование деятельности по тестированию и сертификации. Регламент определяет порядок импорта и экспорта контролируемых шифров через систему разрешений и классифицирует санкции за нарушения — от предупреждений до штрафов (до десятикратной суммы закупки) и отзыва лицензий.","snippet":"","topics":["Цифровая идентификация и госуслуги","Кибербезопасность"],"status":"ok","error":"","text_len":8881,"versions":2,"url":"https://flk.npc.gov.cn/detail?bbbs=ff80818188d322d501897c5815c326cd","first_seen":"2026-09-08","last_checked":"2026-09-17 02:41","relevance":"hit","score":39,"query":"","source_key":"npc_cn","verdict":{"relevance":"hit","score":39,"topics":["Цифровая идентификация и госуслуги","Кибербезопасность"],"need_body":6,"authorities":[],"evidence":[{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":2443,"ctx":"理体系实施有效的跟踪调查，以保证通过认证的商用密码产品、 服务、管理体系持续符合认证要求。 第二十条涉及国家安全、国计民生、社会公共利益的商用 密码产品，应当依法列入网络关键设备和网络安全专用产品目录， 由具备资格的商用密码检测、认证机构检测认证合格后，方可销 售或者提供。 第二十一条商用密码服务使用网络关键设备和网络安全 专用产品的，应当经商用密码认证机构对该商用","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":2511,"ctx":"的商用 密码产品，应当依法列入网络关键设备和网络安全专用产品目录， 由具备资格的商用密码检测、认证机构检测认证合格后，方可销 售或者提供。 第二十一条商用密码服务使用网络关键设备和网络安全 专用产品的，应当经商用密码认证机构对该商用密码服务认证合 格。 第四章电子认证 第二十二条采用商用密码技术提供电子认证服务，应当具 有与使用密码相适应的场所、设备设施、专业人员、","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":4748,"ctx":"作的单位 在其职责范围内负责本机关、本单位或者本系统的商用密码应用 和安全保障工作。 密码管理部门会同有关部门加强商用密码应用信息收集、风 险评估、信息通报和重大事项会商，并加强与网络安全监测预警 和信息通报的衔接。 第三十八条法律、行政法规和国家有关规定要求使用商用 密码进行保护的关键信息基础设施，其运营者应当使用商用密码 进行保护，制定商用密码应用方案，配备必要","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":4800,"ctx":"关部门加强商用密码应用信息收集、风 险评估、信息通报和重大事项会商，并加强与网络安全监测预警 和信息通报的衔接。 第三十八条法律、行政法规和国家有关规定要求使用商用 密码进行保护的关键信息基础设施，其运营者应当使用商用密码 进行保护，制定商用密码应用方案，配备必要的资金和专业人员， 同步规划、同步建设、同步运行商用密码保障系统，自行或者委 托商用密码检测机构开展商用密码应用","zone":"текст","weight":0},{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":4909,"ctx":"密码 进行保护，制定商用密码应用方案，配备必要的资金和专业人员， 同步规划、同步建设、同步运行商用密码保障系统，自行或者委 托商用密码检测机构开展商用密码应用安全性评估。 前款所列关键信息基础设施通过商用密码应用安全性评估 方可投入运行，运行后每年至少进行一次评估，评估情况按照国 家有关规定报送国家密码管理部门或者关键信息基础设施所在地 省、自治区、直辖市密码管理部门备案。","zone":"текст","weight":0},{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":4977,"ctx":"测机构开展商用密码应用安全性评估。 前款所列关键信息基础设施通过商用密码应用安全性评估 方可投入运行，运行后每年至少进行一次评估，评估情况按照国 家有关规定报送国家密码管理部门或者关键信息基础设施所在地 省、自治区、直辖市密码管理部门备案。 第三十九条法律、行政法规和国家有关规定要求使用商用 密码进行保护的关键信息基础设施，使用的商用密码产品、服务 应当经检测认证合格，使用","zone":"текст","weight":0},{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":2770,"ctx":"范、规则，使用密码提供电子认证  服务，保证其电子认证服务密码使用持续符合要求。 电子认证服务密码使用技术规范、规则由国家密码管理部门 制定并公布。 第二十四条采用商用密码技术从事电子政务电子认证服 务的机构，应当经国家密码管理部门认定，依法取得电子政务电 子认证服务机构资质。 第二十五条取得电子政务电子认证服务机构资质，应当符 合下列条件： （一）具有企业法人或者","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":2803,"ctx":"持续符合要求。 电子认证服务密码使用技术规范、规则由国家密码管理部门 制定并公布。 第二十四条采用商用密码技术从事电子政务电子认证服 务的机构，应当经国家密码管理部门认定，依法取得电子政务电 子认证服务机构资质。 第二十五条取得电子政务电子认证服务机构资质，应当符 合下列条件： （一）具有企业法人或者事业单位法人资格； （二）具有与从事电子政务电子认证服务活动及其使","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":2827,"ctx":"则由国家密码管理部门 制定并公布。 第二十四条采用商用密码技术从事电子政务电子认证服 务的机构，应当经国家密码管理部门认定，依法取得电子政务电 子认证服务机构资质。 第二十五条取得电子政务电子认证服务机构资质，应当符 合下列条件： （一）具有企业法人或者事业单位法人资格； （二）具有与从事电子政务电子认证服务活动及其使用密码 相适应的资金、场所、设备设施和专业人员；","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":2882,"ctx":"管理部门认定，依法取得电子政务电 子认证服务机构资质。 第二十五条取得电子政务电子认证服务机构资质，应当符 合下列条件： （一）具有企业法人或者事业单位法人资格； （二）具有与从事电子政务电子认证服务活动及其使用密码 相适应的资金、场所、设备设施和专业人员； （三）具有为政务活动提供长期电子政务电子认证服务的能 力； （四）具有保证电子政务电子认证服务活动及其使用密","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":2936,"ctx":"合下列条件： （一）具有企业法人或者事业单位法人资格； （二）具有与从事电子政务电子认证服务活动及其使用密码 相适应的资金、场所、设备设施和专业人员； （三）具有为政务活动提供长期电子政务电子认证服务的能 力； （四）具有保证电子政务电子认证服务活动及其使用密码安 全运行的管理体系。 第二十六条申请电子政务电子认证服务机构资质，应当向 国家密码管理部门提出书面申请，","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":2959,"ctx":"人资格； （二）具有与从事电子政务电子认证服务活动及其使用密码 相适应的资金、场所、设备设施和专业人员； （三）具有为政务活动提供长期电子政务电子认证服务的能 力； （四）具有保证电子政务电子认证服务活动及其使用密码安 全运行的管理体系。 第二十六条申请电子政务电子认证服务机构资质，应当向 国家密码管理部门提出书面申请，并提交符合本条例第二十五条 规定条件的材料。","zone":"текст","weight":1}],"dropped":[]},"last_changed":"2026-09-12","meta":{"bbbs":"ff80818188d322d501897c5815c326cd","flxz":"行政法规","organ":"国务院","effective":"2023-07-01","status":3,"national":false,"pages":19,"file":"prod/20230427/9355c3b836534646a8e1939f21de493c.ofd"},"source_url":"https://flk.npc.gov.cn/detail?bbbs=ff80818188d322d501897c5815c326cd","text":"商用密码管理条例\n（1999年10月7日中华人民共和国国务院令第273号\n发布2023年4月27日中华人民共和国国务院令第760\n号修订）\n第一章总则\n第一条为了规范商用密码应用和管理，鼓励和促进商用密\n码产业发展，保障网络与信息安全，维护国家安全和社会公共利\n益，保护公民、法人和其他组织的合法权益，根据《中华人民共\n和国密码法》等法律，制定本条例。\n第二条在中华人民共和国境内的商用密码科研、生产、销\n售、服务、检测、认证、进出口、应用等活动及监督管理，适用\n本条例。\n本条例所称商用密码，是指采用特定变换的方法对不属于国\n家秘密的信息等进行加密保护、安全认证的技术、产品和服务。\n第三条坚持中国共产党对商用密码工作的领导，贯彻落实\n总体国家安全观。国家密码管理部门负责管理全国的商用密码工\n作。县级以上地方各级密码管理部门负责管理本行政区域的商用\n\n密码工作。\n网信、商务、海关、市场监督管理等有关部门在各自职责范\n围内负责商用密码有关管理工作。\n第四条国家加强商用密码人才培养，建立健全商用密码人\n才发展体制机制和人才评价制度，鼓励和支持密码相关学科和专\n业建设，规范商用密码社会化培训，促进商用密码人才交流。\n第五条各级人民政府及其有关部门应当采取多种形式加\n强商用密码宣传教育，增强公民、法人和其他组织的密码安全意\n识。\n第六条商用密码领域的学会、行业协会等社会组织依照法\n律、行政法规及其章程的规定，开展学术交流、政策研究、公共\n服务等活动，加强学术和行业自律，推动诚信建设，促进行业健\n康发展。\n密码管理部门应当加强对商用密码领域社会组织的指导和\n支持。\n第二章科技创新与标准化\n第七条国家建立健全商用密码科学技术创新促进机制，支\n持商用密码科学技术自主创新，对作出突出贡献的组织和个人按\n照国家有关规定予以表彰和奖励。\n国家依法保护商用密码领域的知识产权。从事商用密码活\n\n动，应当增强知识产权意识，提高运用、保护和管理知识产权的\n能力。\n国家鼓励在外商投资过程中基于自愿原则和商业规则开展\n商用密码技术合作。行政机关及其工作人员不得利用行政手段强\n制转让商用密码技术。\n第八条国家鼓励和支持商用密码科学技术成果转化和产\n业化应用，建立和完善商用密码科学技术成果信息汇交、发布和\n应用情况反馈机制。\n第九条国家密码管理部门组织对法律、行政法规和国家有\n关规定要求使用商用密码进行保护的网络与信息系统所使用的密\n码算法、密码协议、密钥管理机制等商用密码技术进行审查鉴定。\n第十条国务院标准化行政主管部门和国家密码管理部门\n依据各自职责，组织制定商用密码国家标准、行业标准，对商用\n密码团体标准的制定进行规范、引导和监督。国家密码管理部门\n依据职责，建立商用密码标准实施信息反馈和评估机制，对商用\n密码标准实施进行监督检查。\n国家推动参与商用密码国际标准化活动，参与制定商用密码\n国际标准，推进商用密码中国标准与国外标准之间的转化运用，\n鼓励企业、社会团体和教育、科研机构等参与商用密码国际标准\n化活动。\n其他领域的标准涉及商用密码的，应当与商用密码国家标\n准、行业标准保持协调。\n\n第十一条从事商用密码活动，应当符合有关法律、行政法\n规、商用密码强制性国家标准，以及自我声明公开标准的技术要\n求。\n国家鼓励在商用密码活动中采用商用密码推荐性国家标准、\n行业标准，提升商用密码的防护能力，维护用户的合法权益。\n第三章检测认证\n第十二条国家推进商用密码检测认证体系建设，鼓励在商\n用密码活动中自愿接受商用密码检测认证。\n第十三条从事商用密码产品检测、网络与信息系统商用密\n码应用安全性评估等商用密码检测活动，向社会出具具有证明作\n用的数据、结果的机构，应当经国家密码管理部门认定，依法取\n得商用密码检测机构资质。\n第十四条取得商用密码检测机构资质，应当符合下列条\n件：\n（一）具有法人资格；\n（二）具有与从事商用密码检测活动相适应的资金、场所、\n设备设施、专业人员和专业能力；\n（三）具有保证商用密码检测活动有效运行的管理体系。\n第十五条申请商用密码检测机构资质，应当向国家密码管\n理部门提出书面申请，并提交符合本条例第十四条规定条件的材\n\n料。\n国家密码管理部门应当自受理申请之日起20个工作日内，\n对申请进行审查，并依法作出是否准予认定的决定。\n需要对申请人进行技术评审的，技术评审所需时间不计算在\n本条规定的期限内。国家密码管理部门应当将所需时间书面告知\n申请人。\n第十六条商用密码检测机构应当按照法律、行政法规和商\n用密码检测技术规范、规则，在批准范围内独立、公正、科学、\n诚信地开展商用密码检测，对出具的检测数据、结果负责，并定\n期向国家密码管理部门报送检测实施情况。\n商用密码检测技术规范、规则由国家密码管理部门制定并公\n布。\n第十七条国务院市场监督管理部门会同国家密码管理部\n门建立国家统一推行的商用密码认证制度，实行商用密码产品、\n服务、管理体系认证，制定并公布认证目录和技术规范、规则。\n第十八条从事商用密码认证活动的机构，应当依法取得商\n用密码认证机构资质。\n申请商用密码认证机构资质，应当向国务院市场监督管理部\n门提出书面申请。申请人除应当符合法律、行政法规和国家有关\n规定要求的认证机构基本条件外，还应当具有与从事商用密码认\n证活动相适应的检测、检查等技术能力。\n国务院市场监督管理部门在审查商用密码认证机构资质申\n\n请时，应当征求国家密码管理部门的意见。\n第十九条商用密码认证机构应当按照法律、行政法规和商\n用密码认证技术规范、规则，在批准范围内独立、公正、科学、\n诚信地开展商用密码认证，对出具的认证结论负责。\n商用密码认证机构应当对其认证的商用密码产品、服务、管\n理体系实施有效的跟踪调查，以保证通过认证的商用密码产品、\n服务、管理体系持续符合认证要求。\n第二十条涉及国家安全、国计民生、社会公共利益的商用\n密码产品，应当依法列入网络关键设备和网络安全专用产品目录，\n由具备资格的商用密码检测、认证机构检测认证合格后，方可销\n售或者提供。\n第二十一条商用密码服务使用网络关键设备和网络安全\n专用产品的，应当经商用密码认证机构对该商用密码服务认证合\n格。\n第四章电子认证\n第二十二条采用商用密码技术提供电子认证服务，应当具\n有与使用密码相适应的场所、设备设施、专业人员、专业能力和\n管理体系，依法取得国家密码管理部门同意使用密码的证明文件。\n第二十三条电子认证服务机构应当按照法律、行政法规和\n电子认证服务密码使用技术规范、规则，使用密码提供电子认证\n\n服务，保证其电子认证服务密码使用持续符合要求。\n电子认证服务密码使用技术规范、规则由国家密码管理部门\n制定并公布。\n第二十四条采用商用密码技术从事电子政务电子认证服\n务的机构，应当经国家密码管理部门认定，依法取得电子政务电\n子认证服务机构资质。\n第二十五条取得电子政务电子认证服务机构资质，应当符\n合下列条件：\n（一）具有企业法人或者事业单位法人资格；\n（二）具有与从事电子政务电子认证服务活动及其使用密码\n相适应的资金、场所、设备设施和专业人员；\n（三）具有为政务活动提供长期电子政务电子认证服务的能\n力；\n（四）具有保证电子政务电子认证服务活动及其使用密码安\n全运行的管理体系。\n第二十六条申请电子政务电子认证服务机构资质，应当向\n国家密码管理部门提出书面申请，并提交符合本条例第二十五条\n规定条件的材料。\n国家密码管理部门应当自受理申请之日起20个工作日内，\n对申请进行审查，并依法作出是否准予认定的决定。\n需要对申请人进行技术评审的，技术评审所需时间不计算在\n本条规定的期限内。国家密码管理部门应当将所需时间书面告知\n\n申请人。\n第二十七条外商投资电子政务电子认证服务，影响或者可\n能影响国家安全的，应当依法进行外商投资安全审查。\n第二十八条电子政务电子认证服务机构应当按照法律、行\n政法规和电子政务电子认证服务技术规范、规则，在批准范围内\n提供电子政务电子认证服务，并定期向主要办事机构所在地省、\n自治区、直辖市密码管理部门报送服务实施情况。\n电子政务电子认证服务技术规范、规则由国家密码管理部门\n制定并公布。\n第二十九条国家建立统一的电子认证信任机制。国家密码\n管理部门负责电子认证信任源的规划和管理，会同有关部门推动\n电子认证服务互信互认。\n第三十条密码管理部门会同有关部门负责政务活动中使\n用电子签名、数据电文的管理。\n政务活动中电子签名、电子印章、电子证照等涉及的电子认\n证服务，应当由依法设立的电子政务电子认证服务机构提供。\n第五章进出口\n第三十一条涉及国家安全、社会公共利益且具有加密保护\n功能的商用密码，列入商用密码进口许可清单，实施进口许可。\n涉及国家安全、社会公共利益或者中国承担国际义务的商用密码，\n\n列入商用密码出口管制清单，实施出口管制。\n商用密码进口许可清单和商用密码出口管制清单由国务院\n商务主管部门会同国家密码管理部门和海关总署制定并公布。\n大众消费类产品所采用的商用密码不实行进口许可和出口\n管制制度。\n第三十二条进口商用密码进口许可清单中的商用密码或\n者出口商用密码出口管制清单中的商用密码，应当向国务院商务\n主管部门申请领取进出口许可证。\n商用密码的过境、转运、通运、再出口，在境外与综合保税\n区等海关特殊监管区域之间进出，或者在境外与出口监管仓库、\n保税物流中心等保税监管场所之间进出的，适用前款规定。\n第三十三条进口商用密码进口许可清单中的商用密码或\n者出口商用密码出口管制清单中的商用密码时，应当向海关交验\n进出口许可证，并按照国家有关规定办理报关手续。\n进出口经营者未向海关交验进出口许可证，海关有证据表明\n进出口产品可能属于商用密码进口许可清单或者出口管制清单范\n围的，应当向进出口经营者提出质疑；海关可以向国务院商务主\n管部门提出组织鉴别，并根据国务院商务主管部门会同国家密码\n管理部门作出的鉴别结论依法处置。在鉴别或者质疑期间，海关\n对进出口产品不予放行。\n第三十四条申请商用密码进出口许可，应当向国务院商务\n主管部门提出书面申请，并提交下列材料：\n\n（一）申请人的法定代表人、主要经营管理人以及经办人的\n身份证明；\n（二）合同或者协议的副本；\n（三）商用密码的技术说明；\n（四）最终用户和最终用途证明；\n（五）国务院商务主管部门规定提交的其他文件。\n国务院商务主管部门应当自受理申请之日起45个工作日内，\n会同国家密码管理部门对申请进行审查，并依法作出是否准予许\n可的决定。\n对国家安全、社会公共利益或者外交政策有重大影响的商用\n密码出口，由国务院商务主管部门会同国家密码管理部门等有关\n部门报国务院批准。报国务院批准的，不受前款规定时限的限制。\n第六章应用促进\n第三十五条国家鼓励公民、法人和其他组织依法使用商用\n密码保护网络与信息安全，鼓励使用经检测认证合格的商用密码。\n任何组织或者个人不得窃取他人加密保护的信息或者非法\n侵入他人的商用密码保障系统，不得利用商用密码从事危害国家\n安全、社会公共利益、他人合法权益等违法犯罪活动。\n第三十六条国家支持网络产品和服务使用商用密码提升\n安全性，支持并规范商用密码在信息领域新技术、新业态、新模\n\n式中的应用。\n第三十七条国家建立商用密码应用促进协调机制，加强对\n商用密码应用的统筹指导。国家机关和涉及商用密码工作的单位\n在其职责范围内负责本机关、本单位或者本系统的商用密码应用\n和安全保障工作。\n密码管理部门会同有关部门加强商用密码应用信息收集、风\n险评估、信息通报和重大事项会商，并加强与网络安全监测预警\n和信息通报的衔接。\n第三十八条法律、行政法规和国家有关规定要求使用商用\n密码进行保护的关键信息基础设施，其运营者应当使用商用密码\n进行保护，制定商用密码应用方案，配备必要的资金和专业人员，\n同步规划、同步建设、同步运行商用密码保障系统，自行或者委\n托商用密码检测机构开展商用密码应用安全性评估。\n前款所列关键信息基础设施通过商用密码应用安全性评估\n方可投入运行，运行后每年至少进行一次评估，评估情况按照国\n家有关规定报送国家密码管理部门或者关键信息基础设施所在地\n省、自治区、直辖市密码管理部门备案。\n第三十九条法律、行政法规和国家有关规定要求使用商用\n密码进行保护的关键信息基础设施，使用的商用密码产品、服务\n应当经检测认证合格，使用的密码算法、密码协议、密钥管理机\n制等商用密码技术应当通过国家密码管理部门审查鉴定。\n第四十条关键信息基础设施的运营者采购涉及商用密码\n\n的网络产品和服务，可能影响国家安全的，应当依法通过国家网\n信部门会同国家密码管理部门等有关部门组织的国家安全审查。\n第四十一条网络运营者应当按照国家网络安全等级保护\n制度要求，使用商用密码保护网络安全。国家密码管理部门根据\n网络的安全保护等级，确定商用密码的使用、管理和应用安全性\n评估要求，制定网络安全等级保护密码标准规范。\n第四十二条商用密码应用安全性评估、关键信息基础设施\n安全检测评估、网络安全等级测评应当加强衔接，避免重复评估、\n测评。\n第七章监督管理\n第四十三条密码管理部门依法组织对商用密码活动进行\n监督检查，对国家机关和涉及商用密码工作的单位的商用密码相\n关工作进行指导和监督。\n第四十四条密码管理部门和有关部门建立商用密码监督\n管理协作机制，加强商用密码监督、检查、指导等工作的协调配\n合。\n第四十五条密码管理部门和有关部门依法开展商用密码\n监督检查，可以行使下列职权：\n（一）进入商用密码活动场所实施现场检查；\n（二）向当事人的法定代表人、主要负责人和其他有关人员\n\n调查、了解有关情况；\n（三）查阅、复制有关合同、票据、账簿以及其他有关资料。\n第四十六条密码管理部门和有关部门推进商用密码监督\n管理与社会信用体系相衔接，依法建立推行商用密码经营主体信\n用记录、信用分级分类监管、失信惩戒以及信用修复等机制。\n第四十七条商用密码检测、认证机构和电子政务电子认证\n服务机构及其工作人员，应当对其在商用密码活动中所知悉的国\n家秘密和商业秘密承担保密义务。\n密码管理部门和有关部门及其工作人员不得要求商用密码\n科研、生产、销售、服务、进出口等单位和商用密码检测、认证\n机构向其披露源代码等密码相关专有信息，并对其在履行职责中\n知悉的商业秘密和个人隐私严格保密，不得泄露或者非法向他人\n提供。\n第四十八条密码管理部门和有关部门依法开展商用密码\n监督管理，相关单位和人员应当予以配合，任何单位和个人不得\n非法干预和阻挠。\n第四十九条任何单位或者个人有权向密码管理部门和有\n关部门举报违反本条例的行为。密码管理部门和有关部门接到举\n报，应当及时核实、处理，并为举报人保密。\n第八章法律责任\n\n第五十条违反本条例规定，未经认定向社会开展商用密码\n检测活动，或者未经认定从事电子政务电子认证服务的，由密码\n管理部门责令改正或者停止违法行为，给予警告，没收违法产品\n和违法所得；违法所得30万元以上的，可以并处违法所得1倍以\n上3倍以下罚款；没有违法所得或者违法所得不足30万元的，可\n以并处10万元以上30万元以下罚款。\n违反本条例规定，未经批准从事商用密码认证活动的，由市\n场监督管理部门会同密码管理部门依照前款规定予以处罚。\n第五十一条商用密码检测机构开展商用密码检测，有下列\n情形之一的，由密码管理部门责令改正或者停止违法行为，给予\n警告，没收违法所得；违法所得30万元以上的，可以并处违法所\n得1倍以上3倍以下罚款；没有违法所得或者违法所得不足30\n万元的，可以并处10万元以上30万元以下罚款；情节严重的，\n依法吊销商用密码检测机构资质：\n（一）超出批准范围；\n（二）存在影响检测独立、公正、诚信的行为；\n（三）出具的检测数据、结果虚假或者失实；\n（四）拒不报送或者不如实报送实施情况；\n（五）未履行保密义务；\n（六）其他违反法律、行政法规和商用密码检测技术规范、\n规则开展商用密码检测的情形。\n第五十二条商用密码认证机构开展商用密码认证，有下列\n\n情形之一的，由市场监督管理部门会同密码管理部门责令改正或\n者停止违法行为，给予警告，没收违法所得；违法所得30万元以\n上的，可以并处违法所得1倍以上3倍以下罚款；没有违法所得\n或者违法所得不足30万元的，可以并处10万元以上30万元以下\n罚款；情节严重的，依法吊销商用密码认证机构资质：\n（一）超出批准范围；\n（二）存在影响认证独立、公正、诚信的行为；\n（三）出具的认证结论虚假或者失实；\n（四）未对其认证的商用密码产品、服务、管理体系实施有\n效的跟踪调查；\n（五）未履行保密义务；\n（六）其他违反法律、行政法规和商用密码认证技术规范、\n规则开展商用密码认证的情形。\n第五十三条违反本条例第二十条、第二十一条规定，销售\n或者提供未经检测认证或者检测认证不合格的商用密码产品，或\n者提供未经认证或者认证不合格的商用密码服务的，由市场监督\n管理部门会同密码管理部门责令改正或者停止违法行为，给予警\n告，没收违法产品和违法所得；违法所得10万元以上的，可以并\n处违法所得1倍以上3倍以下罚款；没有违法所得或者违法所得\n不足10万元的，可以并处3万元以上10万元以下罚款。\n第五十四条电子认证服务机构违反法律、行政法规和电子\n认证服务密码使用技术规范、规则使用密码的，由密码管理部门\n\n责令改正或者停止违法行为，给予警告，没收违法所得；违法所\n得30万元以上的，可以并处违法所得1倍以上3倍以下罚款；没\n有违法所得或者违法所得不足30万元的，可以并处10万元以上\n30万元以下罚款；情节严重的，依法吊销电子认证服务使用密码\n的证明文件。\n第五十五条电子政务电子认证服务机构开展电子政务电\n子认证服务，有下列情形之一的，由密码管理部门责令改正或者\n停止违法行为，给予警告，没收违法所得；违法所得30万元以上\n的，可以并处违法所得1倍以上3倍以下罚款；没有违法所得或\n者违法所得不足30万元的，可以并处10万元以上30万元以下罚\n款；情节严重的，责令停业整顿，直至吊销电子政务电子认证服\n务机构资质：\n（一）超出批准范围；\n（二）拒不报送或者不如实报送实施情况；\n（三）未履行保密义务；\n（四）其他违反法律、行政法规和电子政务电子认证服务技\n术规范、规则提供电子政务电子认证服务的情形。\n第五十六条电子签名人或者电子签名依赖方因依据电子\n政务电子认证服务机构提供的电子签名认证服务在政务活动中遭\n受损失，电子政务电子认证服务机构不能证明自己无过错的，承\n担赔偿责任。\n第五十七条政务活动中电子签名、电子印章、电子证照等\n\n涉及的电子认证服务，违反本条例第三十条规定，未由依法设立\n的电子政务电子认证服务机构提供的，由密码管理部门责令改正，\n给予警告；拒不改正或者有其他严重情节的，由密码管理部门建\n议有关国家机关、单位对直接负责的主管人员和其他直接责任人\n员依法给予处分或者处理。有关国家机关、单位应当将处分或者\n处理情况书面告知密码管理部门。\n第五十八条违反本条例规定进出口商用密码的，由国务院\n商务主管部门或者海关依法予以处罚。\n第五十九条窃取他人加密保护的信息，非法侵入他人的商\n用密码保障系统，或者利用商用密码从事危害国家安全、社会公\n共利益、他人合法权益等违法活动的，由有关部门依照《中华人\n民共和国网络安全法》和其他有关法律、行政法规的规定追究法\n律责任。\n第六十条关键信息基础设施的运营者违反本条例第三十\n八条、第三十九条规定，未按照要求使用商用密码，或者未按照\n要求开展商用密码应用安全性评估的，由密码管理部门责令改正，\n给予警告；拒不改正或者有其他严重情节的，处10万元以上100\n万元以下罚款，对直接负责的主管人员处1万元以上10万元以下\n罚款。\n第六十一条关键信息基础设施的运营者违反本条例第四\n十条规定，使用未经安全审查或者安全审查未通过的涉及商用密\n码的网络产品或者服务的，由有关主管部门责令停止使用，处采\n\n购金额1倍以上10倍以下罚款；对直接负责的主管人员和其他直\n接责任人员处1万元以上10万元以下罚款。\n第六十二条网络运营者违反本条例第四十一条规定，未按\n照国家网络安全等级保护制度要求使用商用密码保护网络安全\n的，由密码管理部门责令改正，给予警告；拒不改正或者导致危\n害网络安全等后果的，处1万元以上10万元以下罚款，对直接负\n责的主管人员处5000元以上5万元以下罚款。\n第六十三条无正当理由拒不接受、不配合或者干预、阻挠\n密码管理部门、有关部门的商用密码监督管理的，由密码管理部\n门、有关部门责令改正，给予警告；拒不改正或者有其他严重情\n节的，处5万元以上50万元以下罚款，对直接负责的主管人员和\n其他直接责任人员处1万元以上10万元以下罚款；情节特别严重\n的，责令停业整顿，直至吊销商用密码许可证件。\n第六十四条国家机关有本条例第六十条、第六十一条、第\n六十二条、第六十三条所列违法情形的，由密码管理部门、有关\n部门责令改正，给予警告；拒不改正或者有其他严重情节的，由\n密码管理部门、有关部门建议有关国家机关对直接负责的主管人\n员和其他直接责任人员依法给予处分或者处理。有关国家机关应\n当将处分或者处理情况书面告知密码管理部门、有关部门。\n第六十五条密码管理部门和有关部门的工作人员在商用\n密码工作中滥用职权、玩忽职守、徇私舞弊，或者泄露、非法向\n他人提供在履行职责中知悉的商业秘密、个人隐私、举报人信息\n\n的，依法给予处分。\n第六十六条违反本条例规定，构成犯罪的，依法追究刑事\n责任；给他人造成损害的，依法承担民事责任。\n第九章附则\n第六十七条本条例自2023年7月1日起施行。","changes":[{"id":718,"doc_id":11197,"v_from":11995,"v_to":14037,"detected_at":"2026-09-12 02:42:12","added":78,"removed":157,"summary":"--- \n+++ \n-2023年4月27日中华人民共和国国务院令第760\n-发布\n+发布2023年4月27日中华人民共和国国务院令第760\n-第一章\n-总\n-则\n-为了规范商用密码应用和管理，鼓励和促进商用密\n-第一条\n+第一章总则\n+第一条为了规范商用密码应用和管理，鼓励和促进商用密\n-在中华人民共和国境内的商用密码科研、生产、销\n-第二条\n+第二条在中华人民共和国境内的商用密码科研、生产、销\n-坚持中国共产党对商用密码工作的领导，贯彻落实\n-第三条\n+第三条坚持中国共产党对商用密码工作的领导，贯彻落实\n-国家加强商用密码人才培养，建立健全商用密码人\n-第四条\n+第四条国家加强商用密码人才培养，建立健全商用密码人\n-各级人民政府及其有关部门应当采取多种形式加\n-第五条\n+第五条各级人民政府及其有关部门应当采取多种形式加\n-商用密码领域的学会、行业协会等社会组织依照法\n-第六条\n+第六条商用密码领域的学会、行业协会等社会组织依照法\n-第二章\n-科技创新与标准化\n-国家建立健全商用密码科学技术创新促进机制，支\n-第七条\n+第二章科技创新与标准化\n+第七条国家建立健全商用密码科学技术创新促进机制，支\n-国家鼓励和支持商用密码科学技术成果转化和产\n-第八条\n+第八条国家鼓励和支持商用密码科学技术成果转化和产\n-国家密码管理部门组织对法律、行政法规和国家有\n-第九条\n+第九条国家密码管理部门组织对法律、行政法规和国家有\n-国务院标准化行政主管部门和国家密码管理部门\n-第十条\n+第十条国务院标准化行政主管部门和国家密码管理部门\n-从事商用密码活动，应当符合有关法律、行政法\n-第十一条\n+第十一条从事商用密码活动，应当符合有关法律、行政法\n-第三章\n-检测认证"}],"passport":{"data":{"act":{"jurisdiction":"Китай","title_official":"商用密码管理条例","title_short":"Положение об управлении коммерческой криптографией","level":"подзаконный акт (постановление Государственного совета КНР)","date_adopted":"2023-04-27","date_in_force":"2023-07-01","date_version":"от 2023-04-27 (№ 760)","phased":"","status":"действует","sunset":"","regulator":"Государственное управление по криптографии КНР; Госуправление по регулированию рынка; Минкоммерции; Главное таможенное управление; Киберадминистрация Китая","related":"Закон КНР о криптографии, Закон КНР о кибербезопасности"},"goal":{"problem":"необходимость упорядочить применение и надзор за коммерческой криптографией для обеспечения информационной безопасности при одновременном развитии отрасли.","goal":"регламентировать коммерческую криптографию и её управление, стимулировать отрасль, обеспечить сетевую и информационную безопасность, защитить права субъектов.","targets":"","scope":"научная разработка, производство, продажа, услуги, испытания, сертификация, импорт/экспорт и применение коммерческой криптографии на территории КНР, а также их надзор.","exclusions":"массово-потребительские продукты с использованием коммерческой криптографии выведены из-под режима лицензирования импорта/экспорта (ст. 31)."},"subjects_note":{"protected":"граждане, юридические лица и иные организации (общая защита прав); дополнительно — держатели государственных секретов и коммерческих тайн через обязанности конфиденциальности (ст. 47)."},"subjects":[{"role":"оператор","who":"операторы ключевой информационной инфраструктуры","criteria":"определены иными законами/актами как субъекты КИИ; здесь — те, кто обязан использовать криптографию согласно закону/подзаконным актам.","count":""},{"role":"оператор","who":"операторы ключевой информационной инфраструктуры","criteria":"см. выше","count":""},{"role":"оператор","who":"операторы ключевой информационной инфраструктуры","criteria":"см. выше","count":""},{"role":"платформа; разработчик; поставщик","who":"провайдеры сетевых продуктов и услуг, применяющие криптографию","criteria":"любая организация/лицо, использующее криптографию в продуктах/услугах","count":""},{"role":"посредник; платформа","who":"учреждения электронных удостоверяющих сервисов, предоставляющие электронные удостоверения с применением криптографии\nКритерии отнесение: оказание электронных удостоверяющих услуг с использованием криптографии","criteria":"","count":""},{"role":"разработчик; поставщик","who":"изготовители/поставщики криптоизделий и сервисов, чьи товары попадают в контрольные списки\nКритерии отнесение: включение продукта/технологии в импортный лицензионный перечень или экспортный контрольный перечень","criteria":"","count":""},{"role":"платформа; разработчик; поставщик","who":"любые участники рынков криптопродуктов/услуг\nКритерии отнесение: деятельность в сфере криптографии","criteria":"","count":""},{"role":"разработчик; поставщик","who":"заявители на статус органа по испытаниям криптопродуктов\nКритерии отнесение: юрлицо с ресурсами, персоналом и системой менеджмента для испытаний","criteria":"","count":""},{"role":"разработчик; поставщик","who":"заявители на статус органа по сертификации криптопродуктов/услуг/СМK\nКритерии отнесение: соответствие базовым требованиям к органам по сертификации и наличие компетенций по испытаниям/проверкам","criteria":"","count":""},{"role":"оператор","who":"операторы ключевых информационных инфраструктур\nКритерии отнесение: см. выше","criteria":"","count":""},{"role":"оператор","who":"ключевые информационные инфраструктуры\nКритерии отнесение: см. выше","criteria":"","count":""},{"role":"разработчик; поставщик","who":"продавцы/поставщики криптопродуктов и сервисов, включённых в каталоги ключевого оборудования и спецсредств\nКритерии отнесение: попадание изделия/услуги в утверждённые каталоги","criteria":"","count":""},{"role":"платформа; разработчик; поставщик","who":"иностранные инвесторы в электронное удостоверение для электронного правительства\nКритерии отнесение: иностранное участие в сервисе e-government аутентификации","criteria":"","count":""},{"role":"оператор","who":"учреждения электронных удостоверяющих сервисов для электронного правительства\nКритерии отнесение: предоставление egov-сервисов электронной аутентификации","criteria":"","count":""},{"role":"любой","who":"любое лицо/организация\nКритерии отнесение: все","criteria":"","count":""},{"role":"разработчик; поставщик","who":"органы по испытаниям и сертификации; egov-удостоверяющие службы\nКритерии отнесение: обладатели соответствующих статусов","criteria":"","count":""},{"role":"оператор; разработчик; поставщик; платформа","who":"широкий круг участников рынка криптографии\nКритерии отнесение: осуществление регулируемой деятельности","criteria":"","count":""}],"norms":[{"address":"ст. 38 ч. 1","addressee":"оператор","essence":"Оператор КИИ обязан применять коммерческую криптографию для защиты, разработать план применения, выделить финансирование и персонал, синхронно проектировать, строить и эксплуатировать систему криптозащиты.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"содержательные; капитальные","cost_kind":"регулярные","trigger":"до начала деятельности; постоянно","sanction":"предупреждение; штраф 100–100 тыс. юаней руководителю при отказе/тяжких последствиях (ст. 60)","refs":"да (Законы/акты о КИИ)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"ФЗ «О безопасности критической информационной инфраструктуры РФ» № 187-ФЗ содержит сопоставимые требования по защите КИИ, но без специального обязывания именно коммерческой криптографией; отличается предмет регулирования и механизм оценки соответствия."},{"address":"ст. 39","addressee":"оператор","essence":"Используемые оператором КИИ криптопродукты/услуги должны быть испытаны и сертифицированы, а технологии (алгоритмы, протоколы, управление ключами) пройти экспертизу органа криптографии.","type":"обязанность","mechanism":"барьер входа; операционные издержки","cost_channel":"административные; содержательные","cost_kind":"разовые; по событию","trigger":"до начала деятельности; по событию внедрения/модернизации","sanction":"предупреждение; штраф 100–100 тыс. юаней руководителю при отказе/тяжких последствиях (ст. 60)","refs":"да (испытания/сертификация по правилам гл. III)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Требования ФСБ России к СКЗИ и обязательной сертификации средств защиты информации создают сопоставимую нагрузку, однако российская модель опирается на реестры ФСТЭК/ФСБ и обязательную сертификацию СЗИ шире, чем только криптография."},{"address":"ст. 40","addressee":"оператор","essence":"При закупке сетей/сервисов с криптографией, влияющих или способных повлиять на нацбезопасность, оператор КИИ должен пройти проверку национальной безопасности, организуемую Киберадминистрацией совместно с органом криптографии и др.","type":"обязанность","mechanism":"барьер входа; распределение риска","cost_channel":"административные","cost_kind":"по событию","trigger":"по событию закупки","sanction":"остановка использования; штраф 1–10× суммы закупки; персональные штрафы 1–10 тыс. юаней (ст. 61)","refs":"да (процедура проверки нацбезопасности)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Правила согласования закупок иностранного ПО/средств связи для объектов КИИ и госсектора имеют сходную функцию контроля рисков, отличаются процедурой и субъектом согласования."},{"address":"ст. 36","addressee":"разработчик; поставщик; платформа","essence":"Государство поддерживает использование криптографии для повышения безопасности сетевых продуктов и услуг и регулирует её применение в новых технологиях/бизнес-моделях.","type":"право (рамочная поддержка), сопряжённая с последующим режимом требований","mechanism":"ограничение модели; информирование","cost_channel":"косвенные регуляторные ожидания","cost_kind":"постоянные","trigger":"постоянно","sanction":"","refs":"да (стандарты, оценка соответствия)","form":"не установлена","in_force":"с 2023-07-01","ru_analog":"Стимулирующие меры НПА о переходе на отечественные средства криптозащиты носят рекомендательно-программный характер; отличия — акцент на импортонезависимость и отраслевые планы."},{"address":"ст. 22","addressee":"посредник; платформа","essence":"Для оказания электронных удостоверяющих услуг с криптографией необходимы соответствующие помещения/оборудование/персонал/компетенции и согласие органа криптографии на использование криптографии.","type":"обязанность","mechanism":"барьер входа","cost_channel":"административные; капитальные","cost_kind":"разовые","trigger":"до начала деятельности","sanction":"корректирующие меры/штрафы по профильным статьям главы VIII (напр., ст. 54)","refs":"да (специальные техправила органа криптографии)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Аккредитация удостоверяющих центров Минцифры России создаёт схожий входной фильтр, но базируется на иных перечнях требований и процедурах выдачи ЭП."},{"address":"ст. 31; ст. 32; ст. 33; ст. 34","addressee":"разработчик; поставщик","essence":"Импорт/экспорт подконтрольных криптотоваров требует лицензии Минкоммерции (срок рассмотрения 45 рабочих дней), предъявления контракта, технических описей, end-user/end-use документов; у таможни — предъявление лицензии, иначе груз не выпускается.","type":"запрет/ограничение с разрешительным порядком","mechanism":"барьер входа; распределение риска","cost_channel":"административные","cost_kind":"по событию","trigger":"по событию ввоза/вывоза","sanction":"санкции по Закону о внешней торговле и таможенным правилам; задержание выпуска товара (ст. 33, ст. 58)","refs":"да (контрольные списки утверждает Госсоветом ведомствами)","form":"бумажная/электронная подача досье","in_force":"с 2023-07-01","ru_analog":"Лицензирование ВВТ и шифровальных средств ФСТЭК/ФСБ при импорте/экспорте имеет сопоставимый эффект, отличается номенклатурами и ведомственной архитектурой согласований."},{"address":"ст. 11","addressee":"разработчик; поставщик; платформа","essence":"Деятельность должна соответствовать законам, обязательным госстандартам и требованиям стандартов, заявленных публично; поощряется применение рекомендуемых стандартов.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"содержательные","cost_kind":"регулярные","trigger":"постоянно","sanction":"ответственность по главе VIII за нарушения испытаний/сертификации и оборота несоответствующих изделий","refs":"да (стандартизация и подтверждение соответствия)","form":"цифровая/бумажная документация о соответствии","in_force":"с 2023-07-01","ru_analog":"Обязательность соблюдения ГОСТ Р и национальных стандартов в области ИБ плюс декларирование/сертификация формируют похожую нагрузку, но матрица органов и схем отлична."},{"address":"ст. 13; ст. 14; ст. 15; ст. 16","addressee":"разработчик; поставщик","essence":"Испытательные органы подлежат признанию органом криптографии, отвечают квалификационным требованиям, подают заявление с материалами, соблюдают независимость/объективность и отчётность перед регулятором.","type":"обязанность","mechanism":"барьер входа; операционные издержки","cost_channel":"административные; содержательные; капитальные","cost_kind":"разовые; регулярные","trigger":"до начала деятельности; постоянно","sanction":"предупреждения, штрафы, отзыв признания (ст. 51)","refs":"да (техрегламенты органа криптографии)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Аккредитация лабораторий ФСБ России/ФСТЭК по линии СКЗИ даёт аналогичный допуск к рынку, процедуры и критерии различаются."},{"address":"ст. 17; ст. 18; ст. 19","addressee":"разработчик; поставщик","essence":"Органы по сертификации учреждаются по единому порядку, требуют согласия органа криптографии, ведут постсертификационный мониторинг и несут ответственность за выводы.","type":"обязанность","mechanism":"барьер входа; операционные издержки","cost_channel":"административные; содержательные","cost_kind":"разовые; регулярные","trigger":"до начала деятельности; по событию мониторинга","sanction":"предупреждения, штрафы, отзыв аккредитации (ст. 52)","refs":"да (реестр/правила национального органа)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Система добровольной/обязательной сертификации средств защиты с участием аккредитованных ОС формирует близкую схему ответственности, состав критериев иной."},{"address":"ст. 41","addressee":"оператор","essence":"Сетевые операторы обязаны защищать сеть криптографией по уровням защищённости, орган криптографии задаёт требования и стандарты паролей/управления по уровням.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"содержательные","cost_kind":"регулярные","trigger":"постоянно","sanction":"предупреждение; штраф 1–10 тыс. юаней (до 50 тыс. руководителю) при нарушениях/последствиях (ст. 62)","refs":"да (режим уровней защищённости)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Модель УЗ-1…УЗ-4 и требования приказов регуляторов по применению криптосредств дают сопоставимый результат, архитектура классов и процедур различается."},{"address":"ст. 38 ч. 2","addressee":"оператор","essence":"Допуск КИИ в эксплуатацию возможен после оценки безопасности применения криптографии; далее — ежегодная оценка с отчётом в орган криптографии/местный орган.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"содержательные","cost_kind":"регулярные","trigger":"до начала деятельности; ежегодно","sanction":"предупреждение; штраф 100–100 тыс. юаней руководителю при отказе/тяжких последствиях (ст. 60)","refs":"да (оценка соответствия/аттестация)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Аттестация объектов информатизации и периодический контроль эффективности мер защиты похожи по смыслу, набор методик и исполнителей другой."},{"address":"ст. 20; ст. 21","addressee":"разработчик; поставщик","essence":"Продажа/предоставление ключевых криптопродуктов допускается только после успешного тестирования/сертификации компетентными органами; сервисы, использующие такие продукты, также проходят сертификацию сервиса.","type":"запрет с разрешительным порядком","mechanism":"барьер входа","cost_channel":"административные; содержательные","cost_kind":"по событию","trigger":"до выхода на рынок","sanction":"конфискации, штрафы, зависящие от незаконного дохода (ст. 53)","refs":"да (каталоги и правила утверждения)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Перечни СЗИ, подлежащих обязательной сертификации, и запреты на оборот несертифицированных средств сопоставимы, ведомства и номенклатуры другие."},{"address":"ст. 27","addressee":"платформа; разработчик; поставщик","essence":"Если FDI в электронный сервис удостоверения для egov влияет/может влиять на нацбезопасность, проводится проверка безопасности иностранных инвестиций.","type":"обязанность","mechanism":"барьер входа; распределение риска","cost_channel":"административные","cost_kind":"по событию","trigger":"по событию инвестирования","sanction":"отказ/условия допуска по процедуре проверки","refs":"да (FDI-безопасность)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Механизмы правительственной комиссии по контролю за иностранными инвестициями в стратегические сферы выполняют схожую функцию, пороги и секторальные исключения иные."},{"address":"ст. 24; ст. 25; ст. 26; ст. 28","addressee":"оператор","essence":"Необходимо признание и получение квалификации egov-удостоверяющей службы, соблюдение кадровых/материально-технических требований, способность долгосрочного обслуживания, менеджмент-безопасности; решение за 20 рабочих дней; регулярная отчётность в провинциальный орган криптографии.","type":"обязанность","mechanism":"барьер входа; операционные издержки","cost_channel":"административные; капитальные","cost_kind":"разовые; регулярные","trigger":"до начала деятельности; периодически","sanction":"приостановка/отзыв статуса, штрафы по ст. 55","refs":"да (спецправила egov-аутентификации)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Требования к государственным УЦ и ЕСИА/ЭП для gov-сервисов частично пересекаются по целям, организационно-правовой каркас иной."},{"address":"ст. 35 ч. 2","addressee":"любой","essence":"Запрещено похищать зашифрованную информацию, незаконно проникать в системы криптозащиты и использовать криптографию для преступлений против нацбезопасности, общественных интересов и прав других лиц.","type":"запрет","mechanism":"ограничение модели; распределение риска","cost_channel":"нет прямых издержек","cost_kind":"по событию","trigger":"по событию правонарушения","sanction":"ответственность по сетевому безопасностному законодательству и УК (ст. 59)","refs":"да (Закон о кибербезопасности и др.)","form":"не установлена","in_force":"с 2023-07-01","ru_analog":"Уголовно-правовые запреты неправомерного доступа к компьютерной информации и нарушение правил обращения с криптосредствами сопоставимы, составы и наказания калиброваны иначе."},{"address":"ст. 47","addressee":"разработчик; поставщик","essence":"Указанные институты и их персонал обязаны хранить гостайны и коммерческие тайны; запрещено требовать раскрытия исходных кодов и иных проприетарных сведений; гарантируется конфиденциальность бизнес-секретов и персональных данных, ставших известными регулятору.","type":"обязанность","mechanism":"распределение риска","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"дисциплинарная/иная ответственность персонала ведомств (ст. 65); сопутствующие последствия для нарушителей институтов","refs":"да (охрана гостайн/комтайн/ПДн)","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Режимы охраны государственной/коммерческой тайны и ПДн у регуляторов обеспечивают близкий баланс прозрачности и конфиденциальности, процессуальные гарантии разнятся."},{"address":"ст. 63","addressee":"оператор; разработчик; поставщик; платформа","essence":"Недопустимо необоснованно отказываться от проверок либо препятствовать им; при невыполнении — предупреждение, затем штрафы 5–50 тыс. юаней (руководителям 1–10 тыс.), вплоть до остановки деятельности и отзыва разрешений.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"административные","cost_kind":"по событию","trigger":"по запросу инспекции","sanction":"см. выше","refs":"","form":"смешанная","in_force":"с 2023-07-01","ru_analog":"Общие обязанности содействия государственному контролю закреплены в КоАП РФ и специальных законах, размеры штрафов и дисквалификации отличаются."}]},"made_by":"GigaChat-3-Ultra","made_at":"2026-09-16 09:06:46","edited_at":null,"edited_by":null}}