【密码】中华人民共和国密码法(全文)(12)

商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务 。

第二十六条 涉及国家安全、国计民生、社会公共利益的商用密码产品 , 应当依法列入网络关键设备和网络安全专用产品目录 , 由具备资格的机构检测认证合格后 , 方可销售或者提供 。 商用密码产品检测认证适用《中华人民共和国网络安全法》的有关规定 , 避免重复检测认证 。

商用密码服务使用网络关键设备和网络安全专用产品的 , 应当经商用密码认证机构对该商用密码服务认证合格 。

第二十七条 法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施 , 其运营者应当使用商用密码进行保护 , 自行或者委托商用密码检测机构开展商用密码应用安全性评估 。 商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接 , 避免重复评估、测评 。


推荐阅读