電子印章制作、備案的操作記錄、操作結(jié)果應(yīng)當(dāng)由電子印章制作管理單位妥善保管、長(zhǎng)期保存。
第四章 使用管理
第二十一條 電子印章使用管理遵循“誰(shuí)所有、誰(shuí)控制,誰(shuí)簽章、誰(shuí)負(fù)責(zé)”的原則。電子印章所有者應(yīng)當(dāng)制定有關(guān)規(guī)章制度,妥善保管和規(guī)范使用電子印章。
第二十二條 電子簽章應(yīng)當(dāng)使用有效的電子印章,遵照國(guó)家有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范,保證電子簽章數(shù)據(jù)的真實(shí)性、完整性和不可否認(rèn)性。電子簽章過(guò)程信息應(yīng)當(dāng)被記錄并保存,實(shí)現(xiàn)電子簽章行為可追溯、可定責(zé)。
第二十三條 電子簽章驗(yàn)證應(yīng)當(dāng)按照國(guó)家有關(guān)標(biāo)準(zhǔn)規(guī)范核驗(yàn)電子簽章數(shù)據(jù)的真實(shí)性、完整性和不可否認(rèn)性,并核驗(yàn)電子印章在電子簽章時(shí)的有效性。
第二十四條 經(jīng)電子簽章的電子文件歸檔時(shí),應(yīng)當(dāng)符合電子檔案管理有關(guān)規(guī)定和標(biāo)準(zhǔn)規(guī)范。
第五章 互信互認(rèn)
第二十五條 國(guó)家推動(dòng)電子印章跨地區(qū)跨部門互信互認(rèn)支撐能力建設(shè),規(guī)范電子印章編碼,促進(jìn)電子印章?tīng)顟B(tài)信息及相關(guān)電子簽名認(rèn)證證書鏈信息的共享和使用。
各地區(qū)各部門應(yīng)當(dāng)結(jié)合實(shí)際,加強(qiáng)本地區(qū)本部門(本系統(tǒng))電子印章互信互認(rèn)支撐能力建設(shè)。
第二十六條 國(guó)家密碼管理局會(huì)同有關(guān)部門積極推動(dòng)電子印章互信互認(rèn)標(biāo)準(zhǔn)規(guī)范建設(shè),促進(jìn)電子印章制作、備案、使用等環(huán)節(jié)的標(biāo)準(zhǔn)化。
第二十七條 行政機(jī)關(guān)以及履行社會(huì)管理和公共服務(wù)職能的企業(yè)事業(yè)單位、社會(huì)組織在業(yè)務(wù)活動(dòng)中需要使用電子印章時(shí),其業(yè)務(wù)信息系統(tǒng)應(yīng)當(dāng)支持符合本辦法規(guī)定的電子印章接入使用,法律、行政法規(guī)另有規(guī)定的除外。
經(jīng)電子簽章的電子文件應(yīng)當(dāng)實(shí)現(xiàn)跨層級(jí)跨地域跨系統(tǒng)跨部門跨業(yè)務(wù)互通互認(rèn)。
第六章 安全管理
第二十八條 電子印章管理全過(guò)程應(yīng)當(dāng)建立完善的信息保護(hù)制度,采取必要措施確保電子印章相關(guān)信息的安全,并對(duì)收集的單位(組織)和個(gè)人的信息嚴(yán)格保密,防止未經(jīng)授權(quán)的訪問(wèn)以及信息泄露、篡改或者毀損、丟失。
第二十九條 電子印章相關(guān)信息系統(tǒng)的建設(shè)、使用和運(yùn)行維護(hù)應(yīng)當(dāng)符合國(guó)家密碼管理、網(wǎng)絡(luò)安全、數(shù)據(jù)安全等相關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范。
涉及國(guó)家秘密信息的電子印章相關(guān)信息系統(tǒng)的建設(shè)、使用和運(yùn)行維護(hù),還應(yīng)當(dāng)按照國(guó)家保密管理有關(guān)規(guī)定執(zhí)行。
第七章 違法違規(guī)責(zé)任
第三十條 受委托承擔(dān)電子印章制作、備案等工作的單位,未按照有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范制作電子印章,未按照規(guī)定履行安全管理義務(wù),或者有其他違法行為的,由有關(guān)部門責(zé)令限期改正,并由電子印章制作管理單位將違法違規(guī)制作的電子印章標(biāo)識(shí)為無(wú)效;逾期未改正的,由有關(guān)部門依法依規(guī)追究責(zé)任。
電子政務(wù)電子認(rèn)證服務(wù)或者電子認(rèn)證服務(wù)存在違法行為,影響相關(guān)電子印章有效性的,由電子印章制作管理單位將涉及的相關(guān)電子印章標(biāo)識(shí)為無(wú)效。
第三十一條 電子印章所有者違反本辦法規(guī)定的,依法依規(guī)承擔(dān)相應(yīng)責(zé)任。