国家密码管理局于2024年8月26日审议通过《电子政务电子认证服务管理办法》(国家密码管理局令第4号),自2024年11月1日起施行。该办法制定主要体现三方面思路:一是深入贯彻落实《密码法》、《电子签名法》和《条例》相关规定,明确密码管理部门职责,细化资质认定条件和程序,完善事中事后监管;二是突出问题导向,针对新情况新问题完善管理措施,填补制度空白,强化规范管理;三是创新监管制度,落实行政审批制度改革要求,科学设置准入条件和监督管理措施,明确服务机构权利义务和责任,强化事中事后监管。
本次修订涉及总则、资质认定、行为规范、监督管理、法律责任和附则等多维度,全面规范电子政务电子认证服务行为。根据江苏省商用密码产业协会梳理,《办法》着重以下方向:
- 法律遵守与监管强化:确保服务机构符合资质认定和监管要求,保障电子签名的真实性和可靠性,符合《密码法》和《电子签名法》。
- 行业规范化与透明度提升:通过制定详细的资质认定条件和行为规范,规范电子政务电子认证服务市场,提高行业透明度和公正性,规范业务规则、服务内容、证书内容等。
- 营商环境优化与市场净化:优化审批流程和规范服务行为,净化市场环境,优化营商环境,保障电子政务安全可靠,维护相关方合法权益,为深化行政审批制度改革提供保障。
投资建议:该办法即将实施,有望开启密码在电子政务电子认证及信创涉密等新领域应用,建议重点关注电科网安、吉大正元、中孚信息、信安世纪、格尔软件、三未信安等密码相关标的。
风险提示:政策落地不及预期,密码行业竞争加剧等风险。