Al implementar la evaluación y presentación de secretos comerciales, ¿cuántos días debe enviarse el informe de evaluación del producto al Instituto de Redes y Sistemas de Información a partir de la fecha de emisión?
De acuerdo con las disposiciones de la "Ley de Criptografía de la República Popular China", los criptógrafos comerciales deben confiar a los criptógrafos comerciales establecidos de conformidad con la ley la realización de evaluaciones de seguridad de los criptógrafos comerciales.
De acuerdo con las disposiciones de la "Ley de Criptografía de la República Popular China", los criptógrafos comerciales deberán registrar su solicitud en el departamento nacional de gestión de criptógrafos de acuerdo con las regulaciones nacionales pertinentes dentro de los 30 días posteriores a la fecha de publicación. del informe de evaluación de seguridad de aplicaciones de criptógrafo comercial.
Al realizar la evaluación y presentación de secretos comerciales, las unidades de negocios de criptografía comercial deberán presentar los siguientes materiales al departamento nacional de gestión de criptografía:
Informe de evaluación de seguridad de la aplicación de criptografía comercial;
Registros originales del trabajo de evaluación y el código fuente involucrado y otra información relevante;
Informe de prueba emitido por la agencia de prueba de contraseñas.
Los materiales anteriores deben ser verdaderos, completos y presentados según sea necesario. Si los materiales son falsos, están incompletos o no cumplen con los requisitos, el departamento nacional de gestión de criptografía tiene el derecho de exigir a los profesionales de criptografía comercial que los vuelvan a enviar o los complementen.
Después de enviar los materiales, el departamento nacional de gestión de criptografía deberá completar el trabajo de archivo dentro de los 20 días hábiles a partir de la fecha de recepción de los materiales. Si se descubre algún riesgo de seguridad o incumplimiento de las regulaciones, el departamento nacional de gestión de criptografía tiene el derecho de exigir a los profesionales de la criptografía comercial que realicen rectificaciones o tomen otras medidas correctivas.
Cabe señalar que el departamento nacional de gestión de cifrado puede confiar a una agencia externa la realización de evaluaciones de seguridad de las aplicaciones de cifrado comerciales, pero los profesionales del cifrado comercial deben asumir los costos de la agencia externa. Al mismo tiempo, las unidades de negocios de cifrado comercial que no realicen evaluaciones de seguridad de las aplicaciones de cifrado comercial o que no las presenten de manera oportuna pueden estar sujetas a sanciones administrativas o asumir otras responsabilidades legales.