XX省社会保障卡密钥管理办法.docx
《XX省社会保障卡密钥管理办法.docx》由会员分享,可在线阅读,更多相关《XX省社会保障卡密钥管理办法.docx(6页珍藏版)》请在第壹文秘上搜索。
1、XX省社会保障卡密钥管理办法一、总则第一条社会保障卡密钥是根据社会保障(个人)卡安全要求(劳社厅函200076号)要求,在卡使用过程中必须用到的读写密钥、控制密钥、传输密钥和认证密钥。第二条社会保障卡密钥是确保社会保障卡卡内信息安全,防止社会保障卡被伪造、篡改的技术基础,是持卡者与社会保障信息系统进行安全认证的接口。第三条社会保障卡密钥实行国家、省(直辖市)、地市密钥管理系统三级管理体制,形成全国统一的密钥管理体系,确保社会保障卡的全国通用与信息共享。第四条XX省人力资源社会保障厅电子政务中心负责对全省社会保障卡密钥管理系统建设的指导、规范、审核、监督。第五条XX省人力资源社会保障厅电子政务中
2、心负责生成和管理本省通读通写文件的控制密钥、及其他需要在本省范围内使用的密钥,并按照统一规则分散给各省辖市人力资源社会保障部门,形成子密钥。第六条各省辖市人力资源社会保障部门负责生成和管理仅限本市使用的密钥,以及本地区自行扩充文件的读写密钥;负责管理由省人力资源社会保障厅分散给其的子密钥。按照“一卡一密”的原则将密钥分散加载到社会保障卡中。二、密钥的申领和加载第七条发卡地区社会保障卡的申请在获得省厅批准后,需要向省厅电子政务中心提交社会保障卡密钥申领表申领市级密钥。同时,申领密钥的单位,应先行向具有商用密码产品销售许可的厂商购置符合社会保障(个人)卡规范要求的社保专用数据加密机,并委派专人携带
3、加密机(或加密机主控密钥卡)及社会保障卡密钥申领表,到省厅电子政务中心领取密钥。发卡地区应至少配置两台加密机,其中一台为备机。第八条省厅电子政务中心负责在发卡地区加密机主控密钥卡上加载省级密钥,分散生成当地应用密钥,并以母卡形式保存。第九条省厅与发卡地区共同签订社会保障卡密钥交接备忘录第十条发卡地区自行扩充文件的读写密钥,其根密钥由发卡地区自行生成、管理和分散。在市级社会保障部门没有建立密钥管理中心,不具备生成、分散和管理密钥能力的情况下,市级的工作可暂时委托给省里代办。三、密钥的管理第十一条各级人力资源社会保障部门,应将社会保障卡专用加密机、主控密钥卡、密钥母卡、传输密钥卡等密钥载体,作为密
4、码设备和涉密载体,妥善进行管理。应建立严格的规章制度,将密钥载体保管、使用等环节,全部纳入制度化轨道。第十二条主控密钥卡、密钥母卡和传输密钥卡必须交给不同的保管人员保管,实行密钥管理责任人制度,使用时应有严格的审查制度.密钥管理人员应符合机要人员条件,负责上述密钥载体的具体管理和操作,其他人员未经批准不得擅自使用。在使用密钥时,必须由责任人审查使用人员的资格和权限,还要进行严格的登记(使用人员、使用目的、使用同期和时间、使用地点、使用次数、归还人员、归还日期和时间等)第十三条密钥责任人变动时,应将密钥载体和完整的技术材料交给接任人员,并做好交接培训。因卡片个人化等原因确需将上述设备移交给卡商等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 社会保障 密钥 管理办法