企业如何申请保密资质

VSole2021-12-14 20:56:02

保密资格认证国家对武器装备科研生产单位的保密基本条件的评价和认可,是国家批准的一项涉密行政审批工作,是企事业单位承担涉密武器装备科研生产任务的必要条件。

国家对涉密武器装备科研生产任务的企事业单位实行保密资格认定制度,武器装备研生产单位保密资格分为一级、二级和三级3个等级。国家军工保密资格认定委员会负责一级保密资格认定;省、自治区、直辖市军工保密资格认定委员会负责二级、三级保密资格认定。保密资格证书有效期5年。

01 基本条件

1.在中华人民共和国内依法成立3年以上的法人,无违法犯罪记录;

2.承担或拟承担武器装备科研生产的项目、产品涉及国家秘密;

3.无境外(含港澳台)控股或直接投资,且通过间接方式投资的外方投资者及其一致行动人的出资比例最终不得超过20%;

4.法人代表、主要负责人、实际控股人、董(监事)会人员、高级管理人员以及承担或者拟承担涉密武器装备科研生产任务的人员,具有中华人民共和国国籍,无境外永久居留权或者长期居留许可,与境外(含港澳台)人员无婚姻关系;

5.有固定的科研生产和办公场所,具有承担涉密武器装备科研生产任务的能力;

6.保密制度完善,有专门的机构或者人员负责保密工作,场所、设施、设备防护符合国家保密规定和标注;

7.1年内未发生泄密事件;

8.法律、行政法规国家保密行政管理部门规定的其他条件。

上市公司申请保密资格的,除以上八条以外,还应该具备以下条件:

1.近三年内未受到证券监管机构的行政处罚

2.内部控制和信息披露制度完善;

3.实际控制人承诺在申请期间及保密资格有效期内保持控股地位不变。

02 以下企业不能申请

1.有境外(含港澳台)控股或直接投资的公司不能申请军工保密资质;

2.通过间接方式投资的外方投资者及其一致行动人的出资比例超过20%的公司不能办理军工保密资质

3.法定代表人、主要负责人、实际控制人、董(监)事会人员、高级管理人员以及承担或者拟承担涉密武器装备科研生产任务的人员必须为中华人民共和国国籍,无境外永久居留权或者长期居住许可,与境外(含港澳台)人员无婚姻关系,否则不能申请军工保密资质;

4.没有承担或者拟承担涉及国家秘密的武器装备科研生产项目、产品的企业不能办理军工保密资质;

5.成立时间不到三年的企业,不能申请军工保密资质;

6.代理公司或经销商且不具备生产研发能力的企业不能申请军工保密资质。、企业获得的专利为实用新型专利或外观专利,并无实质性产品制造工艺发明专利,高新技术含金量不高,无法长时间在行业内形成核心竞争力。

7、企业获得专利权的方式是受让、受赠、并购等,对于专利技术不经过消化吸收直接应用生产,基本没有自主研发过程。

03 提交材料

1.武器装备科研生产单位保密资格申请书(以下简称申请书,申请书及相关材料不得涉及国家秘密);

2.工商营业执照本或者事业单位法人证书正本(复印件);

3.在登记机关备案的章程;

4.上一个年度财务审计报告(上市公司最近一次的年度报告);

5.科研生产场所产权证书或租赁合同(复印件);

6.军队资格审查申请受理点、军工集团公司、项目总承包单位或者法律法规规定的有关部门出具的保密资格认定等级建议表;

7.国家保密行政管理部门要求提供的其他材料。


04 保密资格认定等级建议表如何开具

1.建议表应由装备承制单位资格审查申请受理点、中国科学院、军工集团公司含中国工程物理研究院)总部保密工作机构、总承包单位保密工作机构或者工信部等法律法规规定的国务院有关部门出具,其他部门或单位填写无效;

2.总承包单位保密工作机构填写建议表的,应当补充提供能够体现总承包方地位的合同(经脱密处理)等材料。不能提供相关材料的,本建议表无效;

3.装备承制单位资格审查申请受理点出具的不同于本建议表格式的密级建议,与本建议表具有同等效力;

4.本建议表不得涉及国家秘密项目或产品名称代号等信息涉密的,应当作脱密处理;

5.科研生产(办公)场所地址按照实际场地填写,有多处科研生产(办公)场所的,应逐一填写;

6.已(拟)承担多个项目任务的,只需要填写密级高的项目任务。

05 基本流程

一级保密资格(公有制企业)→国家军工保密资格认证委(由国家保密局、国家国防科工局和93备发展部组成);二级、三级保密资格→省(区、市)(会同同级国防科技给予主管部门);提交申请书5个工作日受理→25个工作日内现场审查(满分500分,450分以上通过)→45个工作日审批(通过、不通过)。

军工
本作品采用《CC 协议》,转载必须注明作者和本文链接
军工保密资格审查认证中心下属公众号“军工安全保密教育培训”发布《苹果手机用户自查TriangleDB间谍软件参考步骤》。
德国军工巨头莱茵金属近日证实遭受了BlackBasta勒索软件攻击,影响了其民用业务。
此次攻击影响到其面向工业客户的业务部门,主要是汽车领域。日前,勒索软件团伙Black Basta在其泄密网站上列出了莱茵金属,暗示对方不愿支付赎金,导致谈判破裂或陷入僵局。莱茵金属回应称,公司正在处理Black Basta勒索软件团伙发起的攻击。该公司表示,此次事件发现于4月14日。莱茵金属公司一位发言人提到,攻击事件影响了其民用业务。
美国国防部在《联邦公报》上发布针对CMMC的拟议规则,要求国防承包商必须获得CMMC认证才能获得订单。据新规估算,美国国防工业企业每年因此将增加超40亿美元(约合人民币285亿元)的网络安全支出。
白象 APT 组织是一支疑似具有南亚某政府背景的黑客组织,最早攻击活动可追溯到 2009 年。其攻击目标主要为中国、巴基斯坦、孟加拉国等国家的军工、外交、科研高校等相关敏感单位。
研究人员发现了两起与朝鲜有关的妥协事件,即黑客破坏了敏感的内部IT基础设施,包括一个特定的电子邮件服务器。研究人员在对疑似朝鲜APT的活动进行日常监测时发现了黑客行为。根据泄露的电子邮件,这家俄罗斯公司于2022年5月发现了入侵事件。2022年5月中旬,大约在俄罗斯否决联合国决议对朝鲜发射可能携带核武器的洲际弹道导弹实施新制裁的一周前,受害者组织在内部标记了入侵行为。
网络犯罪组织LockBit上周发布了一个9.5 Gb大小的归档文件,其中明确包含来自泰雷兹集团的信息。恶意黑客此前曾宣布,除非泰雷兹方面支付赎金,否则他们将公开文件内容。泰雷兹集团称确实发生了安全违规事件,但受影响的并非自身系统。该公司表示,“泰雷兹集团重申,截至目前,集团的运营没有受到任何影响。泰雷兹正在与合作伙伴紧密配合,并提供一切必要的技术和资源支持,以期尽量减少对于相关客户及利益相关方的潜在影响。”
瑞星威胁情报中心捕获到一起专门针对军工领域从业人员发起的APT攻击事件,通过分析发现此次事件的主谋为Lazarus组织,该组织通过伪造国际知名军工企业洛克希德·马丁公司的招聘文件为诱饵,诱骗军工领域相关人员点击并执行带有恶意程序的文件,从而达到窃取机密信息、远程控制的目的。
VSole
网络安全专家