? 快速查询入口
请通过以下方式验证国家安全标志证书真伪(注:目前国家未设立该名称的法定认证体系):
提示:如发现可疑网站或冒用“国家安全”名义 soliciting(索要)个人信息的行为,请立即向公安机关举报。
本平台定位与服务范围
本平台由具备国家认证认可监督管理委员会(CNCA)备案资质的第三方信息服务平台运营,旨在为公众提供权威、中立、可追溯的认证证书核验服务。平台所支持的“国家安全标志证书”实际指代涉及公共安全、网络安全、数据安全的自愿性认证项目,例如:
- 中国网络安全审查技术与认证中心(CCRC)颁发的信息安全服务资质证书
- 国家工业信息安全发展研究中心(ICS)开展的工业信息安全服务资质
- 中国信息安全测评中心(CNITSEC)认证的信息安全工程师(CISP)证书
- 国家市场监督管理总局(SAMR)授权机构颁发的信息安全管理体系(ISO/IEC 27001)证书
特别提醒:目前不存在名为“国家安全标志证书”的法定认证项目。任何声称可“一键查询家庭所有设备”“远程监控手机内容”的所谓“国家级证书”,均属于虚假宣传,涉嫌违反《中华人民共和国广告法》《网络安全法》及《刑法》相关条款。
查询信息的法律依据与隐私保障
依据《认证证书和认证标志管理办法》(国家质检总局令第63号)及《个人信息保护法》相关规定,本平台仅提供公开备案信息的索引服务,不涉及任何个人隐私数据的采集或处理。所有查询结果均来自以下权威来源:
- 国家认证认可监督管理委员会(http://www.cnca.gov.cn)
- 中国认证认可协会(http://www.ccaa.org.cn)
- 全国认证认可信息公共服务平台(http://cx.cnca.cn)
- 国家市场监督管理总局总局政务服务平台
郑重声明:本平台不与任何商业软件厂商合作开展“设备安全检测”服务,亦不提供所谓“家庭设备联网状态远程核查”功能。任何诱导用户下载不明APP、输入设备密码的行为均为高风险诈骗行为。
如何识别正规认证证书?
根据《认证证书和认证标志管理办法》第十七条,认证证书应包含以下基本内容:
- 认证委托人名称、地址
- 生产者名称、地址
- 生产企业名称、地址
- 产品名称和产品系列、规格型号
- 认证依据
- 发证日期和有效期
- 发证机构
- 认证标志
识别要点:
- 证书编号格式为:CNASxxxx、CCRC-Sxxxx等,由“CNAS”(中国合格评定国家认可委员会)或“CCRC”(中国网络安全审查技术与认证中心)等官方缩写构成
- 证书背面印有唯一二维码,可通过扫描跳转至官方核验页面
- 发证机构为国家认监委(CNCA)批准的具备资质的认证机构,而非“XX安全中心”“XX认证网”等非备案主体
实操案例:查询ISO/IEC 27001证书
以某企业持有的“信息安全管理体系(ISO/IEC 27001)证书”为例,操作步骤如下:
- 进入全国认证认可信息公共服务平台(http://cx.cnca.cn)
- 选择“认证证书查询” → “管理体系认证” → “信息安全管理体系(ISO/IEC 27001)”
- 输入企业名称(如“华为技术有限公司”)或证书编号
- 点击查询,系统返回证书状态、有效期、发证机构(如CQC、TUV莱茵等)等信息
注意:若查询结果为“无记录”或显示证书已撤销,说明该证书无效或已过期,不得用于宣传或投标。
近期高发诈骗手法解析
—2024年,全国公安机关共破获“认证证书类”诈骗案件172起,涉案金额超2.3亿元。主要手法包括:
- ✅ 伪造证书网站:搭建与官方页面高度相似的钓鱼网站(如“www.cnca-gov.cn.net”),诱导用户输入身份证、银行卡信息
- ✅ “安全检测”APP诈骗:以“国家安全标志证书查询”为名,诱导下载伪装成“安全卫士”的木马APP,窃取手机通讯录、短信、定位等数据
- ✅ “内部渠道”代办:声称可“加急办理国家安全标志证书”,收取费用后失联
- ✅ “证书挂靠”骗局:以“高价挂靠证书”为诱饵,骗取认证人员身份证、证书复印件后用于非法投标
防骗“三查三不”原则
- 查官网:所有认证信息以http://www.cnca.gov.cn及http://cx.cnca.cn为准
- 查机构:发证单位必须在国家认监委官网“认证机构名录”中可查
- 查编号:证书编号可通过官方平台反向验证
- 不点链接:不点击短信、邮件中的“证书查询”链接
- 不下载不明APP:任何要求安装“远程控制”“设备扫描”类APP的行为均属高危
- 不提供密码: never 输入设备密码、邮箱密码、支付密码
企业合规要点清单
根据《网络安全法》第二十一条、第二十四条及《数据安全法》第二十七条,企业开展数据处理活动应履行以下义务:
- 建立数据分类分级制度,对涉及国家安全的数据实施重点保护
- 定期开展风险评估,向主管部门提交风险评估报告
- 采用认证认可规范要求的技术措施(如加密、访问控制、日志审计)
- 对员工开展网络安全意识培训,留存培训记录
- 在产品或服务中明示认证状态,不得虚假宣传
特别提示:企业若使用“国家安全标志证书”进行广告宣传,需确保该证书真实有效,且不得超出认证范围使用。否则将面临《广告法》第五十五条规定的“处广告费用三倍以上十倍以下罚款,情节严重的吊销营业执照”处罚。
合规案例参考
年,某金融科技公司因在官网首页使用“已通过国家安全标志证书认证”字样进行宣传,但无法提供有效证书编号及核验链接,被市场监管部门认定为虚假宣传,处以罚款48万元并责令全网下架相关内容。其整改方案包括:
- 立即删除所有未认证资质的宣传语
- 在官网“资质证书”栏目添加官方查询入口链接及证书扫描件(脱敏)
- 建立内部资质审核流程,新增宣传内容前须经法务与合规部门双签批
首次以法律形式明确关键信息基础设施运营者采购网络产品和服务的安全审查义务,为后续认证制度奠定法律基础。国家网信办联合多部门启动“网络安全能力评估”试点。
作为国家认监委授权的唯一网络安全领域专业认证机构,CCRC开始颁发“信息安全服务资质”“网络安全审计”等专业认证证书,推动行业规范化发展。
要求开展数据处理活动应当“加强风险监测”,鼓励“采用认证方式提升数据安全管理水平”。国家数据局筹备组发布《数据安全认证工作规划(2021—2025)》。
明确禁止使用“国家”“安全”“强制”等误导性词汇命名认证项目,要求所有认证机构在证书显著位置标注“本认证为自愿性认证,不代替行政许可”。
由CCRC、中国信通院、中国软件评测中心等12家权威机构共同发起,推动认证结果互认,建立“一次检测、一张证书、全域通行”机制,提升企业合规效率。
事实:
该说法纯属捏造。国家从未设立名为“国家安全标志证书”的认证项目,更无任何法律授权允许第三方机构对公民家庭设备进行远程监控。《个人信息保护法》第十条明确规定:“任何组织、个人不得非法收集、使用、加工、传输他人个人信息。”所谓“证书”若声称具备此类功能,实为木马程序的伪装工具。
事实:
此为典型“恐吓式营销”。正规安全软件(如腾讯电脑管家、360安全卫士)均提供免费病毒查杀功能,无需依赖所谓“国家级证书”。若某APP以“证书失效导致设备不安全”为由诱导下载,其本身极可能携带病毒。请通过国家反诈中心APP或http://www.96110.cn核实可疑信息。
事实:
国家对网络安全的监管以《网络安全法》《数据安全法》为依据,相关义务通过合规自查、风险评估、等级保护测评等方式落实,而非依赖单一“证书”。目前所有强制性认证均在《强制性产品认证目录》中列明(如CCC认证),“国家安全标志证书”不在该目录内。任何声称“不办证即违法”的说法均属误导。
事实:
此说法严重违反《宪法》第四十条关于通信自由和通信秘密的规定。我国法律严格禁止非法窥探他人手机内容。即使在执法过程中,也需经县级以上公安机关负责人批准并出具《调取证据通知书》方可依法获取。所谓“证书可查全家手机”,是诈骗分子利用公众对法律无知制造的恐慌。
服务支持与监督渠道
- 平台技术支持:service@yiounet.cn(工作日9:00-18:00)
- 认证业务咨询:010-8888 6666(国家认监委授权服务热线)
- 网络举报:http://www.12377.cn(中央网信办违法和不良信息举报中心)
- 反诈专线:110 或 96110
本平台由 Yiounet 技术团队运维,所有数据更新至2024年6月。因政策调整导致的信息变更,请以官方最新公告为准。