開源以及加密軟體出口管制專項培訓
阿新 • • 發佈:2021-08-30
開源軟體出口管制資訊查驗指南
- 當前大多數開源專案都位於美國
- 基礎知識
美國出口管制條例 Export Administration Regualations
1. 主要管制能否從美國出口到外國,以及在出口和第三國內轉移
2. 重要判斷標準是 美國受控物料佔比超過25%
計算公式為 美國受控成分的市場公允價值/外國產品的市場公允價值
- 開源軟體是否屬於美國受控成分的判斷以及最低比率計算.
美國原產的定義: 開源軟體的所在開源基金會或者是託管平臺的網站註冊地在美國. 受控成分: 1. 一般原則: 非加密開源軟體不屬於受控成分, 不需要放入分子計算. 所有公開可獲得的原始碼 只要不包含加密軟體以及帶加密功能的軟體都不需要放入分子. 2. 例外情形 5D002的 可能需要放進去.
- ECCN編號確定方法
1. 確定開源網站的註冊地
2. 網站內查詢軟體的ECCN編號.
3. 若沒有, 需要自行判定ECCN
- 確定開源網站的註冊地
springboot 屬地是 美國加州.
- D5002以及5D992.C
1. 核實是否為5D002 以及核實是否備案.
2. 5D992.c 符合 大眾市場 的加密軟體.
- 742.15(b) 備案要求
非標準加密的需要備案. 標準的不需要備案.
如果相關的出口商已經備案了.
- 如何確認備案已經符合要求
不加密的隨便用, 加密的備案了隨便用.
- 5D992.c 軟體管控規則
EAR 740.17(b) 被歸類為大眾加密軟體. 根據軟體供應商提供的資訊判斷.
存在的問題
- 原產國有誤,github 在美國. 需要設定為美國.
- 未反饋版本號,無法在官網獲取到ECCM
- 部分開源軟體的ECCN與官方上面列示的資訊不一致.
- 確認 核實軟體使用的版本號
- 重新查詢或者是判斷軟體的ECCN
- 核實軟體官網的註冊地.