安排 钟明辉 为安全管理负责人
身份核验措施:
1. 用户注册须强制填写真实邮箱地址,系统发送验证邮件完成身份核验;
2. 手机号码为选填项,填写后通过短信验证码核验;
3. 企业用户须额外提交营业执照及法人授权书进行实名认证,认证材料扫描件存档备查。
注册信息留存措施:
注册信息包括邮箱、手机号(如有)、用户名、注册时间戳、IP地址、设备ID永久留存于数据库。企业用户认证材料扫描件永久存档。
日志记录内容:
系统完整记录用户账号、操作时间、操作类型(登录/AI分析/报告生成/数据导出)、网络源地址和目标地址、网络源端口、客户端硬件特征等日志信息。
信息留存期限:
1. 用户对AI分析结果的分享、导出记录永久保存;
2. Web访问日志留存不少于6个月;
3. 关键业务操作日志留存不少于2年。
查询导出功能:
后台支持按时间、用户、操作类型等维度查询和导出。
平台特性:
本平台为工程专业工具类应用,不具备信息发布、评论、转发、通讯群组、私信等任何社交功能。
防范机制:
1. 用户仅能在个人工作空间内进行AI分析、费用测算、工程量计算等操作,无法向其他用户或公众发布内容;
2. 从根本上杜绝了违法有害信息传播渠道;
3. 平台不设通讯群组及私信功能,不存在相关信息服务中的违法有害信息防范处置场景。
未来规划:
如未来增设相关内容功能,将按法规要求建立内容审核机制。
个人信息保护:
1. 用户邮箱、手机号等敏感信息加密存储(AES-256),未经授权不可查看;
2. 采用SSL传输加密、定期密码轮换、数据库访问权限控制等安全措施;
3. 用户仅可查看他人公开昵称,无法获取其他用户联系方式。
有害信息防控:
1. 平台无内容发布功能,用户无法生成公开信息,不存在违法有害信息传播风险;
2. AI分析输入内容仅用于实时计算,不进入公共传播渠道。
社会动员风险防范:
1. 平台为专业工程工具类应用,不具备大规模社会动员功能;
2. 已限制批量消息推送、群组创建等功能,防止功能被滥用。
投诉举报机制:
建立了投诉举报机制,举报途径有:邮箱
举报途径:
处理流程:
1. 运营团队在24小时内受理核查;
2. 确认问题后予以处理;
3. 通过邮件回复举报人处理结果。
配合机制:
平台已建立配合监管部门和公安机关依法履职的工作机制。
数据提供能力:
后台管理系统支持按用户账号、时间范围、IP地址、邮箱等条件导出注册信息、操作日志、分享记录等数据。
响应时效:
在接到地市级以上网信部门或公安机关的书面通知后,将在24小时内响应并提供所需技术支持和数据协助。
指定负责人: