服務名稱:app名稱(如淘寶 京東)
功能名稱: app類型 (如交友 購物 生活)
功能描述:app簡介
服務類型:選app
下載地址:官網(wǎng)或者下載地址
團隊名稱:公司全稱
所在地址:公司地址
評估情況:全選
評估方式:自評估
1、安全管理負責人、信息審核人員及安全管理機構設立情況。
團隊設有專門的安全管理負責人員xx負責對團隊成員進行網(wǎng)絡安全教育和培訓,從產(chǎn)品和技術上保證App的安全性。 團隊中有專門負責后臺管理和審核的人員,可以及時發(fā)現(xiàn)違規(guī)內容,并處理各種舉報內容。 團隊安全管理負責人和信息審核負責人員xxx組成了安全管理機構,承擔起App的安全管理責任。
公司名稱:
公司地址:
安全管理負責人員:XXX 職務:總經(jīng)理 聯(lián)系電話:
信息審核負責人員:XXX 職務:督查部 聯(lián)系電話:
2、用戶真實身份核驗及注冊信息留存措施。
為了保證用戶身份的真實性,用戶注冊時必須綁定真實手機號,進行短信驗證。注冊信息包括用戶的昵稱,密碼,性別,頭像,這些信息都會保存在服務器。
3、對用戶賬號、操作時間、操作類型、網(wǎng)絡源地址和目標地址、網(wǎng)絡源端口、客戶端硬件特征等日志信息,以及用戶發(fā)布信息記錄的留存措施。
系統(tǒng)會對賬號昵稱中包含的敏感詞進行檢查,包含敏感詞的昵稱無法通過審核。私信的記錄會在服務器進行同步。沒有操作時間、操作類型、網(wǎng)絡原地址和目標地址、網(wǎng)絡源端口、客戶端硬件特征等日志信息及發(fā)布信息記錄的留存措施.
4、對用戶賬號和通訊群組名稱、昵稱、簡介、備注、標識,信息發(fā)布、轉發(fā)、評論和通訊群組等服務功能中違法有害信息的防范處置和有關記錄保存措施。
系統(tǒng)會對賬號昵稱群組名稱中包含的敏感詞進行檢查,包含敏感詞的昵稱和群組名稱無法通過審核。通訊群組在創(chuàng)建/修改信息時還會進行人工審核,對群組的群名稱,群頭像,群介紹等進行審核,審核通過后群才能創(chuàng)建/修改成功。針對群組內發(fā)布有害信息的人員,群主可以將其踢出群組,后臺管理人員也可以在后臺操作,將這個用戶踢出群組。后臺管理人員還可以在后臺直接解散群組。群聊天的記錄會在服務器進行同步。
5、個人信息保護以及防范違法有害信息傳播擴散、社會動員功能失控風險的技術措施。
針對個人信息保護,應用內提供隱私設置功能,限制他人對用戶自身信息的查看權限。針對有害信息和社會動員功能失控風險,應用內首先對這些信息發(fā)布做了限制,禁止包含敏感詞內容發(fā)布,不包含敏感詞的內容通過后臺審核后才可以發(fā)布成功。發(fā)布成功后,如果發(fā)現(xiàn)還有違規(guī)內容,普通用戶可以進行舉報,后臺管理員可以對內容進行刪除并留存。后臺管理員還可以對違規(guī)用戶進行禁言,限制違規(guī)用戶發(fā)布內容及評論。對于有嚴重違規(guī)行為的用戶,可以直接封號處理
6、建立投訴、舉報制度,公布投訴、舉報方式等信息,及時受理并處理有關投訴和舉報的情況。
用內設有舉報機制,支持舉報用戶,發(fā)布內容,評論,群組等。舉報時會上傳舉報的內容,發(fā)布內容的用戶,舉報理由等信息。在后臺,管理員可以查看舉報的具體信息,可以刪除違規(guī)內容,對用戶進行禁言操作。
7、建立為監(jiān)管部門和執(zhí)法部門依法履職提供技術、數(shù)據(jù)支持和協(xié)助的工作機制的情況。
服務器日志提供訪客記錄和系統(tǒng)會話記錄6個月的記錄;留存供監(jiān)管部門和執(zhí)法部門查驗
上一篇:安全評估使用手冊