网站地图
等保服务咨询

牡丹江市网约车平台等保二级测评实施流程

陆陆科技 | 2026-01-15 09:21

牡丹江市网约车平台承载着乘客与司机个人信息、行程轨迹、支付数据等敏感内容,等保二级测评是保障平台合规运营的核心前提。

一、前期筹备阶段

明确测评范围,涵盖订单调度系统、用户管理系统、支付结算辅助系统、行程追踪系统等核心模块,编制《定级报告》。组建专项工作组,明确技术、运维、法务部门职责。准备备案材料,包括企业营业执照、定级报告、系统拓扑图、安全管理制度目录等,确保材料真实完整。选择具备公安部认证资质的测评机构,签订服务合同及保密协议。

二、自查整改阶段

技术层面,部署防火墙划分业务区与办公区,关闭22、3389等高危端口;对乘客手机号、身份证号等敏感数据采用SM4国密算法加密存储,传输启用HTTPS加密;开启系统审计功能,日志留存不少于6个月。管理层面,明确企业负责人为安全第一责任人,制定《用户信息保护专项制度》《应急处置预案》,组织全员安全培训并留存记录。针对自查发现的弱口令、漏洞等问题,72小时内完成整改。

三、测评与备案阶段

配合测评机构通过访谈、文档核查、工具测试等方式开展现场测评。针对测评报告中的问题完成整改复测,确保测评结论为“符合”或“基本符合”。携带合格测评报告、备案表等材料,通过黑龙江省网络安全等级保护备案管理系统线上提交备案申请,审核通过后领取备案证明,每2年完成一次复测备案。

黑龙江等保测评