立足前海深港现代服务业合作区,屿琛科技严格执行《网络安全法》《数据安全法》以及公安部《计算机信息网络国际联网安全保护管理办法》,构建起全方位、多纵深的防御体系与监督举报机制。
深圳市屿琛科技有限公司严格落实“谁主管谁负责、谁运营谁负责”的网络安全责任制。公司由法定代表人薛成东担任网络与数据安全第一责任人,下设专门的网络安全与技术应急响应小组(CSIRT),全权负责网络拓扑安全、访问控制、漏洞治理、数据备份与日常安全日志审计。
配置 Nginx server_tokens off 隐藏组件版本,全面封锁 /.git、/.env、/.sql 等隐蔽路径,抵御自动化脚本扫描。
对用户表单输入实施双重转义与合法性强校验;配置严格的 CSP、X-Frame-Options、X-Content-Type-Options 响应头。
禁用弱加密算法(SSLv3/TLS 1.0/1.1),强制启用 TLS 1.2 / TLS 1.3 与安全套件,确保前海与全球通信安全。
建立自动化快照与异地冷备机制,确保发生不可抗力突发事件时可实现 RPO < 1小时、RTO < 2小时的系统恢复。
依据国家《突发网络安全事件应急预案》,屿琛科技制定了标准化应急流程:
为坚决净化网络环境,营造清朗网络空间,切实保护国家安全、社会公共利益及公民合法权益,屿琛科技设立常态化网络监督与不良信息举报通道,专人值守受理各项违规举报:
• 政治有害、涉暴涉恐、民族宗教挑拨言论
• 淫秽色情、低俗庸俗及网络赌博线索
• 电信网络诈骗、侵犯公民个人信息与网络侵权行为
• 侵害未成年人身心健康的涉网违法信息
• 散布虚假网络谣言与商业诋毁行为
我们欢迎安全专家、白帽子及用户协助我们发现安全漏洞。如您在 adtiti.cn 发现了系统安全漏洞,请通过 report@adtiti.cn 发送安全报告,我们遵循负责任的漏洞披露原则,将在 48 小时内确认并评估风险,并在安全修复后对贡献者致谢。