屿琛科技 ADTITI adtiti.cn
国家网络安全标准 · 履行主体责任

网络安全与数据安全保障制度

立足前海深港现代服务业合作区,屿琛科技严格执行《网络安全法》《数据安全法》以及公安部《计算机信息网络国际联网安全保护管理办法》,构建起全方位、多纵深的防御体系与监督举报机制。

网安负责人:薛成东(法定代表人)· 应急响应时效:7×24小时

一、网络安全管理架构与第一责任人制度

深圳市屿琛科技有限公司严格落实“谁主管谁负责、谁运营谁负责”的网络安全责任制。公司由法定代表人薛成东担任网络与数据安全第一责任人,下设专门的网络安全与技术应急响应小组(CSIRT),全权负责网络拓扑安全、访问控制、漏洞治理、数据备份与日常安全日志审计。

二、生产环境系统安全防护技术规范

防版本扫描与探测阻断

配置 Nginx server_tokens off 隐藏组件版本,全面封锁 /.git、/.env、/.sql 等隐蔽路径,抵御自动化脚本扫描。

防注入与 XSS 转义机制

对用户表单输入实施双重转义与合法性强校验;配置严格的 CSP、X-Frame-Options、X-Content-Type-Options 响应头。

全站 TLS 传输强加密

禁用弱加密算法(SSLv3/TLS 1.0/1.1),强制启用 TLS 1.2 / TLS 1.3 与安全套件,确保前海与全球通信安全。

异地备份与容灾策略

建立自动化快照与异地冷备机制,确保发生不可抗力突发事件时可实现 RPO < 1小时、RTO < 2小时的系统恢复。

三、网络安全突发事件应急预案

依据国家《突发网络安全事件应急预案》,屿琛科技制定了标准化应急流程:

  • 监测发现:7×24小时流量监测,发现黑客攻击或入侵迹象 15 分钟内完成故障隔离。
  • 研判处置:安全专家立即切断攻击源 IP、保留服务器操作与日志证据链,同步启动备用节点恢复运营。
  • 依法报备:如遇重大安全风险或网络攻击事件,将在 1 小时内向深圳市公安机关网安支队及通信管理局如实报送。
🛡️

四、违法和不良信息举报受理专区(网安公示)

为坚决净化网络环境,营造清朗网络空间,切实保护国家安全、社会公共利益及公民合法权益,屿琛科技设立常态化网络监督与不良信息举报通道,专人值守受理各项违规举报:

受理举报内容涵盖:

• 政治有害、涉暴涉恐、民族宗教挑拨言论
• 淫秽色情、低俗庸俗及网络赌博线索
• 电信网络诈骗、侵犯公民个人信息与网络侵权行为
• 侵害未成年人身心健康的涉网违法信息
• 散布虚假网络谣言与商业诋毁行为

举报电话:
13118602524
(24小时涉网违法线索热线)
举报受理邮箱:
report@adtiti.cn
(抄送:contact@adtiti.cn)
处置时效承诺:收到举报邮件或电话后,安全合规专员将在 2 小时内核查线索,工作日 24 小时内处置完毕并答复举报人。重大涉案线索立即同步转交公安网安部门。
中央网信办举报中心 (www.12377.cn) → 公安部网络违法犯罪举报网站 →

五、安全漏洞响应与披露政策 (RFC 9116)

我们欢迎安全专家、白帽子及用户协助我们发现安全漏洞。如您在 adtiti.cn 发现了系统安全漏洞,请通过 report@adtiti.cn 发送安全报告,我们遵循负责任的漏洞披露原则,将在 48 小时内确认并评估风险,并在安全修复后对贡献者致谢。