您的位置:首页 > 互联网

法大大是什么合法吗「法大大李琳:“最强合规”背后的安全底座」

发布时间:2023-05-11 22:05:59  来源:互联网     背景:

4 月 26 日,国内领先的电子合同和电子签云服务平台法大大举办了以“数智‘签’引万物生长”为主题的春季产品发布会,并推出全新一代数智化签约管理平台。该平台型产品经过 2 年半的调研分析及打磨验证,聚焦新的市场环境下企业、组织、个人在签约场景及管理需求上的变化,围绕合同签署的前、中、后全流程,融合AI、NLP、OCR等技术手段,实现了合同签署、合同管理从“数字化”到“数智化”的突破性升级,是中国电子签行业里程碑式的飞跃。

本文为法大大技术中心总经理李琳在分享会上的发言精华,更多精彩内容,欢迎关注法大大。

指环王三部曲国内重映

大家好,我是李琳,接下来由我为大家分享:法大大是如何打造安全、合规、无忧的新一代数智化签约管理平台的。

暴雪为什么和网易合作

我们先来看一下大的背景:早在 2014 年,就提出了要努力把我国建设成为网络强国的目标愿景。同时也提出了“没有网络安全就没有国家安全”的重要理念。从 2017 年到 2021 年,国家陆续出台了《网络安全法》、《数据安全法》和《个人信息保护法》。到了 2019 年的时候,国家又对《电子签名法》进行了修订。

依照这四部法律,国家也制定了相应的管理办法和安全标准。由此可见,目前的监管形势是越来越严了。法大大一直严格以上述法律法规、国家标准作为安全合规建设的指引,致力于为大家打造一个安全、合规、无忧的电子签约平台,下面我将为大家介绍我们本次新发布的数智化签约管理平台在安全合规体系的三重安全保障机制上,都做了哪些升级:

法大大是什么合法吗

第 一重安全保障机制:业务合规升级

首先介绍法大大对《网络安全法》的合规落地情况。依据网络安全法以及网络安全等级保护基本要求(即等保2. 0 国家标准),公司成立了以CEO为首的信息安全管理委员会,组建了专业的信息安全团队,致力于建立完善的防御感知体系与软件开发全生命周期的安全审查流程。同时我们还依据等保2. 0 的技术要求,构建了完整的安全技术框架。

法大大的安全技术框架覆盖了物理、网络、主机、应用、数据、业务等多个层面,形成了一套成熟的风险识别、防御、检测、响应、恢复体系,实现了“事前、事中、事后”的签约场景全流程覆盖。

接下来介绍法大大是如何合规落地《个人信息保护法》的。

早在 2017 年,我们组建了包含安全、法务、合规等各领域专家的隐私保护团队,并依据PbD模型(privacy by design),将保护个人数据与隐私的理念以技术手段运用到产品和服务的各个环节。

我们在产品设计之初就把隐私保护纳入需求,使隐私保护的设计贯穿个人信息的采集、传输、存储、使用、展示、注销、删除的全生命周期,而不是在产品成型后再寻求事后的补偿措施和手段。

我们始终坚持以用户为主体来进行权利保障设计,确保法大大用户享有个人信息的访问权、查阅复制权、选择权、更正权和删除权。

第二重安全保障机制:数据授权合规升级

根据《数据安全法》的要求,法大大建设了以数据为核心的动态数据安全管理体系,重点识别和控制数据采集、传输、存储、处理、共享、销毁等环节中的安全风险。针对识别到的风险以及对应的合规要求,我们从组织建设、管理能力、技术能力三个方面出发,采用多种管理方法与技术手段相结合来确保数据全生命周期中的有效安全治理。

第三重安全保障机制:CA证书合规升级

现在重点介绍法大大针对《电子签名法》的合规遵循。早在 2005 年,国家就已颁布了《电子签名法》; 2009 年,工信部出台了《电子认证服务管理办法》; 2022 年 8 月,为进一步规范电子认证服务行为,工信部发布了《关于开展电子认证服务合规性专项整治工作的通知》,主要提到了以下问题:

1)身份查验流程不规范;

2)申请主体、接受主体和证书载明主体不一致;

3)受理证书申请前,向申请人告知有关事项不充分;

4)受理证书申请后,未与申请人签订合同明确双方权利义务;

5)未妥善保存与认证相关的信息等。

这些不合规的问题可能会导致申请的数字证书无效,继而导致其制作的电子签名无效,并引发纠纷或涉诉案件。

这里想给大家看一个真实的涉诉案例:有用户起诉某CA机构与某电子签名服务商冒用他的身份信息制作了他不知情的电子签名证书,并以此签署虚假借款合同,直接导致他遭受到了经济损失。从这个案例中我们可以看到,不合规带来的风险绝不可小视。

针对以上问题,法大大的产品高度对标法律法规的要求,完成了全面的合规升级:

第 一点,用户需要与CA机构签订一对一的证书服务协议。无论是个人用户还是企业用户,申请数字证书前,都必须同意相应CA机构的《证书服务协议》,阅读并点击同意即视为接受该协议的约束,以此确保在证书申请流程中,CA机构向用户充分告知了有关事项,并明确了双方的权利义务。法大大也会留存用户关于协议的确认记录。

抖音如何添加小程序

第二点,在用户身份鉴别方面。法大大作为CA机构的授权RA机构,提供多种身份认证方式供用户选择,包括人脸核身、手机号认证、银行卡认证以及人工审核,无论是哪种方式,用户提供的信息均通过专业数据源进行比对校验,确保身份信息真实有效且是用户本人的真实意愿表达,避免了身份伪造、冒用、盗用等风险。

第三点,关于证书更新环节。当证书过期时,我们会提醒用户重新申请新的数字证书,这个过程需要用户再次同意《证书服务协议》,同时我们也会留存用户同意协议的记录。

第四点,关于证书申请结果的通知。证书申请受理后,法大大会通过站内信等方式,明确告知用户申请结果及证书签发CA机构的名称、序列号、有效期等信息。

第五点,用户证书申请流程中的相关数据会在法大大证据中心存证,保存期限至少为证书失效后五年。

法大大可以为用户提供技术报告或公证保全报告,整个证据留存过程受CA机构监管,确保其完整性和严肃性。

最后给大家展示一下我们的安全资质大满贯。

法大大com

经过多年的安全合规体系建设,法大大已经取得了多项安全资质及认证,包括由BSI英标协会颁发的四个ISO国际管理体系认证,覆盖信息安全、隐私保护、业务连续性等领域。同时法大大签约平台也通过了网络安全等级保护三级测评,并获得了公安部颁发的安全专用产品销售许可证、国家密码管理局颁发的商用密码产品认证证书,以及工信部颁发的企业级SaaS服务“可信云”认证。

未来,我们会持续以高标准、严要求来加固法大大的安全合规体系,不断夯实安全壁垒, 为用户的每一次签约保驾护航,谢谢大家。


返回网站首页

本文评论
美股周三:三大股指全线下跌,谷歌跌逾7%,百度跌近5%_美国今日三大股指涨跌幅
美国时间周三,美股收盘主要股指全线下跌,科技股领跌。美联储多位高官发表了讲话,这些讲话加剧了投资者对美联储仍将继续上调利率的担忧。道琼斯指数收于33949.01点,下跌207.68点...
日期:02-13
需求减弱苹果放弃增加 iPhone14 系列产量「iPhone13或大量减产」
9月28日消息:据彭博报道,熟悉此事的人士透露,在预期的需求激增未能实现后,苹果公司正在放弃今年增加新iPhone产量的计划。消息人士说,苹果公司已经告诉供应商,阴水在今年下半年将...
日期:09-28
赛力斯10月卖了12047辆 几乎全为华为站台的问界「赛力斯华为汽车之家」
11月1日,赛力斯发布公告称,10月汽车销量12,047辆,同比增长461.37%;本年累计销量61,622辆,同比增长832.82%。iphone13有卫星通信吗目前,赛力斯旗下车型包括SF5、问界M5、问界M7等车...
日期:11-02
R星吃了十年老本 “三男一狗”《GTA5》居然还有油水
2023是《GTA5》推出十周年,没想到,这款取得巨大成功的作品整整让R星或者Take Two吃了10年的红利。手机存储空间不足如何解决最新的财报数据显示,上一季度,《GTA5》又卖出500万份...
日期:02-07
Stable Diffusion怎么不让LoRA污染背景方法
又有新的扩充功能可以用在 AUTOMATIC1111的StableDiffusionweb UI 上啦!这个算是含金量非常高的扩充。过去使用 LoRA 模型只能调整整体权重,因此有些针对人物或角色训练的 Lo...
日期:03-24
25年前经典游戏获新生:《半条命》迎来第三方光线追踪Mod
1998年,Valve推出了FPS游戏《半条命》,其在当时看来相当出色的脚本动画演出,让玩家首次意识到FPS游戏也能拥有出色的剧情,给整个游戏行业带来了深远影响。不过,对于现如今的玩家...
日期:02-25
美媒:聊天软件Discord因“无算法”在美成新宠,月活1.5亿(国外聊天软件discord)
记者:南博一   日前,有美媒报道称,一款名为Discord的聊天软件在新冠疫情期间变得流行。其用户表示,和其他社交软件相比,Discord没有算法推送,因此用户能更自主地在该软件上建立...
日期:07-31
终究是错付了?华为Mate50系列或放弃瀑布屏,曲面屏为何被嫌弃?「mate30是瀑布屏吗」
在智能手机市场,不同的消费者有不同的需求,比如,有人偏爱大电池,有人偏爱快充,有人偏爱大屏幕,有人偏爱高性能。但有一点很奇怪,在直面屏和曲面屏的偏好上,大部分消费者都嫌弃曲面屏...
日期:09-11
微软离职率_微软频失人才 Windows集团副总裁跳槽
  网络设备厂商Juniper今天宣布,他们已经聘请微软Windows集团企业副总裁Brad Brooks,Brooks将成为Juniper的全球企业营销和解决方案副总裁。有趣的是,Juniper首席执行官Kevi...
日期:07-25
ChatGPT生成的内容,是否享有版权?
声明:本文来自于微信公众号 腾讯研究院(ID:cyberlawrc),作者:朱开鑫,授权转载发布。“当AI只接收来自人类的提示文本,并输出复杂的文字、图像或音乐时,创作性的表达是由AI技术而非人...
日期:04-11
传iPad2国内最低售价3688元 以旧换新折价10%_ipadair2以旧换新价
网上曝出的iPad 2预订价(腾讯科技配图) 腾讯科技讯(浩钧)5月2日消息,Wi-Fi版iPad2即将于5月6日国内上市,而据腾讯网友在微博中爆料称,北京、深圳等多地苏宁及国美(微博)已开始接...
日期:07-27
门槛低和监管难两大毒瘤 阻碍团购网站健康发展
  国内某大型团购网站相关负责人接受新快报记者采访时直言,“门槛低”和“监管难”如两颗毒瘤,不仅阻碍了团购网站的健康发展,还在一定程度上损害了消费者利益。   据了解...
日期:07-26
新增攻击模块二次染指linux服务器,“驱动人生”僵尸网络全网撒毒贼心不死
  用野火烧不尽,春风吹又生,来形容“死而不灭”的僵尸网络最合适不过。6月9日,360安全大脑监测到“驱动人生”僵尸网络的高危异动,其原有的僵尸模块进行大规模更新,增加“SMBv...
日期:07-14
高德地图公布Q1中国十大堵城:北上广深无一上榜 济南第一(高德地图城市拥堵)
  4月17日消息,高德地图联合“国家信息中心大数据发展部” 等机构共同联合发布的《2020年Q1中国主要城市交通分析报告》显示,全国交通持续复苏,近7成的城市拥堵已经基本恢复...
日期:11-23
频繁做美甲会致癌吗「爱做美甲女生注意了!过年美甲小心致癌突变」
今日消息,微博话题过年美甲小心致癌突变”冲上热搜榜。据近日发表在《自然通讯》上的一项研究显示,用于固化凝胶美甲的紫外线指甲油干燥设备可能比以前认为的更能引起公众健康...
日期:01-22
SSD价格要崩盘了!闪存库存堆积如山 预期大跌35%_ssd涨价原因
SSD的价格很可能要失守了。黑鲨一代快充中俄科技创新年确立的必要性来自调研机构TrendForce(集邦咨询)的最新调查指出,进入第三季度下旬,结果旺季不旺,沉重的库存压力下,NAND Flas...
日期:09-27
一淘网领投20亿为站外B2C引流 淘宝联盟对外开放(一淘社交电商交易平台)
对于电子商务企业来说,人气和流量至关重要。8月16日,中国最大的购物搜索引擎一淘网旗下“淘宝联盟”在北京举办了中国电子商务领域首届B2C商家与站长联盟的“武林大会”,并宣...
日期:07-22
多数网商今起恢复正常营业 终于可以网购了(网购导致实体店关闭)
  随着春节假期结束,因快递公司放假被迫中断的网购也将恢复正常。对于苦等着网上下单购物的消费者而言,难挨的日子终于结束了。应消费者需求,凡客诚品、京东商城等大型网商...
日期:07-26
腾讯减持美团?时间点很重要(为什么美团满减时间会变动)
每经记者 王郁彪;杨昕怡;;每经编辑 刘雪梅;;   继相继减持京东(HK09618,股价221.2港元,市值6909亿港元)、海澜之家(SH600398,股价4.5元,市值194.38亿)、Sea Limited(SE,股价89.97美...
日期:08-18
嘉宾谈2010中国互联网站长年会 谢文:做个人网站的三个指标
  《站长》:您去年最关注的互联网事件是什么?   谢文:我称2009年底的互联网“扫黄打非”活动为“整治运动”,并定义成“野蛮监管”。   我觉得这种“整治运动”对中小站...
日期:07-29