首页 > 传媒 > 关键词  > 1.数智化签约管理平台 2.电子合同和电子签云服务 3.合同签署和管理 4.法大大最新资讯  > 正文

法大大李琳:“合规”背后的安全底座

2023-05-11 14:47 · 稿源: 站长之家用户

4 月 26 日,国内领先的电子合同和电子签云服务平台法大大举办了以“数智‘签’引 万物生长”为主题的春季产品发布会,并推出全新一代数智化签约管理平台。该平台型产品经过 2 年半的调研分析及打磨验证,聚焦新的市场环境下企业、组织、个人在签约场景及管理需求上的变化,围绕合同签署的前、中、后全流程,融合AI、NLP、OCR等技术手段,实现了合同签署、合同管理从“数字化”到“数智化”的突破性升级,是中国电子签行业里程碑式的飞跃。

本文为法大大技术中心总经理李琳在分享会上的发言精华,更多精彩内容,欢迎关注法大大。

大家好,我是李琳,接下来由我为大家分享:法大大是如何打造安全、合规、无忧的新一代数智化签约管理平台的。

我们先来看一下大的背景:早在 2014 年,就提出了要努力把我国建设成为网络强国的目标愿景。同时也提出了“没有网络安全就没有国家安全”的重要理念。从 2017 年到 2021 年,国家陆续出台了《网络安全法》、《数据安全法》和《个人信息保护法》。到了 2019 年的时候,国家又对《电子签名法》进行了修订。

依照这四部法律,国家也制定了相应的管理办法和安全标准。由此可见,目前的监管形势是越来越严了。法大大一直严格以上述法律法规、国家标准作为安全合规建设的指引,致力于为大家打造一个安全、合规、无忧的电子签约平台,下面我将为大家介绍我们本次新发布的数智化签约管理平台在安全合规体系的三重安全保障机制上,都做了哪些升级:

第 一重安全保障机制:业务合规升级

首先介绍法大大对《网络安全法》的合规落地情况。依据网络安全法以及网络安全等级保护基本要求(即等保2. 0 国家标准),公司成立了以CEO为首的信息安全管理委员会,组建了专业的信息安全团队,致力于建立完善的防御感知体系与软件开发全生命周期的安全审查流程。同时我们还依据等保2. 0 的技术要求,构建了完整的安全技术框架。

法大大的安全技术框架覆盖了物理、网络、主机、应用、数据、业务等多个层面,形成了一套成熟的风险识别、防御、检测、响应、恢复体系,实现了“事前、事中、事后”的签约场景全流程覆盖。

接下来介绍法大大是如何合规落地《个人信息保护法》的。

早在 2017 年,我们组建了包含安全、法务、合规等各领域专家的隐私保护团队,并依据PbD模型(privacy by design),将保护个人数据与隐私的理念以技术手段运用到产品和服务的各个环节。

我们在产品设计之初就把隐私保护纳入需求,使隐私保护的设计贯穿个人信息的采集、传输、存储、使用、展示、注销、删除的全生命周期,而不是在产品成型后再寻求事后的补偿措施和手段。

我们始终坚持以用户为主体来进行权利保障设计,确保法大大用户享有个人信息的访问权、查阅复制权、选择权、更正权和删除权。

第二重安全保障机制:数据授权合规升级

根据《数据安全法》的要求,法大大建设了以数据为核心的动态数据安全管理体系,重点识别和控制 数据采集、传输、存储、处理、共享、销毁等环节中的安全风险。针对识别到的风险以及对应的合规要求,我们从组织建设、管理能力、技术能力三个方面出发,采用多种管理方法与技术手段相结合来确保数据全生命周期中的有效安全治理。

第三重安全保障机制:CA证书合规升级

现在重点介绍法大大针对《电子签名法》的合规遵循。早在 2005 年,国家就已颁布了《电子签名法》; 2009 年,工信部出台了《电子认证服务管理办法》; 2022 年 8 月,为进一步规范电子认证服务行为,工信部发布了《关于开展电子认证服务合规性专项整治工作的通知》,主要提到了以下问题:

1)身份查验流程不规范;

2)申请主体、接受主体和证书载明主体不一致;

3)受理证书申请前,向申请人告知有关事项不充分;

4)受理证书申请后,未与申请人签订合同明确双方权利义务;

5)未妥善保存与认证相关的信息等。

这些不合规的问题可能会导致申请的数字证书无效,继而导致其制作的电子签名无效,并引发纠纷或涉诉案件。

这里想给大家看一个真实的涉诉案例:有用户起诉某CA机构与某电子签名服务商冒用他的身份信息制作了他不知情的电子签名证书,并以此签署虚假借款合同,直接导致他遭受到了经济损失。从这个案例中我们可以看到,不合规带来的风险绝不可小视。

针对以上问题,法大大的产品高度对标法律法规的要求,完成了全面的合规升级:

第 一点,用户需要与CA机构签订一对一的证书服务协议。无论是个人用户还是企业用户,申请数字证书前,都必须同意相应CA机构的《证书服务协议》,阅读并点击同意即视为接受该协议的约束,以此确保在证书申请流程中,CA机构向用户充分告知了有关事项,并明确了双方的权利义务。法大大也会留存用户关于协议的确认记录。

第二点,在用户身份鉴别方面。法大大作为CA机构的授权RA机构,提供多种身份认证方式供用户选择,包括人脸核身、手机号认证、银行卡认证以及人工审核,无论是哪种方式,用户提供的信息均通过专业数据源进行比对校验,确保身份信息真实有效且是用户本人的真实意愿表达,避免了身份伪造、冒用、盗用等风险。

第三点,关于证书更新环节。当证书过期时,我们会提醒用户重新申请新的数字证书,这个过程需要用户再次同意《证书服务协议》,同时我们也会留存用户同意协议的记录。

第四点,关于证书申请结果的通知。证书申请受理后,法大大会通过站内信等方式,明确告知用户申请结果及证书签发CA机构的名称、序列号、有效期等信息。

第五点,用户证书申请流程中的相关数据会在法大大证据中心存证,保存期限至少为证书失效后五年。

法大大可以为用户提供技术报告 或 公证保全报告,整个证据留存过程受CA机构监管,确保其完整性和严肃性。

最后给大家展示一下我们的安全资质大满贯。

经过多年的安全合规体系建设,法大大已经取得了多项安全资质及认证,包括由BSI英标协会颁发的四个ISO国际管理体系认证,覆盖信息安全、隐私保护、业务连续性等领域。同时法大大签约平台也通过了网络安全等级保护三级测评,并获得了公安部颁发的安全专用产品销售许可证、国家密码管理局颁发的商用密码产品认证证书,以及工信部颁发的企业级SaaS服务“可信云”认证。

未来,我们会持续以高标准、严要求来加固法大大的安全合规体系,不断夯实安全壁垒, 为用户的每一次签约保驾护航,谢谢大家。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 华熙生物·润致「润致·缇透」首款明确“肤质改善适应症”的合规动能素Ⅲ类械证获批,以合规与科技重塑医美未来

    2025年4月30日,华熙生物自主研发的"润致·缇透"(注射用透明质酸钠复合溶液-M型)获Ⅲ类医疗器械认证。作为国内首款针对"肤质改善适应症"的合规动能素产品,其通过高浓度透明质酸与氨基酸协同配方,直击肌肤暗沉与干燥问题。临床数据显示,使用后肌肤水润度提升9%、光泽度提升15%。该产品填补了动能素市场在合规资质与精准疗效方面的空白,标志着中国医美行业进入"合规化+精准化"新时代。华熙生物以技术创新推动行业从规模扩张向质量革命转型,为求美者提供安全有效的解决方案。

  • 为何要选合规贷款平台?榕树贷款以实力诠释答案

    榕树贷款作为上海迦数科技旗下的智能金融服务平台,自2017年上线以来获得多项资质认证,包括2021年3月通过中国信通院"卓信大数据"数据安全风险认证,4月入选"卓信大数据计划"首批成员单位,6月获信息系统安全等级保护三级备案证明,2023年8月获北京国家金融科技认证中心"金融科技产品认证证书"。平台依托人工智能、云计算等技术优势,为用户提供安全合规、高效便捷的一站式金融服务,在数据安全、隐私保护等方面达到行业领先水平,持续多年安全稳定运营。

  • 榕树贷款:多元金融服务,凭技术与合规优势打造安心信贷体验

    榕树贷款作为港股上市公司旗下的智能金融服务平台,凭借多元金融服务、技术实力与合规保障赢得用户信赖。平台提供最高20万元的灵活额度,满足个人和企业多样化融资需求,借款流程仅需3步操作,实现极速放款。通过全生命周期反欺诈体系和智能加密算法,构建安全可靠的网络信贷环境。平台获得信息安全三级认证、金融科技产品认证等多项权威资质,严格遵循数据安全管理规范,为用户提供安心便捷的信贷体验。未来将持续创新,助力用户实现美好生活目标。

  • 润致·缇透:首款合规III类械动能素破解肌肤暗沉困局

    文章探讨了肌肤暗沉、蜡黄等问题的深层原因,指出传统护肤品仅停留在表皮修复,而医美市场存在合规性疑虑。华熙生物推出的润致·缮透作为国内首款拥有III类医疗器械认证的动能素产品,通过"透明质酸+氨基酸"双核配方,从肌底改善暗沉问题。该产品获得NMPA认证,经过严格测试验证,能提升肌肤水润度9%、光泽度15%,标志着中国医美动能素行业从粗放走向科学精准的新阶段,为求美者提供了安全可靠的肌肤改善方案。

  • 小赢卡贷:构建方位合规体系,引领消费金融稳健发展新范式

    2025年,在国家提振消费、服务实体政策红利持续释放下,消费金融市场迎来新一轮发展机遇。小赢卡贷以"合规为基、科技为翼"为核心战略,构建"制度穿透+科技护航+生态协同"三位一体合规运营框架,实现业务全流程风控管理。平台2025年一季度撮合贷款总额突破351亿元,净收入19.4亿元,资产质量持续优化,31-60天逾期率降至历史最优1.25%。通过"用户需求洞察+场景深耕"双引擎驱动,小赢卡贷在服务实体经济中展现出强劲韧性,同时积极履行社会责任,年度金融知识普及触达超500万人次。未来将持续迭代智能风控体系,探索规模与质量平衡的发展路径,为行业提供稳增长、防风险、惠民生的解决方案。

  • 从注册到印刷:英国能效标签合规指南与欧税通一站式服务

    英国能效标签(UK Energy Label)是产品进入英国市场的核心准入要求之一。文章详细解析了该标签的合规要点:1)注册流程需通过UKAS认证实验室测试,在EPREL UK平台提交数据;2)标签必须印刷在产品本体和包装上,包含能效等级(A-G)、年耗电量等信息;3)北爱尔兰地区仍需使用欧盟能效标签。专业机构可协助企业2-4周完成认证,避免最高5.5万英镑罚款风险。2025年标准升级在即,提前布局将有助于企业抢占英国低碳经济先机。

  • 甘肃高院意见:玖富系合规中介不担责,驳回出借人的再审申请

    甘肃省高级法院近日审理了一起涉及网贷平台玖富普惠的民间借贷纠纷案。借款人周某因不服一审判决,委托其子张某向省高院申请再审,主张与玖富普惠不存在民间借贷关系。法院经审理认定:1.双方仅签订《出借咨询及管理服务协议》,属于中介服务关系;2.借款人资金实际流向个人存管账户,与平台无直接借贷关系;3.电子签名真实有效,借款人应知晓协议内容。最终裁定驳回再审申请,明确出借人应向实际借款人追偿。该判决厘清了网贷平台中介性质,对同类案件具有示范意义,提醒出借人应直接向实际借款人主张权利。(140字)

  • 甘肃高院判出借人与玖富非借贷关系,玖富是合规中介非实际借款方

    甘肃省高院近日审结一起具有典型意义的网贷纠纷案件。借款人周某以民间借贷纠纷为由起诉玖富普惠平台,主张双方存在借贷关系。经法院审理查明,该主张与事实不符,故再审申请被依法驳回。此案明确了网贷出借人维权应直接向实际借款人主张权利,网贷平台作为信息中介不承担法定还款责任。法院认定周某与玖富普惠仅为中介服务关系,双方未建立民间借贷法律关系。该判决为类似网贷纠纷案件提供了重要参考,重申了网贷平台的中介属性,强调借贷关系成立需具备双方合意及款项实际交付两个要件。

  • 法院宣判玖富系合规中介提供借款信息服务 出借人回款应诉借款人

    文章讲述了一位客户小张通过P2P平台出借资金后遭遇还款困难的法律纠纷。2016-2020年间,小张通过"悟空理财"APP在玖富平台出借多笔款项,但截至2020年11月仍有欠款未还。法院裁定认为玖富公司仅作为中介服务机构,与小张之间属于中介合同关系,驳回了小张要求玖富公司承担还款责任的诉求。文章指出,P2P借贷中出借人需明确区分借贷关系中各方的权责:借款人负有还款义务,平台仅承担信息中介职责。建议出借人优先选择属地法催等合法催收方式,掌握还款主动权。同时强调要理清债权债务关系,避免盲目起诉导致既赔钱又耗费精力。

  • 平台抽成收会员费将有新规范!我国《网络交易平台收费行为合规指南》发布

    一是明确平台收费要遵循的原则。平台收费应当遵循公平、合法和诚实信用的原则,基于服务协议、交易规则、交易习惯等因素,综合考虑经营成本及平台内经营者经营状况。 二是倡导降低平台内经营者负担。鼓励平台在合法、合理、互惠互利的范围内采取灵活多样的定价策略,对平台内经营者特别是中小商户提供让利或减免扶持,主动承担社会责任,减轻平台内经营者经营