crypto-basic-survey-detailed
密改情况调研表-基础调研 高详填写版
适用对象:智慧营养健康餐厅/智慧食堂系统商用密码改造前置调研。
原模板是基础信息调研表,本版按“标准产品 + 项目部署待确认”的方式补写。黄色高亮为必须确认项。
0. 推荐填写原则
1. 不把标准产品能力直接写成某个客户现场事实。
2. 能确定的写“系统支持/产品具备”;不能确定的写“需按项目现场确认”。
3. 商密调研重点不是功能好不好,而是:身份鉴别、传输保护、接口签名、日志审计、关键数据保护、运维管控、证书密钥、服务器和机房边界。
4. 智慧营养健康餐厅涉及人员、消费、健康、营养、设备、食安、财务对账和外部接口数据,应按重要数据/个人信息/敏感个人信息分级处理。
1. 基础信息调研表填写建议
| 调研项 | 高详填写建议 | 疑问/待确认 |
| 系统名称(多个请分别给出) | 建议填写:康比特智慧营养健康餐厅管理系统 V1.0;如测评机构要求,可补充 PC 运营管理后台、移动端/H5/小程序、智能硬件接入接口、AI 营养健康服务、食安/进销存模块。 | 待确认:最终系统名称是否与软著、合同、等保备案、测试报告、投标文件完全一致。 |
| 建设单位 | 北京康比特体育科技股份有限公司;单位地址建议按营业执照/实际经营地址填写;所属密码管理部门按属地主管部门填写;单位类型可填写股份有限公司/软件和信息技术服务/智慧食堂数字化服务企业。 | 待确认:完整注册地址、经营地址、统一社会信用代码、所属密码管理部门、单位类型官方口径。 |
| 业务系统是否可以改造代码 | 是。智慧营养健康餐厅为自研/可维护系统,业务代码和接口可按项目进行安全整改、国密 HTTPS、接口签名验签、日志审计、权限控制、敏感数据脱敏等改造。 | 待确认:本次测评对象所在客户项目是否允许改造代码、是否有第三方系统/设备不可改造。 |
| 系统上线运行情况 | 系统已有多个智慧食堂/团餐/设备接入/营养健康相关项目应用基础,但本调研表应填写本次测评对象的实际状态:已试运行、已正式上线或未上线。 | 待确认:本次系统试运行/正式上线日期、运行环境、当前用户量、项目名称。 |
| 系统备案情况 | 若已有等保备案,填写备案等级、备案证明编号和测评报告;若新建系统尚未定级,可先按拟定等保三级准备。 | 待确认:是否已备案、等级、编号、测评机构、测评时间;不能直接写已等保三级。 |
| 业务系统所在机房是否已存在国密门禁与监控 | 标准产品本身不决定机房门禁和监控。若客户机房已做商密改造,可填写已有国密门禁、国密视频或相关证书;否则建议写需新加/替换或不适用。 | 待确认:机房是否已有国密门禁、国密视频、商密产品认证证书、摄像头数量和覆盖范围。 |
| 是否支持国密改造 | 系统可支持国密改造:国密 HTTPS/SSL、SM2 证书、SM3 摘要、SM4 加密、接口签名验签、设备接入证书/密钥、管理员 UKey/证书认证等可按项目改造。 | 待确认:客户是否要求国密浏览器、国密 SSL 网关、国密 VPN、国密堡垒机、国密数据库加密或应用层字段加密。 |
| 堡垒机是否支持双因素认证 | 系统支持应用层账号权限和日志审计;堡垒机双因素取决于客户运维环境。建议如无国密堡垒机,后续采购/替换为支持双因素/国密能力的堡垒机。 | 待确认:现网堡垒机品牌、认证方式、是否 MFA/UKey/短信/OTP、是否支持国密算法、审计日志是否可导出。 |
| 机房位置 | 按实际填写机房名称、物理位置、安全域划分、互联网区/政务外网/内网/数据区、数据库和备份位置。 | 待确认:机房名称、物理地址、云资源区域、网络分区、服务器与数据库位置。 |
| 用户所在网络类型 | 常见包括内网运维管理用户、专网/政务外网办公用户、互联网/微信端就餐用户、设备接入用户、第三方接口用户。 | 待确认:各类用户数量、网络类型、是否有互联网公众用户、是否有政务外网/专网用户。 |
| 设备类型及数量统计 | 办公用户电脑端、移动端/H5/小程序用户、智能消费机、称重台、膳食智能台、电子菜牌、打印机、取餐柜、售卖柜、摄像头、后厨监管设备等。 | 待确认:本项目实际设备清单、数量、品牌型号、通信协议、证书/密钥情况。 |
| 业务系统访问方法 | 推荐正式环境使用 HTTPS;商密改造目标可升级为国密浏览器 + 国密 HTTPS/SSL;内部接口可按专线/VPN/白名单/签名验签控制。HTTP 仅可作为内网临时或测试场景,不建议作为正式对外口径。 | 待确认:现网访问地址是 HTTP、国际 HTTPS 还是国密 HTTPS;是否要求国密浏览器。 |
| 不可否认性服务 | 系统主要处理人员、账户、订单、消费、补贴、支付、食安、营养、设备、接口日志等业务行为,可通过操作日志、交易流水、接口日志、导出日志、权限变更日志形成行为追溯。若涉及电子合同、公文、红头文件或具有法律效力的电子签名,应另行接入电子签章/时间戳/CA。 | 待确认:本次系统是否需要电子签名、电子签章、时间戳、具备法律或行政效力的文件处理。 |
| 其他情况 | 系统可支持本地机房、客户云、混合部署;可能涉及视频监控/AI 巡检、设备接入、国产化/信创、等保和数据安全要求。 | 待确认:是否必须使用国产设备、信创/安可产品;服务器地区数量;是否有摄像头和视频 AI;是否允许实体设备上架。 |
2. 商密改造建议清单(可作为后续整改范围)
2.1 身份鉴别
• 管理员、财务、运营、餐厅、商户/档口等后台角色继续使用账号、密码、角色权限、数据权限。
• 高权限管理员建议增加 MFA、UKey、个人数字证书或统一身份认证。
• 设备接入建议使用设备编号、接口账号、密钥、证书、时间戳、随机数、签名、防重放。
• 第三方接口建议按系统级 appid/secret、IP 白名单、双向 TLS 或 SM2 证书、SM3 签名摘要进行鉴别。
待确认:是否已启用短信验证码、OTP、UKey、个人数字证书、接口证书、设备证书。
2.2 通信保护
• 互联网入口、移动端/H5/小程序、PC 后台应使用 HTTPS。
• 政企/商密要求下,建议升级为国密 SSL/国密 HTTPS。
• 内部服务、设备接口、银行/一卡通/第三方接口应明确网络边界、白名单、证书、签名、日志和重试机制。
• 远程运维需通过 VPN/堡垒机/专线,并开启审批、审计和最小权限。
待确认:现有证书类型、HTTPS 配置、是否有国密网关、证书有效期、接口是否签名验签。
2.3 重要数据与个人信息保护
系统涉及以下数据资产:
• 菜品食谱数据:食材库、菜品库、带量食谱、成本、标签。
• 营养数据:能量、蛋白质、脂肪、碳水、膳食纤维、钠、维矿等。
• 健康数据:体重、体测/体检摘要、健康目标、慢病/过敏禁忌、饮食偏好。
• 营收数据:交易流水、充值、补贴、余额、退款、支付方式、对账。
• 运营数据:采购、验收、库存、留样、晨检、设备、后厨环境、异常预警。
• 人员数据:组织、岗位、部门、排班、就餐身份、人脸/卡/码等。
保护措施建议:最小必要采集、单独授权、角色权限、数据权限、敏感字段脱敏、导出审批、日志审计、备份恢复、留存周期和删除/匿名化机制。
待确认:个人健康数据、人脸数据、支付数据、视频图像是否在本项目启用;是否已有授权告知和个人信息处理记录。
2.4 日志与审计
建议至少保留:登录日志、操作日志、权限变更日志、接口调用日志、设备通信日志、交易/消费日志、充值/退款日志、导出日志、异常告警日志、运维审计日志、数据库备份日志。
重点审计场景:高权限登录、人员/账户/余额/补贴变更、订单退款、批量导入导出、第三方接口调用、设备异常、AI/健康数据查看、权限修改。
待确认:现网日志表、日志留存周期、日志导出方式、是否接入集中日志/安全审计平台。
2.5 证明材料建议
• 系统部署拓扑图、服务器清单、网络分区图。
• 账号权限矩阵、管理员清单、角色数据权限说明。
• 接口清单、字段清单、第三方系统清单、设备清单。
• HTTPS/证书/接口签名说明。
• 数据分类分级目录、个人信息处理说明、导出审批制度。
• 操作日志/接口日志/导出日志截图。
• 备份策略和恢复演练记录。
• 等保备案/测评报告、国产化适配、CNAS、ISO、软著等证书原件。
待确认:证书/报告原件是否齐全,证书主体、产品名称、版本、有效期是否与本次系统一致。