首页 / 安全体系 / 审计与合规
审计与合规
审计日志、多区域隔离、GDPR/CCPA、数据导出与注销、漏洞响应与事故通报。
审计体系
| 审计类型 | 实现 | 留存 |
|---|---|---|
| 操作审计 | framework operatelog + SensitiveAuditAspect | 敏感字段脱敏记录 |
| 登录日志 | system LoginLogController | 按日志策略 |
| API 访问/错误日志 | infra ApiAccessLog / ApiErrorLog | 清理任务 accessLogCleanJob |
| Go 审计 | iamsvr AuditLog | action/userID/target/detail |
| 安全审计日志 | 核心服务器操作日志离线冷备份 | ≥1 年,严禁删除 |
多区域隔离
| 大区 | 数据中心 | 适用法规 |
|---|---|---|
| EU | 法兰克福 | GDPR;数据本地处理 |
| US | 弗吉尼亚 | CCPA/CPRA |
| CN | 北京/杭州 | 《数据安全法》 |
- 各区域数据物理隔离(独立 VPC),零同步:不允许区域间数据直连。
- 仅允许不含 PII 的元数据汇总用于全球报表审计。
- Go 侧数据带
region字段,Java 报表按 region 过滤合规大区。 - Kafka 主题命名
iot_{region}_{type}_{productID}_{priority},消费者按区域订阅。
GDPR / CCPA 合规
- 用户授权:定位、视频、轨迹上传必须用户明确授权(Opt-in),禁止静默上传。
- 隐私中心:APP 提供独立隐私管理中心,可单独关闭视频同步、轨迹记录、消息推送。
- 数据导出:轨迹与个人信息 JSON/CSV 导出,链接 ≤24 小时(GDPR Art. 20)。
- 一键注销:入口 ≤3 级菜单,注销后 10 个工作日内彻底抹除云端关联数据。
- CCPA:"Do Not Sell My Personal Information" 按钮 + GPC 信号响应。
- iOS ATT / Android 隐私沙盒:跟踪弹窗与后台权限限制。
- AI 限制:默认禁止人脸特征、声纹采集与人脸比对;AI 疲劳检测需明示并允许关闭。
硬件与无线合规
- RED 2014/53/EU、FCC Part 15C/22/24/27;2025-08 后 RED 网络安全 Article 3.3 (d/e/f)(EN 18031 系列)。
- UN ECE R10(E-Mark)、ISO/SAE 21434(CSMS)、EN 62368-1、RoHS 2.0 / REACH、WEEE、UN 38.3 / IEC 62133-2。
- 产品标签:CE/FCC ID、SN、原产地。
漏洞管理与事故响应
| 环节 | 要求 |
|---|---|
| 漏洞披露 | 公开上报渠道;24 小时确认;高危 7 个工作日临时修复 |
| 数据泄露通报 | 72 小时内上报监管机构(GDPR Art. 33);15 天内通知受影响用户 |
| 应急演练 | 勒索软件/大规模泄露场景定期演练(蓝绿联合) |
| 安全运维 | 每周漏洞扫描、年度渗透测试、SBOM/SCA 月度扫描 |