欢迎访问中国软件评测中心!

中国软件评测中心完成上海京东才奥电子商务有限公司“1号店用户系统”等保三级测评

2019-06-27

中国软件评测中心受上海京东才奥电子商务有限公司委托,于2019年6月依据国家等级保护的相关标准,对1号店用户系统进行了等级保护测评工作。

1号店用户系统于2008年7月正式上线,现用户数量为亿级,活跃用户数量为千万级,该系统主要面向全国用户提供用户注册、登录、商品详情浏览、购买商品评论、搜索、团购、商品购买下单、对接第三方支付进行订单支付、对接京东配送和仓库实现配送等功能,由用户管理、商品管理、订单管理、库存管理等各子功能模块组成。

现场测评采用访谈、文档核查、配置核查、渗透测试、风险分析等方法,结合1号店用户系统的网络拓扑结构和业务情况,对系统涉及的主要设备、设施、人员和文档进行了抽样测评,找出了系统在管理和技术两个方面存在的信息安全漏洞,进行了风险分析,并比对了当前安全防护措施和国家等级保护要求之间的差距,给出了相关整改建议。

在测试过程中,中国软件评测中心测试人员项目管理和实施规范,通过对1号店用户系统进行的全面测评,摸清了系统的安全现状,为系统安全稳定运行和安全防护能力的提升提供了支持。