注册 网站支持IPv6
信用报告
信用修复
异议申请
微信公众号
  • 微信公众号
码上诚信
小程序
信易贷
黑龙江省“码上诚信”应用建设技术指导方案

2022.10.21

黑龙江省“码上诚信”应用建设

技术指导方案

 

 

 

黑龙江省公共信用中心

20213

 

 


目录

1 .概述

1.1 业务需求

1.2 建设原则

1.3 术语

2 .建设内容

2.1 接收“信用报告识别码”信息

2.2 上报“信用报告识别码”信息

3 .技术标准

3.1 数据接收标准

3.2 数据上报标准

3.3 数据归集字段标准

3.4 数据对账标准

4 .标识及专栏设置

5 .保障措施

 

 

 


.概述

为贯彻落实《关于鼓励市场主体应用信用报告识别码(“码上诚信”)的指导意见》有关要求,现根据业务需求制定本技术指导方案。

1.1 业务需求

一是由省信用平台统一对全省市场主体进行预置码,省信用平台首次将全量预置码信息按所属地市下发至各市(地)级信用平台前置机,后续每季度首月10日向各市(地)级信用平台增量推送预置码信息。

二是各市(地)级信用平台应通过配置前置机方式实现接收省平台下发的预置码信息。

三是各市(地)级信用平台应按要求进一步归集市场主体信用信息,并通过前置机方式上报至省平台用于完善市场主体信用信息。

四是各市(地)级信用平台网站应增设专题栏目。

1.2 建设原则

(一)显示内容统一。信用报告识别码展示的市场主体信用信息内容由省级平台统一对外提供。

(二)技术标准统一。由省级平台制定统一数据标准,各市级平台应按照规范上报有关市场主体信用信息。

(三)标识标准统一。信用报告识别码通过二维码的方式统一对外展示,该规则样式由省平台统一制定。

 

1.3 术语

1)交换前置机

交换前置机是部署在各市级交换节点的交换服务器。

2)前置数据库

前置数据库是指运行在各交换节点交换前置机上的数据库,用来保存各节点对外共享的数据和从其他节点交换来的数据。

.建设内容

2.1 接收“信用报告识别码”信息

各市(地)级信用平台通过设置数据采集传输系统,实现接收省平台下发的市场主体预置码信息。

基于已经建立的省市信用平台数据交换通道,在各市(地)级信用平台前置机上新建“信用报告识别码预置码信息表”用于接收省平台下发“信用报告识别码”信息。省信用平台初次向市(地)级信用平台下发“信用报告识别码”时将下发平台中存量信息,后续每季度首月10日下发增量信息。

2.2 上报“信用报告识别码”信息

一是按照本方案数据标准要求,上报本级信用平台归集的市场主体守信激励信息、失信惩戒信息、自愿注册信息、主动承诺信息和其他反映信用状况的信息。

二是按照本方案数据标准要求,将市场主体自填报信息整理成格式化数据上报至省级信用平台。

.技术标准

3.1 数据接收标准

由省信用平台在各市(地)前置机上新建信用报告识别码预置码信息表,省信用平台首次全量写入存量标识码信息,后续按季度进行写入增量标识码信息,数据在表中不清空。市(地)级信用平台可通过信用报告识别码预置码信息表读取本级市场主体的信用报告识别码信息。

信用报告识别码预置码信息表名:t_b_xf_bsmxx

字段名

表字段

字段类型

长度(格式)

主键

id

文本

40

市场主体名称

scztmc

文本

200

统一社会信用代码

tyshxydm

文本

18

赋码日期

fmrq

日期

YYYY/MM/DD

信用报告识别码链接

xysmlj

文本

300

下发日期

xfrq

日期

YYYY/MM/DD

 

3.2 数据上报标准

各市(地)级信用平台在前置机建立市场主体信用信息相关表结构并将归集到的数据增量写入对应数据表,供省信用平台进行数据抽取。

守信激励信息表名:t_b_sb_sxjlxx

字段名

表字段

字段类型

长度(格式)

市场主体名称

scztmc

文本

200

统一社会信用代码

tyshxydm

文本

18

认定部门

rdbm

文本

100

认定依据

rdyj

文本

200

有效期至

yxqz

日期

YYYY/MM/DD

归集日期

gjrq

日期

YYYY/MM/DD

失信惩戒信息表名:t_b_sb_sxcjxx

字段名

表字段

字段类型

长度(格式)

市场主体名称

scztmc

文本

200

统一社会信用代码

tyshxydm

文本

18

惩戒部门

cjbm

文本

100

惩戒内容

cjnr

文本

500

有效期至

yxqz

日期

YYYY/MM/DD

归集日期

gjrq

日期

YYYY/MM/DD

自愿注册信息表名:t_b_sb_zyzcxx

字段名

表字段

字段类型

长度(格式)

市场主体名称

scztmc

文本

200

统一社会信用代码

tyshxydm

文本

18

事项名称

sxmc

文本

200

事项内容

cnrq

日期

YYYY/MM/DD

提供部门

cnnr

文本

1000

归集日期

gjrq

日期

YYYY/MM/DD

主动承诺信息表名:t_b_sb_zdcnxx

字段名

表字段

字段类型

长度(格式)

承诺人名称

cnrmc

文本

200

承诺人代码(统一社会信用代码)

cnrdm

文本

18

承诺内容

cnnr

文本

200

承诺作出日期

cnzcrq

日期

YYYY/MM/DD

归集日期

gjrq

日期

YYYY/MM/DD

其他反映信用状况信息表名:t_b_sb_qtxx

字段名

表字段

字段类型

长度(格式)

市场主体名称

scztmc

文本

200

统一社会信用代码

tyshxydm

文本

18

事项名称

sxmc

文本

500

事项内容

sxnr

文本

1000

提供部门

tgbm

文本

100

归集日期

gjrq

日期

YYYY/MM/DD

 

3.3 数据归集字段标准

在数据归集时,各类数据应确保关键内容的完整性。结构化数据字段要求与数据上报标准章节要求一致。

如归集信息中含有图片格式的附件,则应限制单张图片占用空间大小不得超过5MB,图片像素分辨率为72像素/英寸,图像像素为595×842,图片格式数据在市(地)级信用平台留存,以备后续数据溯源、核查使用。

市(地)级信用平台需按照如下5类数据内容归集数据:

1、守信激励信息:市场主体名称、统一社会信用代码、认定部门、认定依据、有效期至、归集日期

2、失信惩戒信息:市场主体名称、统一社会信用代码、惩戒部门、惩戒内容、有效期至、归集日期。

3、自愿注册信息:市场主体名称、统一社会信用代码、事项名称、事项内容、提供部门、归集日期。

4、主动承诺信息:承诺人名称、承诺人代码(统一社会信用代码)、承诺内容、承诺作出日期、归集日期。

5、其他反映信用状况的信息:市场主体名称、统一社会信用代码、事项名称、事项内容、提供部门、归集日期。

3.4 数据对账标准

由省信用平台在市地前置机建立标识码信息对账表,省、市信用平台在每次存入、读取数据后应在数据对账表中写入相关记录。

标识码信息对账表名:t_b_bsm_dz

字段名

表字段

字段类型

长度(格式)

备注

主键

Id

文本

40

Uuid

动作类型

dzlx

文本

10

WR:插入

RE:读取

平台类型

ptlx

文本

10

DS:市级平台

SJ:升级平台

读取、写入数据量

sjl

数字

10

 

读取、写入时间

czsj

时间

Datetime

精确到时分秒

 

.标识及专栏设置

一是由市(地)级信用平台根据信用报告识别码预置码信息表中的“信用报告识别码链接”字段自主生成二维码图片。二维码四周空白区域宽度为10像素,最外侧边框为1像素,边框颜色色值为#ABABAB,二维码整体大小为29mm*29mm

二是各市级信用网站设置专栏展示信用报告识别码。信用报告识别码应在市场主体信用信息页面的首页展示。如有在其他场景使用信用报告识别码需求,可根据实际需要将信用报告识别码等比例调整大小后打印、印刷使用。

三是各市(地)信用网站专栏应设置变更异议处理接受反馈功能。市场主体如对“码上诚信”内容需要更新或有异议可向信用信息归集部门以书面形式或通过网站栏目提出变更异议处理申请,并提供佐证材料。各市(地)在3个工作日内完成核验,并将核验结果告知申请人。需要变更的于核验完成后2个工作日反馈省公共信用中心及时更正。核验不属于异常信息的,应及时告知申请人。

.保障措施

(一)人员保障措施

各市地平台应指定专人负责与省平台进行技术对接,在接到本方案7日之内,将本级技术负责人姓名、联系电话报至省信用中心。

(二)安全保障措施

提高市(地)信用信息应用平台的安全防护能力,根据等级保护三级基本要求,需要从网络、主机、应用和数据4个层面进行安全防护建设。包含补充但不局限于以下安全防护措施:

1、防火墙边界保护

网络层面上,通过部署物理防火墙与其他区域进行隔离。

2、防病毒

属于互联网应用基本安全防护措施。在所有服务器中安装防病毒系统客户端,加强服务器的病毒防护能力并实现及时升级恶意代码软件版本以及恶意代码库。

3、数据库审计

实现多层业务关联审计、细粒度数据库审计、精准化行为回溯,全方位风险控制等功能。

4、主机安全

关键业务应针对服务器进行主机安全防护,部署主机安全加固软件,实现强制访问控制功能(操作系统内核级文件强制访问控制、注册表强制访问控制、进程强制访问控制,服务强制访问控制)、安全审计功能(文件的完整性检测、服务的完整性检测)和自身的保护功能(保护软件自身进程不被异常终止、伪造、信息注入)。

 

./t20230324_77488_ph.html