企业地图资料自查建议重点关注"版图合规、涉密红线、存储合规、资质授权、人员管理"五大风险。地图类资料直接关系国家主权与国家安全,自查需覆盖"公开使用"与"涉密管理"两个维度。
一、版图合规风险(公开使用必查)
"问题地图"红线:
漏绘台湾岛、钓鱼岛、赤尾屿、南海诸岛等中国领土
错绘阿克赛钦地区、藏南地区国界线
台湾省底色与大陆不一致,或将"台湾"与主权国家并列
上述问题一旦被认定为"问题地图",将面临警告、没收产品、最高20万元罚款,构成犯罪的追究刑事责任
审图号缺失:
向社会公开的地图(含官网、PPT、App、宣传海报)必须送审并取得审图号
未标注审图号即属违规,是地图合规最高频扣分项
坐标系违规:
国内互联网地图必须使用GCJ-02加密坐标系,直接使用WGS84坐标违规
坐标系混用会导致定位偏差几十至上百米
二、涉密红线风险(重中之重)
涉密地图违规使用:
严禁在公开地图上标注军事设施、关键基础设施、涉密单位坐标
部分境外地理系统软件会自动连接境外服务器收集地理信息数据,存在数据窃密风险
"老地图"误区:
标注有"秘密""机密"字样的20世纪60-70年代测绘地图,未履行解密程序不得公开、售卖或网络传输
很多人误以为"老地图"不再涉密,这是高频违规场景
涉密成果违规存储:
严禁在非涉密计算机、个人电脑、移动硬盘、U盘中存储涉密测绘成果
严禁通过互联网、微信、邮箱等渠道传输涉密地图资料
这是保密检查中最高频的违规项,大量案件因此被查处
三、存储与设备合规风险
物理隔离要求:
涉密地图资料必须存储在涉密计算机或涉密信息系统中,与互联网物理隔离
涉密计算机严禁接入互联网、手机热点等任何非涉密网络
载体管理:
涉密移动存储介质(U盘、移动硬盘)不得在非涉密计算机上使用
非涉密存储介质不得在涉密计算机上使用
存储过涉密信息的介质不能降低密级使用,报废须按规定销毁
台账与追溯:
建立涉密地图资料管理台账,记录领取、借阅、复制、归还、销毁全流程
台账记录不规范是检查中常见扣分项
四、资质与授权风险
测绘资质:
对外提供地图定位、标注、导航等商用服务,必须取得互联网地图服务甲级测绘资质
使用无资质平台(如Google Maps、Mapbox面向国内用户)属违规
API Key管理:
Key明文写在前端代码中、未设置IP/域名白名单、多项目共用Key,易遭恶意刷量导致巨额欠费或被限流
严禁个人开发者Key商用,严禁跨主体、跨项目共用授权
数据使用限制:
禁止直接存储、缓存或抓取地图API返回的坐标、地址等内部数据
地图瓦片上的审图号和版权标识不可遮挡、裁剪或删除
五、人员与流程风险
离岗交接缺失:
涉密人员离职时未清退涉密地图资料、未办理移交手续,是重大管理漏洞
多起泄密案件源于离职人员私自留存并外传涉密地图
保密意识薄弱:
员工为工作便利,擅自将涉密地图拷贝到个人电脑或互联网设备中处理
未经批准擅自扫描、拍照、翻拍纸质涉密地图并数字化存储
境外人员管理:
任用、聘用境外人员知悉涉密测绘地理信息,须遵守专项保密规定