客户信息安全管理制度

收藏

编号:217622977    类型:共享资源    大小:15.98KB    格式:DOCX    上传时间:2023-06-13
15
积分
关 键 词:
客户 信息 安全管理 制度
资源描述:
客户信息平安管理制度 导语:信息平安主要包括以下五方面的内容,即需保证信息的 保密性、真实性、完整性、未授权拷贝和所寄生系统的平安性。以 下是为大家的客户信息平安管理,希望能够帮助大家! 1、计算机的使用部门要保持清洁、平安、良好的计算机设备工 作环境,制止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁 性等有害计算机设备平安的物品。 2、非本单位技术人员对我单位的设备、系统等进展维修、维护 时,必须由公司相关技术人员现场全程监视。计算机设备送外维 修,须经有关部门负责人批准。 3、严格遵守计算机设备使用、开机、关机等平安操作规程和正 确的使用方法。任何人不允许带电插拔计算机外部设备接口,计算 机出现故障时应及时向IT部门,不允许私自处理或找非本单位技术 人员进展维修及操作。 (一) 操作代码是进入各类应用系统进展业务操作、分级对数 据存取进展控制的代码。操作代码分为系统管理代码和一般操作代 码。代码的设置根据不同应用系统的要求及岗位职责而设置; (二) 系统管理操作代码的设置与管理 1、 系统管理操作代码必须经过经营管理者授权取得; 2、 系统管理员负责各项应用系统的环境生成、维护,负责一般 操作代码的生成和维护,负责故障恢复等管理及维护; 3、 系统管理员对业务系统进展数据、故障恢复等操作,必须有 其上级授权; 4、 系统管理员不得使用他人操作代码进展业务操作; 5、系统管理员调离岗位,上级管理员(或相关负责人)应及时 注销其代码并生成新的系统管理员代码; (三)一般操作代码的设置与管理 1、一般操作码由系统管理员根据各类应用系统操作要求生成, 应按每操作用户一码设置。 2、操作员不得使用他人代码进展业务操作。 3、操作员调离岗位,系统管理员应及时注销其代码并生成新的 操作员代码。 1、密码设置应具有平安性、保密性,不能使用简单的代码和标 记。密码是保护系统和数据平安的控制代码,也是保护用户自身权 益的控制代码。密码分设为用户密码和操作密码,用户密码是登陆 系统时所设的密码,操作密码是进入各应用系统的操作员密码。密 码设置不应是名字、生日,重复、顺序、规律数字等容易猜测的数 字和字符串; 2、密码应定期修改,间隔时间不得超过一个月,如发现或疑心 密码遗失或泄漏应立即修改,并在相应登记簿记录用户名、修改时 间、修改人等内容。 3、效劳器、路由器等重要设备的超级用户密码由运行机构负责 人指定专人(不参与系统开发和维护的人员)设置和管理,并由密 码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后 交给密码管理人员存档并登记。如遇特殊情况需要启用封存的密 码,必须经过相关部门负责人同意,由密码使用人员向密码管理人 员索取,使用完毕后,须立即更改并封存,同时在“密码管理登记 簿”中登记。 4、系统维护用户的密码应至少由两人共同设置、保管和使用。 5、有关密码授权工作人员调离岗位,有关部门负责人须指定专 人接替并对密码立即修改或用户删除,同时在“密码管理登记簿” 中登记。 1、存放备份数据的介质必须具有明确的标识。备份数据必须异 地存放,并明确落实异地备份数据的管理职责; 2、注意计算机重要信息资料和数据存储介质的存放、运输平安 和保密管理,保证存储介质的物理平安。 3、任何非应用性业务数据的使用及存放数据的设备或介质的调 拨、转让、废弃或销毁必须严格按照程序进展逐级审批,以保证备 份数据平安完整。 4、数据恢复前,必须对原环境的数据进展备份,防止有用数据 的丧失。数据恢复过程中要严格按照数据恢复手册执行,出现问题 时由技术部门进展现场技术支持。数据恢复后,必须进展验证、确 认,确保数据恢复的完整性和可用性。 5、数据清理前必须对数据进展备份,在确认备份正确前方可进 展清理操作。历次清理前的备份数据要根据备份策略进展定期保存 或永久保存,并确保可以随时使用。数据清理的实施应避开业务顶 峰期,防止机业务运行造成影响。 6、需要长期保存的数据,数据管理部门需与相关部门制定转存 方案,根据转存方案和查询使用方法要在介质有效期内进展转存, 防止存储介质过期失效,通过有效的查询、使用方法保证数据的完 整性和可用性。转存的数据必须有详细的文档记录。 7、非本单位技术人员对本公司的设备、系统等进展维修、维护 时,必须由本公司相关技术人员现场全程监视。计算机设备送外维 修,须经设备管理机构负责人批准。送修前,需将设备存储介质内 应用软件和数据等涉经营管理的信息备份后删除,并进展登记。对 修复的设备,设备维修人员应对设备进展验收、病毒检测和登记。 8、管理部门应对报废设备中存有的程序、数据资料进展备份后 去除,并妥善处理废弃无用的资料和介质,防止泄密。 9、运行维护部门需指定专人负责计算机病毒的防范工作,建立 本单位的计算机病毒防治管理制度,经常进展计算机病毒检查,发 现病毒及时去除。 10、营业用计算机未经有关部门允许不准安装其它软件、不准 使用来历不明的载体(包括软盘、光盘、移动硬盘等)。 1、进入主机房至少应当有两人在场,并登记“机房出入管理登 记簿”,记录出入机房时间、人员和操作内容。 2.IT 部门人员进入机房必须经领导许可,其他人员进入机房必 须经IT部门领导许可,并有有关人员陪同。值班人员必须如实记录 来访人员、进出机房时间、来访内容等。非IT部门工作人员原那么 上不得进入中心对系统进展操作。如遇特殊情况必须操作时,经IT 部门负责人批准同意后有关人员监视下进展。对操作内容进展记 录,由操作人和监视人签字后备查。 3、 保持机房整齐清洁,各种机器设备按维护方案定期进展保 养,保持清洁光亮。 4、 工作人员进入机房必须更换干净的工作服和拖鞋。 5、 机房内严禁吸烟、吃东西、会客、聊天等。不得进展与业务 无关的活动。严禁携带液体和食品进入机房,严禁携带与上机无关 的物品,特别是易燃、易爆、有腐蚀等危险品进入机房。 6、 机房工作人员严禁违章操作,严禁私自将外来软件带入机房 使用。 7、严禁在通电的情况下拆卸,移动计算机等设备和部件。 8、定期检查机房消防设备器材。 9、机房内不准随意丢弃储蓄介质和有关业务保密数据资料,对 废弃储蓄介质和业务保密资料要及时销毁(碎纸),不得作为普通 垃圾处理。严禁机房内的设备、储蓄介质、资料、工具等私自出借 或带出。 10、 主机设备主要包括:效劳器和业务操作用PC机等。在计算 机机房中要保持恒温、恒湿、电压稳定,做好静电防护和防尘等项 工作,保证主机系统的平稳运行。效劳器等所在的主机要实行严格 的门禁管理制度,及时发现和排除主机故障,根据业务应用要求及 运行操作标准,确保业务系统的正常工作。 11、 定期对空调系统运行的各项性能指标(如风量、温升、湿 度、干净度、温度上升率等)进展测试,并做好记录,通过实际测 量各项参数发现问题及时解决,保证机房空调的正常运行。 12、计算机机房后备电源(UPS)除了电池自动检测外,每年必 须充放电一次到两次。 第一章 总 那么 第一条 为加强邮政行业寄递效劳用户个人信息平安管理,保护 用户合法权益,维护邮政通信与信息平安,促进邮政行业安康开 展,根据《中华人民共和国邮政法》、《全国人大常委会关于加强 网络信息保护的》、《邮政行业平安监视管理》等法律、行政法规 和有关规定,制定本规定。 第二条 在中华人民共和国境内经营和使用寄递效劳涉及用户个 人信息平安的活动以及相关监视管理工作,适用本规定。 第三条 本规定所称寄递效劳用户个人信息(以下简称寄递用户 信息),是指用户在使用寄递效劳过程中的个人信息,包括寄 (收)件人的姓名、地址、身份证件号码、 号码、单位名称,以 及寄递详情单号、时间、物品明细等内容。 第四条 寄递用户信息平安监视管理坚持平安第一、预防为主、 综合治理的方针,保障用户个人信息平安。 第五条 国务院邮政管理部门负责全国邮政行业寄递用户信息平 安监视管理工作。 省、自治区、直辖市邮政管理机构负责本行政区域内的邮政行 业寄递用户信息平安监视管理工作。 按照国务院规定设立的省级以下邮政管理机构负责本辖区的邮 政行业寄递用户信息平安监视管理工作。 国务院邮政管理部门和省、自治区、直辖市邮政管理机构以及 省级以下邮政管理机构,统称为邮政管理部门。 第六条 邮政管理部门应当与有关部门相互配合,健全寄递用户 信息平安保障机制,维护寄递用户信息平安。 第七条 邮政企业、快递企业及其从业人员应当遵守国家有关信 息平安管理的规定及本规定,防止寄递用户信息泄露、丧失。 第二章 一般规定 第八条 邮政企业、快递企业应当建立健全寄递用户信息平安保 障制度和措施,明确企业内部各部门、岗位的平安责任,加强寄递 用户信息平安管理和平安责任考核。 第九条 以加盟方式经营快递业务企业应当在加盟协议中订立寄 递用户信息平安保障条款,明确被加盟人与加盟人的平安责任。加 盟人发生信息平安事故时,被加盟人应当依法承担相应平安管理责 任。 第十条 邮政企业、快递企业应当与其从业人员签订寄递用户信 息保密协议,明确保密义务和违约责任。 第十一条 邮政企业、快递企业应当组织从业人员进展寄递用户 信息平安保护相关知识、技能培训,加强职业道德教育,不断提高 从业人员的法制观念和责任意识。 第十二条 邮政企业、快递企业应当建立寄递用户信息平安投诉 处理机制,公布有效联系方式,承受并及时处理有关投诉。 第十三条 邮政企业、快递企业受网络购物、电视购物和邮购等 经营者委托提供寄递效劳的,在与委托方签订协议时,应当订立寄 递用户信息平安保障条款,明确信息使用范围和方式、信息交换平 安保护措施、信息泄露责任划分等内容。 第十四条 邮政企业、快递企业委托第三方录入寄递用户信息 的,应当确认其具有信息平安保障能力,并订立信息平安保障条 款,明确责任划分。第三方发生信息平安事故导致寄递用户信息泄 露、丧失的,邮政企业、快递企业应当依法承担相应责任。 第十五条 未经法律明确授权或者用户书面同意,邮政企业、快 递企业及其从业人员不得将其掌握的寄递用户信息提供应任何单位 或者个人。 第十六条 公安机关、国家平安机关或者检察机关的工作人员依 照法律规定程序调阅、检查寄递详情单实物及电子信息档案,邮政 企业、快递企业应当配合,并对有关情况予以保密。 第十七条 邮政企业、快递企业应当建立寄递用户信息平安应急 处置机制。对于突发的寄递用户信息平安事故,应当立即采取补救 措施,按照规定报告邮政管理部门,并配合邮政管理部门和相关部 门的调查处理工作,不得迟报、漏报、谎报、瞒报。 第三章 寄递详情单实物信息平安管理 第十八条 邮政企业、快递企业应当加强寄递详情单管理,对空 白寄递详情单发放情况进展登记,对号段进展全程跟踪,形成跟踪 记录。 第十九条 邮政企业、快递企业应当加强营业场所、处理场所管 理,严禁无关人员进出邮件(快件)处理、存放场地,严禁无关人 员接触、翻阅邮件(快件),防止寄递详情单实物信息(以下简称 实物信息)在处理过程中泄露。 第二十条 邮政企业、快递企业应当优化寄递处理流程,减少接 触实物信息的处理环节和操作人员。 第二十一条 邮政企业、快递企业应当采用有效技术手段,防止 实物信息在寄递过程中泄露。 第二十二条 邮政企业、快递企业应当配备符合国家标准的平安 监控设备,安排具有专门技术和技能的人员,对收寄、分拣、运 输、投递等环节的实物信息处理进展平安监控。 第二十三条 邮政企业、快递企业应当建立健全寄递详情单实物 档案管理制度,实行集中封闭管理,确定集中存放地,及时回收寄 递详情单妥善保管。设立、变更集中存放地,应当及时报告所在地 邮政管理部门。 第二十四条 邮政企业、快递企业应当对寄递详情单实物档案集 中存放地设专人管理,采取必要的平安防护措施,确保存储平安。 第二十五条 邮政企业、快递企业应当建立并严格执行寄递详情 单实物档案查询管理制度。内部人员因工作需要查阅档案时,应当 确保档案完整无损,并做好查阅登记,不得私自携带离开存放地。 第二十六条 寄递详情单实物档案应当按照国家相关标准规定的 期限保存。保存期满后,由企业进展集中销毁,做好销毁记录,严 禁丢弃或者贩卖。 第二十七条 邮政企业、快递企业应当对实物信息平安保障情况 进展定期自查,记录自查情况,及时消除自查中发现的信息平安隐 患。 第四章 寄递详情单电子信息平安管理 第二十九条 邮政企业、快递企业信息系统的网络架构应当符合 国家信息平安管理规定,合理划分平安区域,实现各平安区域之间 有效隔离,并具有防范、监控和阻断内部和外部网络攻击破坏的能 力。 第三十条 邮政企业、快递企业应当配备必要的防病毒软件、硬 件,确保信息系统和网络具有防范计算机病毒的能力,防止恶意代 码破坏信息系统和网络,防止信息泄露或者被篡改。 第三十一条 邮政企业、快递企业构建信息系统和网络,应当防 止使用信息系统和网络供应商提供的默认密码、平安参数,并对通 过开放公共网络传输的寄递用户信息采取加密措施,严格审查并监 控对信息系统、网络设备的远程访问。 第三十二条 邮政企业、快递企业在采购计算机软件、硬件产品 或者技术效劳时,应当与供应商签订保密协议,明确其平安责任, 以及在发生信息平安事件时配合邮政管理部门和相关部门调查的义 务。 第三十三条 邮政企业、快递企业应当建立信息系统平安内部审 计制度,定期开展内部审计,对发现的问题及时整改。 第三十四条 邮政企业、快递企业应当加强信息系统及网络的权 限管理,基于权限最小化和权限别离原那么,向从业人员分配满足 工作需要的最小操作权限和可访问的最小信息范围。 邮政企业、快递企业应当加强对信息系统和数据库的管理,使 网络管理人员仅具有进展信息系统、数据库、网络运行维护和优化 的权限。网络管理人员的维护操作须经平安管理员授权,并受到平 安审计员的监控和审计。 第三十五条 邮政企业、快递企业应当加强信息系统密码管理, 使用高平安级别密码策略,定期更换密码,制止将密码透露给无关 人员。 第三十六条 邮政企业、快递企业应当加强寄递用户电子信息的 存储平安管理,包括: (一)使用独立物理区域存储寄递用户信息,制止非授权人员 进出该区域; (二)采用加密方式存储寄递用户信息; (三)确保平安使用、保管和处置存有寄递用户信息的计算 机、移动设备和移动存储介质。明确管理数据存储设备、介质的负 责人,建立设备、介质使用和借用登记制度,限制设备输出接口的 使用。存储设备和介质报废的,应当及时删除其中的寄递用户信息 数据,并销毁硬件。 第三十七条 邮政企业、快递企业应当加强寄递用户信息的应用 平安管理,对所有批量导出、复制、销毁用户个人信息的操作进展 审查,并采取防泄密措施,同时记录进展操作的人员、时间、地点 和事项,留作信息平安审计依据。 第三十八条 邮政企业、快递企业应当加强对离岗人员的信息平 安审计,及时删除或者禁用离岗人员系统账户。 第三十九条 邮政企业、快递企业应当制定本企业与市场相关主 体的信息系统平安互联技术规那么,对存储寄递效劳信息的信息系 统实行接入审查,定期进展平安风险评估。 第五章 监视管理 第四十条 邮政管理部门依法履行以下职责: (一)制定保障寄递用户信息平安的政策、制度和相关标准, 并监视实施; (二)监视、指导邮政企业、快递企业落实信息平安责任制, 催促企业加强寄递用户信息平安管理; (三)对寄递用户信息平安进展监测、预警和应急管理; (四)监视、指导邮政企业、快递企业开展寄递用户信息平安 宣传教育和培训; (五)依法对邮政企业、快递企业实施寄递用户信息平安监视 检查; (六)组织调查或者参与调查寄递用户信息平安事故,依法查 处违反寄递用户信息平安管理规定的行为; (七)法律、行政法规和规章规定的其他职责。 第四十一条 邮政管理部门应当加强邮政行业寄递用户信息平安 管理制度和知识的宣传,强化邮政企业、快递企业及其从业人员的 信息平安管理意识,提高用户对个人信息平安保护的认识。 第四十二条 邮政管理部门应当加强邮政行业寄递用户信息平安 运行的监测预警,建立信息管理体系,收集、分析与信息平安有关 的各类信息。 下级邮政管理部门应当及时向上一级邮政管理部门报告邮政行 业寄递用户信息平安情况,并根据需要工业和信息化、通信管理、 公安、国家平安、商务和工商行政管理等相关部门。 第四十三条 邮政管理部门应当对邮政企业、快递企业建立和执 行寄递用户信息平安管理制度,标准从业人员信息平安保护行为, 防范信息平安风险等情况进展检查。 第四十四条 邮政管理部门发现邮政企业、快递企业存在违反寄 递用户信息平安管理规定,妨害或者可能妨害寄递用户信息平安 的,应当依法进展调查处理。违法行为涉及其他部门管理职权的, 邮政管理部门应当会同有关部门对涉案邮政企业、快递企业进展调 查处理。 第四十五条 邮政管理部门应当加强对邮政企业、快递企业及其 从业人员遵守本规定情况的监视检查。 第四十六条 邮政企业、快递企业拒不配合寄递用户信息平安监 视检查的,依照《中华人民共和国邮政法》第七十七条的规定予以 处分。 第四十七条 邮政企业、快递企业及其从业人员因泄露寄递用户 信息对用户造成损失的,应当依法予以赔偿。 第四十八条 邮政企业、快递企业及其从业人员违法提供寄递用 户信息,尚未构成犯罪的,依照《中华人民共和国邮政法》第七十 六条的规定予以处分。构成犯罪的,移送司法机关追究刑事责任。 第四十九条 任何单位和个人有权向邮政管理部门举报违反本规 定的行为。邮政管理部门接到举报后,应当依法及时处理。 第五十条 邮政管理部门可以在行业内通报邮政企业、快递企业 违反寄递用户信息平安管理规定行为、信息平安事件,以及对有关 责任人员进展处理的情况。必要时可以向社会公布上述信息,但涉 及国家秘密、商业秘密和个人隐私的除外。 第五十一条 邮政管理部门及其工作人员对在履行职责过程中知 悉的寄递用户信息应当保密,不得泄露、篡改或者损毁,不得出售 或者非法向他人提供。 第五十二条 邮政管理部门工作人员在寄递用户信息平安监视管 理工作中滥用、玩忽职守,依照《邮政行业平安监视管理方法》第 五十五条的规定予以处理。 第六章 附 那么 第五十三条 本规定自之日起施行。
展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
提示  装配图网所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
关于本文
本文标题:客户信息安全管理制度
链接地址:https://www.zhuangpeitu.com/article/217622977.html
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!