委外催收信息数据安全保证措施.docx
《委外催收信息数据安全保证措施.docx》由会员分享,可在线阅读,更多相关《委外催收信息数据安全保证措施.docx(7页珍藏版)》请在三一文库上搜索。
1、委外催收信息数据安全保证措施公司重视数据信息安全,在通过ISO9001后,对催收区域以及非催收区域办公场地建立了完善的信息安全管控制度,包括办公场所的信息安全监控,网络信息安全管控,数据信息安全以及数据处理流程,计算机信息安全管控以及密码、人员权限等进行了全方位的信息安全监控,建立了严密的制度,公司机要部门对此制度进行不断的修订和完善,确保信息数据安全。3:1:办公场所安全管控(1)公司工作区域及机房都设有监控设备,且机房长期处于锁门状态,除有关系统管理人员外,其余人员未经授权无法进入。机房授权进入人员须有机要部门人员陪同下方可进入(2)非公司员工未经许可不得进入本部门办公场所,部门的入常闭状
2、态,员工进出必须使用指纹刷门禁(3)所有工作人员离时位使用屏幕保护程序并勾选恢复时显示登录屏幕,不允许相关密码交由他人保管和使用(4)工作人员的所有电话通话记录都设有录音监控,且采用双备份系统,所有的录音记录,未经授权一律禁止导出,在规定的删除时间日,所有录音记录会被视为过期数据,因此必须通知有关系统人员将之彻底删除(5)未经批准不得携带手提电脑及录像设备进入办公场所。3:2:计算机安全管控1:计算机维修维护管理规定a. 涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。无法采取上述措施时,机要部门专职人员必须在维
3、修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录b. 设备的故障现象、故障原因、扩充情况应记录在设备的维修档案记录本上c. 凡需外送修理的涉密设备,必须经领导批准,并将涉密信息进行不可恢复性清除处理后方可实施d. 高密级设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录e. 指定专人负责各涉密计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备f. 涉密计算机的报废交领导监督专人负责定点销毁3:3:用户密码安全保密管理规定a. 用户密码管理的范围是指所有涉密计算机所使用的密码。b. 机密级涉密计算机的密码管理由专人
4、负责,秘密级涉密计算机的密码管理由使用人负责。3:4:密码的保管a. 计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应先请示主管领导,同意后方可转b. 机房计算机设置的用户密码只能机要部门主管一个人管理,非授权用户不得访问相关计算机。c. 涉及到银行对接数据计算机由客服部门主管与机要部门主管两人共同监管,该计算机设置双重密码,需两人同时核对才开打开,确保合作机构数据不泄露3:5:涉密电子文件保密管理规定a. 涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图片、程序、数据、声像资料等。b. 电子文件的密级按其所属项目的最高密级界定,其
5、生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下c. 电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除d. 涉密电脑信息资料要定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存e. 涉密文件和资料的备份应严加控制。未经许可严禁私自复制、转储和借阅3; 6:涉密计算机系统病毒防治管理规定a. 涉密计算机应限制信息入,如光盘、U盘、移动硬盘等的使用。对必须使用的外来介质(磁盘、光盘、U盘、移动硬盘等),必须先进行计算机病毒的查、杀处理,然后才可使用b. 接入网络的计算机严禁将计算机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 催收 信息 数据 安全 保证 措施
