![網(wǎng)絡信息安全法規(guī)培訓材料_第1頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/6/427bb67f-8c58-4ef9-8704-fea9889dfcf6/427bb67f-8c58-4ef9-8704-fea9889dfcf61.gif)
![網(wǎng)絡信息安全法規(guī)培訓材料_第2頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/6/427bb67f-8c58-4ef9-8704-fea9889dfcf6/427bb67f-8c58-4ef9-8704-fea9889dfcf62.gif)
![網(wǎng)絡信息安全法規(guī)培訓材料_第3頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/6/427bb67f-8c58-4ef9-8704-fea9889dfcf6/427bb67f-8c58-4ef9-8704-fea9889dfcf63.gif)
![網(wǎng)絡信息安全法規(guī)培訓材料_第4頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/6/427bb67f-8c58-4ef9-8704-fea9889dfcf6/427bb67f-8c58-4ef9-8704-fea9889dfcf64.gif)
![網(wǎng)絡信息安全法規(guī)培訓材料_第5頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/6/427bb67f-8c58-4ef9-8704-fea9889dfcf6/427bb67f-8c58-4ef9-8704-fea9889dfcf65.gif)
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、網(wǎng)絡信息安全培訓材料提 綱第一部分第二部分學習活動安排知識宣貫學習活動安排學習活動目標學習活動目標 通過全員參與學習宣貫,切實提升全員客戶信息安全保護意識,加強客戶信息安全管理。學習活動范圍學習活動范圍信息系統(tǒng)部全體人員,重點為業(yè)務支撐系統(tǒng)后臺維護人員及管理人員;第三方支撐維護人員及管理人員。主要學習內容主要學習內容全國人民代表大會常務委員會關于加強網(wǎng)絡信息保護的決定;信息安全技術公共及商用服務信息系統(tǒng)個人信息保護指南;“五條禁令”及違規(guī)判定相關文件;客戶信息安全保護相關文件;第三方安全管理辦法。提 綱第一部分第二部分學習活動安排知識宣貫第二部分 知識宣貫1客戶信息安全保護的重要性信息安全保護
2、意識2第三方信息安全管理43信息安全保護手段客戶信息安全保護的重要性客戶信息的界定客戶信息的界定 凡在我公司掌握的、未在社會公開渠道公布的信息均屬于嚴禁對外泄露或交易的客戶信息內容。包括在業(yè)務交互過程中客戶主動提供給我公司的、以及我公司系統(tǒng)自動獲取的客戶信息內容。信息安全信息安全保護信息免受各種威脅確保業(yè)務的連續(xù)性將信息不安全帶來的損失降低到最小獲得最大的投資回報和商業(yè)機會合作伙伴安全風險逐漸增加內部安全威脅不容忽視案例1:某省公司員工盜用積分兌換購物卡,某省公司營業(yè)員盜取多個“1390”號碼高價倒賣。案例2:某省聯(lián)通公司技術人員利用職務之便,非法為委托人獲取其他公民的聯(lián)通手機通話清單和短信清
3、單電信企業(yè)客戶信息安全保護風險電信企業(yè)客戶信息安全保護風險安全威脅逐漸從網(wǎng)絡層、系統(tǒng)層深入到應用層案例:不法SP利用WAP網(wǎng)關管理和技術漏洞進行業(yè)務強行定制。案例:某省公司開發(fā)商盜取用戶詳單倒賣給偵探公司,某省公司開發(fā)商盜取充值卡在網(wǎng)上出售??蛻粜畔踩Wo的重要性 隨著信息技術的廣泛應用和互聯(lián)網(wǎng)的不斷普及,個人信息在社會、經(jīng)濟活動中的地位日益凸顯,濫用個人信息的現(xiàn)象隨之出現(xiàn),給社會秩序和個人切身利益帶來了危害。 作為業(yè)務支撐系統(tǒng)后臺部門,根據(jù)歷史經(jīng)驗教訓,后臺維護人員的客戶信息安全保護的風險更高,更容易給個人和企業(yè)帶來不良影響。 保護網(wǎng)絡信息安全,既是保障公民、法人和其他組織的合法權益,也是
4、維護國家安全、社會公共利益和企業(yè)自身的利益。第二部分 知識宣貫1客戶信息安全保護的重要性信息安全保護意識2第三方信息安全管理43信息安全保護手段 (二)嚴禁發(fā)送違法信息,或未經(jīng)客戶同意發(fā)送商業(yè)廣告信息;(三)嚴禁未經(jīng)客戶確認擅自為客戶開通或變更業(yè)務;(五)嚴禁串通、包庇、縱容渠道或系統(tǒng)合作商泄漏客戶信息、侵吞客戶話費、擅自過戶或銷號、倒賣卡號資源或實施其他侵害客戶權益的行為?!拔鍡l禁令五條禁令”是從保障客戶基本權益出發(fā),基于有關法律法規(guī)、行業(yè)政策以是從保障客戶基本權益出發(fā),基于有關法律法規(guī)、行業(yè)政策以及公司現(xiàn)行有關規(guī)范制度制定的,旨在確保建立公司最基本的客戶服務準則,及公司現(xiàn)行有關規(guī)范制度制定
5、的,旨在確保建立公司最基本的客戶服務準則,是是“底線底線”?!拔鍡l禁令”(四)嚴禁串通、包庇、縱容增值服務提供商泄漏客戶信息、擅自為客戶開通數(shù)據(jù)及信息化業(yè)務或實施其他侵害客戶權益的行為;(一)嚴禁泄露或交易客戶信息;“五條禁令”業(yè)務支撐維護支撐部門重點規(guī)避行為業(yè)務支撐維護支撐部門重點規(guī)避行為不得利用職務之便擅自查詢客戶信息,如因投訴處理、生產(chǎn)經(jīng)營等需要查詢的,必須有相關的審批記錄和操作日志。不得擅自對外提供客戶信息。不得違反省公司業(yè)務規(guī)范為客戶查詢信息。在協(xié)助客戶查詢信息時,不得利用職務之便查詢超出客戶查詢要求或查詢權限的其他信息。 “五條禁令”在協(xié)助集團客戶查詢集團屬性相關信息時,不得協(xié)助查
6、詢集團內個人客戶付費業(yè)務或個人屬性業(yè)務的相關信息(包括個人客戶詳單等通信信息)必須嚴格按照禁令規(guī)定,向有關司法機關及政府、消協(xié)等提供相關信息時,不得提供超出查詢要求的信息,且必須保留相關查詢憑證和操作記錄。必須嚴格按照數(shù)據(jù)部及集團客戶部下發(fā)的SP及SI合作管理辦法,與合作伙伴簽訂保密協(xié)議或由保密條款約定,且必須明確提供客戶信息的內容、范圍及用途,不得提供超出合同內容的客戶信息;不得在未取得客戶確認的情況下,提供客戶信息供合作伙伴開展商業(yè)活動;不得提供未經(jīng)信息安全防護的客戶信息文檔?!拔鍡l禁令”違規(guī)行為p違反上述禁令的員工予以辭退;p違反禁令造成嚴重后果的員工予以開除;p違反禁令涉嫌犯罪的員工依
7、法移送司法機關;p指使他人違反禁令的領導人員、管理者將視同直接違反禁令予以處理;p對違禁行為隱瞞不報、壓案不查、包庇袒護的,從嚴追究有關領導責任,予以紀律處分,直至撤職。全國人民代表大會常務委員會關于加強網(wǎng)絡信息保護的決定網(wǎng)絡服務提供者和其他企業(yè)事業(yè)單位在收集、使用公民個人電子信息時應當遵循的規(guī)則、保密條例和必須采取的必要措施。網(wǎng)絡服務提供者在發(fā)布、傳輸信息時必須遵循的規(guī)則和法規(guī)。竊取或者以其他非法方式獲取、出售公民個人電子信息行為屬違法犯罪行為。任何人都有舉報、控告和配合相關主管部門工作的義務,被侵權人可以依法提起訴訟。對有違反本決定行為的,從法律角度給予了明確的規(guī)定,包括依法給予警告、罰款
8、、沒收違法所得、吊銷許可證或者取消備案、關閉網(wǎng)站、禁止有關責任人員從事網(wǎng)絡服務業(yè)務等處罰,記入社會信用檔案并予以公布;構成違反治安管理行為的,依法給予治安管理處罰。構成犯罪的,依法追究刑事責任。侵害他人民事權益的,依法承擔民事責任。 為了保護網(wǎng)絡信息安全,保障公民、法人和其他組織的合法權益,維護國為了保護網(wǎng)絡信息安全,保障公民、法人和其他組織的合法權益,維護國家安全和社會公共利益家安全和社會公共利益信息安全技術信息安全技術 公共及商用服務信息系統(tǒng)個人信息保護指南公共及商用服務信息系統(tǒng)個人信息保護指南 本指導性技術文件規(guī)范了全部或部分通過信息系統(tǒng)進行個人信息處理的過本指導性技術文件規(guī)范了全部或部
9、分通過信息系統(tǒng)進行個人信息處理的過程,為信息系統(tǒng)中個人信處理不同階段的個人信息保護提供指導。程,為信息系統(tǒng)中個人信處理不同階段的個人信息保護提供指導。 個人信息管理者和使用者的職責個人信息管理者和使用者的職責規(guī)劃、設計和建立信息系統(tǒng)個人信息處理流程;制定個人信息管理制度、落實個人信息管理責任、指定專人專職。接受個人信息主體的投訴與質詢;進行個人信息保護的教育培訓活動;建立個人信息保護的內控機制,并定期對信息系統(tǒng)個人信息的安全狀況、保護制度及措施的落實情況進行核查。管控信息系統(tǒng)個人信息處理過程中的風險,制定應急預案;發(fā)現(xiàn)個人信息泄漏、丟失、篡改事件時及時采取應對措施,并及時告知受影響的主體;發(fā)生
10、重大事件的,及時向個人信息保護管理部門通報。 接受個人信息保護管理部門對個人信息保護狀況的檢查、監(jiān)督和指導,積極參與和配合第三方測評機構對信息系統(tǒng)個人信息保護狀況的測評。 信息安全技術信息安全技術 公共及商用服務信息系統(tǒng)個人信息保護指南公共及商用服務信息系統(tǒng)個人信息保護指南 個人信息管理者在使用信息系統(tǒng)對個人信息進行處理時,宜遵循以下個人信息管理者在使用信息系統(tǒng)對個人信息進行處理時,宜遵循以下基本原則:基本原則: 1、目的明確原則處理個人信息具有特定、明確、合理的目的,不擴大使用范圍,不在個人信息主體不知情的情況下改變處理個人信息的目的。 2、最少夠用原則只處理與處理目的有關的最少信息,達到處
11、理目的后,在最短時間內刪除個人信息。 3、公開告知原則對個人信息主體要盡到告知、說明和警示的義務。以明確、易懂和適宜的方式如實向個人信息主體告知處理個人信息的目的、個人信息的收集和使用范圍、個人信息保護措施等信息。 4、個人同意原則處理個人信息前要征得個人信息主體的同意。 信息安全技術信息安全技術 公共及商用服務信息系統(tǒng)個人信息保護指南公共及商用服務信息系統(tǒng)個人信息保護指南 5、質量保證原則保證處理過程中的個人信息保密、完整、可用,并處于最新狀態(tài)。 6、安全保障原則采取適當?shù)?、與個人信息遭受損害的可能性和嚴重性相適應的管理措施和技術手段,保護個人信息安全,防止未經(jīng)個人信息管理者授權的檢索、披露
12、及丟失、泄露、損毀和篡改個人信息。 7、誠信履行原則按照收集時的承諾,或基于法定事由處理個人信息,在達到既定目的后不再繼續(xù)處理個人信息。 8、責任明確原則明確個人信息處理過程中的責任,采取相應的措施落實相關責任,并對個人信息處理過程進行記錄以便于追溯。第二部分 知識宣貫1客戶信息安全保護的重要性信息安全保護意識2第三方信息安全管理43信息安全保護手段金庫模式金庫模式“金庫模式”也稱為“雙人操作”或“多人操作”模式,指對于涉及到公司高價值信息的高風險操作,強制要求必須由兩人或以上有相應權限的員工共同協(xié)作完成操作,防止部分擁有高權限賬號的操作人員濫用權限違規(guī)獲取、篡改相關信息,通過相互監(jiān)督、利益制
13、約確保高風險操作和高價值信息的安全性。金庫模式的實施應遵循如下基本原則: A、聚焦關鍵系統(tǒng)、聚焦高風險操作、聚焦高價值信息;B、敏感操作,多人完成,分權制衡;C、授權不操作,操作不授權。金庫模式實施的重點系統(tǒng):CRM系統(tǒng)、ESOP系統(tǒng)、VGOP系統(tǒng)、主機、數(shù)據(jù)庫等。個人層面?zhèn)€人層面上傳上傳下載下載通訊通訊互聯(lián)互聯(lián)瀏覽瀏覽查詢查詢病毒木馬傳播身份偽造機密泄漏網(wǎng)絡欺詐網(wǎng)頁病毒攻擊敏感信息泄漏文件文件共享共享病毒木馬傳播信息泄露電子電子商務商務身份偽造網(wǎng)絡欺詐賬號失竊病毒木馬傳播Bot擴散信息泄漏保護客戶信息安全及其合法權益是安徽公司應承擔的企業(yè)社會責任,安保護客戶信息安全及其合法權益是安徽公司應承
14、擔的企業(yè)社會責任,安徽公司的各級員工應嚴格遵守徽公司的各級員工應嚴格遵守“五條禁令五條禁令”的相關要求,保護客戶信息的相關要求,保護客戶信息安全,嚴禁泄露、交易和濫用客戶信息。但在日常工作中存在著各種信安全,嚴禁泄露、交易和濫用客戶信息。但在日常工作中存在著各種信息泄露和丟失的風險。息泄露和丟失的風險。日常防范嚴格按照規(guī)定設置您的辦公終端(包括高強度密碼、安裝公司認可的防病毒軟件、接入boss域的機器禁止接入雙網(wǎng)卡)。同時注意定期掃描安全漏洞升級系統(tǒng)、定期查殺病毒等;清空桌子上的紙張、可移動儲存介體及清除屏幕,特別注意個人暫時離開工作現(xiàn)場時一定要進行鎖屏操作,以減少在規(guī)定工作時間外非法進入、丟
15、失及損壞信息的風險;嚴格控制外來盤使用,重要文件經(jīng)常備份;由于筆記本電腦的特殊性,筆記本電腦的使用者應當特別當心自己的電腦被偷盜和拿走,在公共區(qū)域使用筆記本電腦后,應該及時鎖定或放置到安全的區(qū)域,注意在使用辦公電腦進行信息共享時是否有泄露信息的風險。注意防范不明用戶發(fā)來的email附件,這些附件可能隱藏了病毒、郵件炸彈和木馬程序。工作中采取必要的防范措施嚴格遵守“五條禁令”的相關內容,樹立高度的客戶信息安全保護意識;對于工作中接觸到的客戶信息嚴格保密,謹慎保管。對任何可能危害客戶信息安全的行為,應及時制止,并向公司上級領導或安全員舉報;規(guī)范使用4A系統(tǒng)訪問各類敏感數(shù)據(jù),配合安全審計工作。第二部分 知識宣貫1客戶信息安全保護的重要性信息安全保護意識2第三方信息安全管理43信息安全保護手段第三方信息安全管理對第三方公司的信息安全管理應遵循如下原則:對第三方公司的信息安全管理應遵循如下原則: “誰主管誰負責、誰運誰主管誰負責、誰運營誰負責、誰使用誰負責、誰接入誰負責營誰負責、誰使用誰負責、誰接入誰負責”的原則。的原則。第三方公司必須與安徽公司簽訂保密協(xié)議,在協(xié)議中明確
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030全球桌面排版系統(tǒng)行業(yè)調研及趨勢分析報告
- 2025-2030全球醫(yī)療設備安全解決方案行業(yè)調研及趨勢分析報告
- 2025年全球及中國一次性甲狀腺穿刺器行業(yè)頭部企業(yè)市場占有率及排名調研報告
- 2025-2030全球亞歷山大變石激光器行業(yè)調研及趨勢分析報告
- 2025廣州市農村集體經(jīng)濟承包合同管理規(guī)定
- 勞務派遣合同協(xié)議模板范本
- 2025地區(qū)展柜、物料定作布展合同
- 個人連帶擔保合同
- 房屋場地租賃合同
- 砌筑勞務分包合同范本
- 《中國古代寓言》導讀(課件)2023-2024學年統(tǒng)編版語文三年級下冊
- 五年級上冊計算題大全1000題帶答案
- 工程建設行業(yè)標準內置保溫現(xiàn)澆混凝土復合剪力墻技術規(guī)程
- 液壓動力元件-柱塞泵課件講解
- 人教版五年級上冊數(shù)學脫式計算100題及答案
- 屋面細石混凝土保護層施工方案及方法
- 2024年1月山西省高三年級適應性調研測試(一模)理科綜合試卷(含答案)
- 110kv各類型變壓器的計算單
- 5A+Chapter+1+Changes+at+home+課件(新思維小學英語)
- 安徽省2023年中考數(shù)學試卷(附答案)
- 護工(陪護)培訓教材(完整版)資料
評論
0/150
提交評論