- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
上海金俪新材料科技有限公司
文件编号
JLX-DATA-CONTROL-2025-V1
版本/版次
第A/0版
防止第三方数据被非法访问的控制措施
生效日期
2025年6月1日
页码
第
第PAGE1页共NUMPAGES2页
防止第三方数据被非法访问的控制措施
一、目的
为防止客户、顾客、供应商等第三方数据在本公司业务流程中遭受非法存取、非授权披露、数据滥用或泄露的风险,特制定本控制措施,确保所有敏感数据的访问受限于最小权限,符合《中华人民共和国数据安全法》《个人信息保护法》及ISO/IEC27001等标准。
二、数据控制范围说明
适用数据类型包括但不限于:
客户身份识别信息(联系人、邮箱、地址、电话)
客户订单、价格、付款记录、历史交易明细
供应商评估资料、审计报告、对账信息
客户反馈、投诉处理记录与合同副本
第三方审计结果与证书文件
三、访问控制措施
?1.组织层控制
措施类别
描述
岗位最小权限原则
员工访问客户数据,必须与其工作职责直接相关,岗位变动立即调整权限;
数据使用审批流程
涉及查询、下载、转发第三方信息的操作,需主管或数据管理员批准;
离职/调岗流程联动
离职人员账号即时停用;调岗人员数据访问权限重设;
保密协议签署制度
所有接触客户数据的岗位须签署《数据保密承诺书》;
?2.系统层控制
措施类别
描述
账号权限管理
所有系统账号必须实名登记、唯一绑定,定期审计权限清单;
访问日志留痕机制
ERP、邮件系统等关键平台启用访问记录追踪,保存12个月以上;
敏感信息加密存储
客户数据加密存储于专用数据库,不得保存在本地或移动设备;
下载/导出限制机制
部分数据视等级设定不可导出、仅可阅读、屏蔽复制功能;
?3.操作层控制
措施类别
描述
U盘/外网文件传输受控
办公电脑禁止U盘写入及通过QQ/私人邮箱等外部平台传输数据;
邮件收发控制
向外部客户发送含数据附件邮件,必须加入“数据共享编号”并加密压缩;
打印与复印控制
打印客户订单、价格清单等必须通过登记审批;敏感资料设立“打印水印”;
快递外发资料登记
所有第三方文件快递需登记“接收方、内容类型、是否加密、封装责任人”;
四、违规示例与禁止行为
?员工将客户数据表格导出后上传至微信、钉钉、个人邮箱;
?私自复印认证证书并转发他人;
?离职员工仍保有系统访问权限超3天未关闭;
?第三方审计人员使用临时工卡,自由进出打印区;
?使用未授权U盘下载报告、外发图纸无水印标识。
五、培训与监督机制
措施
内容
信息安全培训
新员工岗前培训+年度复训,涵盖客户数据保密、违规示例演练;
内部抽查
每季度抽查客户数据访问日志、邮件日志、打印登记记录;
审计机制
风控部与IT部每半年联合审查权限管理与访问日志合规性;
举报机制
设立“数据泄露举报通道”,保护举报人身份,调查及时回应;
编制/日期:张倩倩2025-06-01
审核/日期:张倩倩2025-06-01
批准/日期:严义豪2025-06-01
文件修订记录
生效日期
版本号
修订内容摘要
2025-06-01
第A/0版
程序文件新制定。
您可能关注的文档
最近下载
- 企业采购管理蔬菜采购验收标准DOC56页.pdf VIP
- 2025年云南省中考物理试题卷(含答案解析).docx
- 体温测量软件GBT 25000.51-2016自测报告.docx VIP
- WS∕T 225-2024 临床化学检验血液标本的采集与处理.pdf
- 信息系统的使用与维护管理办法.doc VIP
- 环境影响评价报告公示大理州永平县汽车客运站环境影响评价报告表环评报告.doc VIP
- 2022年1月广东自考《07114现代物流学》试题和答案 .pdf VIP
- Unit 1 Happy Holiday(大单元教学设计)英语人教版2025八年级上册.pdf
- 2025年军队文职人员公开招录《管理学》真题库(含答案).pdf VIP
- 网络数据安全检查项及检查方法.docx VIP
文档评论(0)