离职员工拷走三千条客户资料:岗位权限矩阵、导出审批流与当日回收留痕清单.docx

离职员工拷走三千条客户资料:岗位权限矩阵、导出审批流与当日回收留痕清单.docx

第PAGE

离职员工拷走三千条客户资料:岗位权限矩阵、导出审批流与当日回收留痕清单

含岗位×系统×字段权限矩阵样例、批量导出分级审批线、离职当日六类账号回收表、事发24小时处置时点、日志留存对照表与七条可抄制度条款

适用对象:信息安全负责人、IT管理员、HR共享服务中心、合规法务|依据:网络安全法第21条、数据安全法第29、30条、个人信息保护法第51、69条、GB/T22239-2019

周一上午签完离职交接单,下午销售总监就发现:CRM里3200余条记录在走前最后一个周五被整页浏览,含手机号、地址、合同额,导出日志只有一行,无审批无水印无复核。法务问24小时内报不报网信和客户企业,信息安全负责人问权限矩阵在哪。多数企业卡在同一处:账号当天还活着。

事发后通常有3股外部压力在1至3天内压下来:客户企业以未尽个人信息保护义务发律师函;投资机构或行业主管做数据尽调;等保测评开口就要权限矩阵、导出审批记录和日志样本。哪一股先来,缺的都一样:判定线、责任人、时点,唯独不缺加强管理四个字。

这篇全是判定线:单次能导多少条、几级审批、离职当日收哪6类账号、日志留几个月、签错批条落在谁头上。改字段名两周上线。

权限失控多在离职当天暴露,不在入职那天

3个最常见的案发现场,对一遍就知道自己缺哪一环。

场景一,离职最后7天:按周导出客户表、层层转存个人网盘。回收迟了3天,交接单跑到IT时人

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档