会员动态
为做好客户信息保密工作,确保客户信息资料安全,切实防范因泄露客户信息引发各类案件和风险事件,农行福建省分行积极组织客户信息系统风险排查工作,明确严格客户信息安全管理的20条禁止性规定,全面加强客户信息安全管理。
一是严格界定各岗位掌握客户信息的范围。各级行、各部门全面分析目前各岗位人员的工作性质、获取客户信息的渠道、操作行为习惯以及可能泄密的渠道,根据岗位特点确定所允许掌握的客户信息以及防范泄密风险的作业标准。依据岗位分析结果,及时修订完善相关制度办法和流程,相应调整应用系统的岗位操作权限,防止超业务需求随意查询和使用客户信息。
二是加强员工日常行为管理。与涉及客户信息管理岗位员工签订保密协议,明确保密义务、违规责任及惩处规定。建立健全客户信息档案的查询、借阅和复印制度。加强网点客户资料的管理,妥善保管载有客户信息的资料。强化员工工作纪律管理,强化客户信息查询等高风险环节管控,严禁在工作期间使盗取客户信息。
三是充分利用科技手段加强客户信息泄露风险防范。对重要客户信息,应用系统完整记录用户访问、处理、删除等操作环节,以备监督检查。加强信息的加密处理,确保在安全网络环境中传输客户信息。按照“必需知道”和“最小授权”原则配置用户权限,保证对客户信息的访问不超过工作范围。
四是加强客户信息安全宣传教育。加强员工的保密教育,提高员工职业素养,增强员工法律意识。定期对接触客户信息人员开展典型案例警示教育,加强合规文化建设和职业道德教育,引导员工遵守工作纪律,杜绝泄密事件发生。健全客户信息泄露的应急机制,加强舆情控制。