用戶信息安全管理制度_第1頁
用戶信息安全管理制度_第2頁
用戶信息安全管理制度_第3頁
用戶信息安全管理制度_第4頁
用戶信息安全管理制度_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

用戶信息安全管理制度第一條為加強郵政行業(yè)寄遞服務用戶個人信息安全管理,保護用戶合法權益,維護郵政通信與信息安全,促進郵政行業(yè)健康發(fā)展,根據《中華人民共和國郵政法》、《全國人大會關于加強網絡信息保護的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關規(guī)定,第二條在中華人民共和國境內經營和使用寄遞服務涉及用戶個人信息安全的活動以及相關監(jiān)督管理工作,適用本規(guī)定。第三條本規(guī)定所稱寄遞服務用戶個人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務過程中的個人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、第四條寄遞用戶信息安全監(jiān)督管理堅持安全第一、預防為主、綜合治理第五條國務院郵政管理部門負責全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管省、自治區(qū)、直轄市郵政管理機構負責本行政區(qū)域內的郵政行業(yè)按照國務院規(guī)定設立的省級以下郵政管理機構負責本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。國務院郵政管理部門和省、自治區(qū)、直轄市郵政管理機構以及省第六條郵政管理部門應當與有關部門相互配合,健全寄遞用戶信息安全第七條郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應當遵守國家有關信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。第二章一般規(guī)定第八條郵政企業(yè)、快遞企業(yè)應當建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內部各部門、崗位的安全責任,加強寄遞用戶信息安第九條以加盟方式經營快遞業(yè)務企業(yè)應當在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責任。加盟人發(fā)生信息安全事故時,被加盟人應當依法承擔相應安全管理責任。第十條郵政企業(yè)、快遞企業(yè)應當與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)第十一條郵政企業(yè)、快遞企業(yè)應當組織從業(yè)人員進行寄遞用戶信息安全保護相關知識、技能培訓,加強職業(yè)道德教育,不斷提高從業(yè)人員的法第十二條郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶信息安全投訴處理機制,公布有效聯(lián)系方式,接受并及時處理有關投訴。第十三條郵政企業(yè)、快遞企業(yè)受網絡購物、電視購物和郵購等經營者委托提供寄遞服務的,在與委托方簽訂協(xié)議時,應當訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責任劃分等內容。第十四條郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應當確認其具有信息安全保障能力,并訂立信息安全保障條款,明確責任劃分。第三方發(fā)生信息安全事故導致寄遞用戶信息泄露、丟失的,郵政企業(yè)、第十五條未經法律明確授權或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。第十六條公安機關、國-家-安-全機關或者檢察機關的工作人員依照法律規(guī)定程序調閱、檢查寄遞詳情單實物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應當配合,并對有關情況予以保密。第十七條郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶信息安全應急處置機制。對于突發(fā)的寄遞用戶信息安全事故,應當立即采取補救措施,按照規(guī)定報告郵政管理部門,并配合郵政管理部門和相關部門的調查處理工作,不得遲報、漏報、謊報、瞞報。第三章寄遞詳情單實物信息安全管理第十八條郵政企業(yè)、快遞企業(yè)應當加強寄遞詳情單管理,對空白寄遞詳情第十九條郵政企業(yè)、快遞企業(yè)應當加強營業(yè)場所、處理場所管理,嚴禁無關人員進出郵件(快件)處理、存放場地,嚴禁無關人員接觸、翻閱郵件(快件防止寄遞詳情單實物信息(以下簡稱實物信息)在處第二十條郵政企業(yè)、快遞企業(yè)應當優(yōu)化寄遞處理流程,減少接觸實物信息第二十一條郵政企業(yè)、快遞企業(yè)應當采用有效技術手段,防止實物信息在寄第二十二條郵政企業(yè)、快遞企業(yè)應當配備符合國家標準的安全監(jiān)控設備,安排具有專門技術和技能的人員,對收寄、分揀、運輸、投遞等環(huán)節(jié)的第二十三條郵政企業(yè)、快遞企業(yè)應當建立健全寄遞詳情單實物檔案管理制度,實行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設立、變更集中存放地,應當及時報告所在地郵政管理部門。第二十四條郵政企業(yè)、快遞企業(yè)應當對寄遞詳情單實物檔案集中存放地設專人管理,采取必要的安全防護措施,確保存儲安全。第二十五條郵政企業(yè)、快遞企業(yè)應當建立并嚴格執(zhí)行寄遞詳情單實物檔案查詢管理制度。內部人員因工作需要查閱檔案時,應當確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。第二十六條寄遞詳情單實物檔案應當按照國家相關標準規(guī)定的期限保存。保存期滿后,由企業(yè)進行集中銷毀,做好銷毀記錄,嚴禁丟棄或者販賣。第二十七條郵政企業(yè)、快遞企業(yè)應當對實物信息安全保障情況進行定期自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的信息安全隱患。第四章寄遞詳情單電子信息安全管理第二十八條郵政企業(yè)、快遞企業(yè)應當按照國家規(guī)定,加強寄遞服務用戶信息相關信息系統(tǒng)和網絡設施的安全管理。第二十九條郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網絡架構應當符合國-家-信-息安全管理規(guī)定,合理劃分安全區(qū)域,實現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內部和外部網絡攻擊破壞的能力。第三十條郵政企業(yè)、快遞企業(yè)應當配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網絡具有防范計算機病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網絡,避免信息泄露或者被篡改。第三十一條郵政企業(yè)、快遞企業(yè)構建信息系統(tǒng)和網絡,應當避免使用信息系統(tǒng)和網絡供應商提供的默認密碼、安全參數,并對通過開放公共網絡傳輸的寄遞用戶信息采取加密措施,嚴格審查并監(jiān)控對信息系統(tǒng)、網第三十二條郵政企業(yè)、快遞企業(yè)在采購計算機軟件、硬件產品或者技術服務時,應當與供應商簽訂保密協(xié)議,明確其安全責任,以及在發(fā)生信息安全事件時配合郵政管理部門和相關部門調查的義務。第三十三條郵政企業(yè)、快遞企業(yè)應當建立信息系統(tǒng)安全內部審計制度,定期開展內部審計,對發(fā)現(xiàn)的問題及時整改。第三十四條郵政企業(yè)、快遞企業(yè)應當加強信息系統(tǒng)及網絡的權限管理,基于權限最小化和權限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權限和可訪問的最小信息范圍。郵政企業(yè)、快遞企業(yè)應當加強對信息系統(tǒng)和數據庫的管理,使網絡管理人員僅具有進行信息系統(tǒng)、數據庫、網絡運行維護和優(yōu)化的權限。網絡管理人員的維護操作須經安全管-理-員授權,并受到安全審第三十五條郵政企業(yè)、快遞企業(yè)應當加強信息系統(tǒng)密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無關人員。第三十六條郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶電子信息的存儲安全管理,包括:(一)使用獨立物理區(qū)域存儲寄遞用戶信息,禁止非授權人員進出該區(qū)域;(二)采用加密方式存儲寄遞用戶信息;(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機、移動設備和移動存儲介質。明確管理數據存儲設備、介質的負責人,建立設備、介質使用和借用登記制度,限制設備輸出接口的使用。存儲設備和介質報廢的,應當及時刪除其中的寄遞用戶信息數據,并銷第三十七條郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶信息的應用安全管理,對所有批量導出、復制、銷毀用戶個人信息的操作進行審查,并采取防泄密措施,同時記錄進行操作的人員、時間、地點和事項,留作信息第三十八條郵政企業(yè)、快遞企業(yè)應當加強對離崗人員的信息安全審計,及時刪除或者禁用離崗人員系統(tǒng)賬戶。第三十九條郵政企業(yè)、快遞企業(yè)應當制定本企業(yè)與市場相關主體的信息系統(tǒng)安全互聯(lián)技術規(guī)則,對存儲寄遞服務信息的信息系統(tǒng)實行接入審查,定期進行安全風險評估。第五章監(jiān)督管理第四十條郵政管理部門依法履行下列職責:(一)制定保障寄遞用戶信息安全的政策、制度和相關標準,并監(jiān)督實施;(二)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)落實信息安全責任制,督促企業(yè)加強寄遞用戶信息安全管理;(三)對寄遞用戶信息安全進行監(jiān)測、預警和應急管理;(四)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)開展寄遞用戶信息安全宣傳教育和培訓;(五)依法對郵政企業(yè)、快遞企業(yè)實施寄遞用戶信息安全監(jiān)督檢查;(六)組織調查或者參與調查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責。第四十一條郵政管理部門應當加強郵政行業(yè)寄遞用戶信息安全管理制度和知識的宣傳,強化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶對個人信息安全保護的認識。第四十二條郵政管理部門應當加強郵政行業(yè)寄遞用戶信息安全運行的監(jiān)測預警,建立信息管理體系,收集、分析與信息安全有關的各類信息。下級郵政管理部門應當及時向上一級郵政管理部門報告郵政行業(yè)寄遞用戶信息安全情況,并根據需要通報工業(yè)和信息化、通信管理、公安、國-家-安-全、商務和工商行政管理等相關部門。第四十三條郵政管理部門應當對郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護行為,防范信息安全風第四十四條郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應當依法進行調查處理。違法行為涉及其他部門管理職權的,郵政管理部門應當會同有關部門對涉案郵政企業(yè)、快遞企業(yè)進行調查處理。第四十五條郵政管理部門應當加強對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守第四十六條郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國郵政法》第七十七條的規(guī)定予以處罰。第四十七條郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造第四十八條郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構成犯罪的,依照《中華人民共和國郵政法》第七十六條的規(guī)定予以處罰。構成犯罪的,移送司法機關追究刑事責任。第四十九條任何單位和個人有權向郵政管理部門舉報違反本規(guī)定的行為。郵政管理部門接到舉報后,應當依法及時處理。第五十條郵政管理部門可以在行業(yè)內通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對有關責任人員進行處理的情況。必要時可以向社會公布上述信息,但涉及國家秘密、商業(yè)秘密和個人隱私的除外。第五十一條郵政管理部門及其工作人員對在履行職責過程中知悉的寄遞用戶信息應當保密,不得泄露、篡改或者損毀,不得出售或者非法向他人第五十二條郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用職權、玩忽職守、徇私舞弊,依照《郵政行業(yè)安全監(jiān)督管理辦法》第第五十三條本規(guī)定自發(fā)布之日起施行。上網用戶信息安全管理制度2015-07-1715:51|#2樓一、用戶隱私制度尊重用戶個人隱私是本網站的一項基本政策,(1)遵守有關法律規(guī)定,遵從本網站合法服務程序。(2)在緊急情況下竭力維護用戶個人和社會大眾的隱私安全。二、用戶的賬號,密碼和安全性用戶一旦注冊成功,成為本網站的合法用戶,將得到一個密碼和用戶名。用戶將對用戶名和密碼安全負全部責任。另外,每個用戶都要對以其用戶名進行的所有活動和事件負全責。您可隨時根據指示改變您的`密碼。用戶若發(fā)現(xiàn)任何非法使用用戶賬號或存在安全漏洞的情三、論壇注冊為更好地促進學術交流方便網友,促進論壇發(fā)展,對正式會員開(一)注冊辦法:(二)信息保密:1、論壇管理員作為唯一可以查看認證資料的管理者,保證用戶信息的安全性。所有認證信息在認證以后均作保密處理。2、正式用戶將獲準進入論壇發(fā)表帖子和非注冊用戶能瀏覽大部分內容。3、用戶必須保證認證信息的真實有效,四、任何人不得在電子公告服務系統(tǒng)中發(fā)布含有下列內容之一的信息:(一)反對憲法所確定的基本原則的;(二)危害國-家-安-全,泄露國家秘密,顛-覆-國-家-政-權,破壞國家統(tǒng)一的;(三)損害國家榮譽和利益的;(七)散布淫穢、色情、賭博、暴-力、兇殺、恐怖或者教唆犯罪的;(八)侮辱或者誹謗他人,侵害他人合法權益的;五、有限責任本網站對任何直接、間接、偶然、特殊及繼起的損害不負責任,這些損害可能來自:不正當使用本論壇服務,非法使用網絡服務或用戶傳送的信息有所變動。這些行為都有可能會導致本網站的形象受損,所以本網站事先提出這種損害的可能性。六、用戶管理用戶單獨承擔發(fā)布內容的責任。用戶對服務的使用是根據所有適用于本網站的國家法律法規(guī)、地方制度和行業(yè)管理標準的。用戶必須遵循:(1)從中國境內向外傳輸技術性資料時必須符合中國有關法規(guī)。(4)遵守所有使用網絡服務的網絡協(xié)議、規(guī)定、程序和慣例。不能傳輸任何教唆他人構成犯罪行為的資料;不能傳輸助長國內不利條件和涉及國-家-安-全的資料;不能傳輸任何不符合當地法規(guī)、國家法律和國際法律的資料。未經許可而非法進入其它電腦系統(tǒng)是禁止的。若用戶的行為不符合以上提到

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論