当前位置:安全行业动态 → 正文

实名制后更要做好客户信息保护

责任编辑:editor007 作者:陈玉春 |来源:企业网D1Net  2017-08-17 20:12:09 本文摘自:人民邮电报

眼下,通信行业已普遍实行实名制,与其他部门协力打击传播淫秽电子信息、发送垃圾短信、散布有害信息等行为。但与此同时,通信企业的客户信息保护问题又显得非常突出。通信业务经营者要采取一系列严格的保密措施,加强对用户真实身份信息的保护,在用户身份信息发生泄露、毁损、丢失时,要立即采取补救措施。

手机在现代人的日常生活中不可或缺,但手机的广泛使用也存在一定隐患,例如用户个人隐私及手机内部信息的泄露、遗失、被窃取、被盗等,已成为一个社会性问题。实行实名制,似乎这一问题就迎刃而解了,然而,“水能载舟,亦能覆舟”,实名制虽然保护了用户对手机号码的所有权和使用权,减少了垃圾信息和诈骗电话对用户的骚扰,但也可能会加大个人信息被泄露和滥用的风险。如何具体落实国家有关对用户个人信息保护的规定,是通信企业要考虑和关注的问题。笔者认为,应该从以下四个方面着手:

首先,严格落实责任。全体员工均签订《保密承诺书》,严格落实保密责任,严守职业道德。同时,严格执行《客户信息保密规定》等制度要求,对客户个人通信信息的建立、存储、维护、应用和管理做到依法合规、安全保密。

其次,强化安全保密观念教育。除了在客户信息外露的载体上进行信息加密之外,还要重点防范企业“内鬼”。组织员工认真学习相关文件规定,使广大员工充分认识到客户信息保护的重要性,进一步认识客户信息泄露和滥用带来的法律后果,认识到篡改、违法使用、出售客户信息要承担相应的法律责任,形成维护客户信息安全的自觉性,提高发现和防范信息系统漏洞与缺陷的敏锐度。

再次,健全客户信息保护制度。制定客户信息保护措施和客户信息管理的原则,落实各部门、各岗位管理责任,完善内部监督和责任追究机制;加强客户信息管理的权限管理,形成相互监督、相互制约的管理机制;严格按照《档案管理办法》《企业秘密保护办法》等文件规定,切实防止信息泄露或滥用事件的发生。

最后,诉诸法律措施打击犯罪行为。《中华人民共和国刑法修正案(九)》规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。国家机关工作人员违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照《刑法》相关规定从重处罚。

总而言之,实名制向通信企业提出了更高的要求。通信企业首先应肩负起社会责任,坚决摒弃“经济效益至上”的经营观,以保护用户个人信息安全为第一要务,在技术创新、管理创新上舍得投入成本。在制度建设上,企业应将保护用户个人信息作为员工入职及职业操守的“第一课”,同时,严厉查处泄露客户个人信息的员工,情节严重时可将其辞退,移送司法机关处理。

关键字:用户信息加密

本文摘自:人民邮电报

x 实名制后更要做好客户信息保护 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

实名制后更要做好客户信息保护

责任编辑:editor007 作者:陈玉春 |来源:企业网D1Net  2017-08-17 20:12:09 本文摘自:人民邮电报

眼下,通信行业已普遍实行实名制,与其他部门协力打击传播淫秽电子信息、发送垃圾短信、散布有害信息等行为。但与此同时,通信企业的客户信息保护问题又显得非常突出。通信业务经营者要采取一系列严格的保密措施,加强对用户真实身份信息的保护,在用户身份信息发生泄露、毁损、丢失时,要立即采取补救措施。

手机在现代人的日常生活中不可或缺,但手机的广泛使用也存在一定隐患,例如用户个人隐私及手机内部信息的泄露、遗失、被窃取、被盗等,已成为一个社会性问题。实行实名制,似乎这一问题就迎刃而解了,然而,“水能载舟,亦能覆舟”,实名制虽然保护了用户对手机号码的所有权和使用权,减少了垃圾信息和诈骗电话对用户的骚扰,但也可能会加大个人信息被泄露和滥用的风险。如何具体落实国家有关对用户个人信息保护的规定,是通信企业要考虑和关注的问题。笔者认为,应该从以下四个方面着手:

首先,严格落实责任。全体员工均签订《保密承诺书》,严格落实保密责任,严守职业道德。同时,严格执行《客户信息保密规定》等制度要求,对客户个人通信信息的建立、存储、维护、应用和管理做到依法合规、安全保密。

其次,强化安全保密观念教育。除了在客户信息外露的载体上进行信息加密之外,还要重点防范企业“内鬼”。组织员工认真学习相关文件规定,使广大员工充分认识到客户信息保护的重要性,进一步认识客户信息泄露和滥用带来的法律后果,认识到篡改、违法使用、出售客户信息要承担相应的法律责任,形成维护客户信息安全的自觉性,提高发现和防范信息系统漏洞与缺陷的敏锐度。

再次,健全客户信息保护制度。制定客户信息保护措施和客户信息管理的原则,落实各部门、各岗位管理责任,完善内部监督和责任追究机制;加强客户信息管理的权限管理,形成相互监督、相互制约的管理机制;严格按照《档案管理办法》《企业秘密保护办法》等文件规定,切实防止信息泄露或滥用事件的发生。

最后,诉诸法律措施打击犯罪行为。《中华人民共和国刑法修正案(九)》规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。国家机关工作人员违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照《刑法》相关规定从重处罚。

总而言之,实名制向通信企业提出了更高的要求。通信企业首先应肩负起社会责任,坚决摒弃“经济效益至上”的经营观,以保护用户个人信息安全为第一要务,在技术创新、管理创新上舍得投入成本。在制度建设上,企业应将保护用户个人信息作为员工入职及职业操守的“第一课”,同时,严厉查处泄露客户个人信息的员工,情节严重时可将其辞退,移送司法机关处理。

关键字:用户信息加密

本文摘自:人民邮电报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^