3)對測試研發過程中使用個人客戶信息數據以及日常生產運維進行嚴格管理。制定《數據管理辦法》《數據管理辦法實施細則》等規章制度,明確相應的管理要求,對于測試研發過程中需要使用的涉及個人客戶信息的各種數據,都需要進行申請和審批,并通過專用工具對信息中的關鍵字段進行脫密處理后供測試研發使用。
4)在生產運維過程中,通過實施生產環境與互聯網/辦公/測試環境的網絡區域隔離、訪問權限控制、對外傳輸限制等措施,確保生產區域的數據安全。對于磁帶庫中的數據,一方面數據恢復都要通過提交變更待審批通過后才能執行,另一方面,磁帶在機房中需要由專人保管,出庫有嚴格流程控制,磁帶外借有專人運輸,避免發生磁帶丟失事件。對于生產環境所有查詢下載客戶信息的情況,必須由業務部門提出申請并審批后才能實施。運維人員使用專門查詢平臺進行數據查詢,查詢結果都經過加密后通過敏感數據專用FTP服務器或安全產品郵箱提供給業務部門。