3)對測試研發(fā)過程中使用個人客戶信息數(shù)據(jù)以及日常生產(chǎn)運維進行嚴格管理。制定《數(shù)據(jù)管理辦法》《數(shù)據(jù)管理辦法實施細則》等規(guī)章制度,明確相應的管理要求,對于測試研發(fā)過程中需要使用的涉及個人客戶信息的各種數(shù)據(jù),都需要進行申請和審批,并通過專用工具對信息中的關(guān)鍵字段進行脫密處理后供測試研發(fā)使用。
4)在生產(chǎn)運維過程中,通過實施生產(chǎn)環(huán)境與互聯(lián)網(wǎng)/辦公/測試環(huán)境的網(wǎng)絡區(qū)域隔離、訪問權(quán)限控制、對外傳輸限制等措施,確保生產(chǎn)區(qū)域的數(shù)據(jù)安全。對于磁帶庫中的數(shù)據(jù),一方面數(shù)據(jù)恢復都要通過提交變更待審批通過后才能執(zhí)行,另一方面,磁帶在機房中需要由專人保管,出庫有嚴格流程控制,磁帶外借有專人運輸,避免發(fā)生磁帶丟失事件。對于生產(chǎn)環(huán)境所有查詢下載客戶信息的情況,必須由業(yè)務部門提出申請并審批后才能實施。運維人員使用專門查詢平臺進行數(shù)據(jù)查詢,查詢結(jié)果都經(jīng)過加密后通過敏感數(shù)據(jù)專用FTP服務器或安全產(chǎn)品郵箱提供給業(yè)務部門。