Ⅰ 客戶資料保密管理方案
第二十四條
涉密信息系統應當依據國家信息安全等級保護的基本要求,按照國家保密工作部門有關涉密信息系統分級保護的管理規定和技術標准,結合系統實際情況進行保護。
非涉密信息系統不得處理國家秘密信息等。
第二十五條
涉密信息系統按照所處理信息的最高密級,由低到高分為秘密、機密、絕密三個等級。
涉密信息系統建設使用單位應當在信息規范定密的基礎上,依據涉密信息系統分級保護管理辦法和國家保密標准BMB17-2006《涉及國家秘密的計算機信息系統分級保護技術要求》確定系統等級。對於包含多個安全域的涉密信息系統,各安全域可以分別確定保護等級。
保密工作部門和機構應當監督指導涉密信息系統建設使用單位準確、合理地進行系統定級。
第二十六條
涉密信息系統建設使用單位應當將涉密信息系統定級和建設使用情況,及時上報業務主管部門的保密工作機構和負責系統審批的保密工作部門備案,並接受保密部門的監督、檢查、指導。
第二十七條
涉密信息系統建設使用單位應當選擇具有涉密集成資質的單位承擔或者參與涉密信息系統的設計與實施。
涉密信息系統建設使用單位應當依據涉密信息系統分級保護管理規范和技術標准,按照秘密、機密、絕密三級的不同要求,結合系統實際進行方案設計,實施分級保護,其保護水平總體上不低於國家信息安全等級保護第三級、第四級、第五級的水平。
第二十八條
涉密信息系統使用的信息安全保密產品原則上應當選用國產品,並應當通過國家保密局授權的檢測機構依據有關國家保密標准進行的檢測,通過檢測的產品由國家保密局審核發布目錄。
第二十九條
涉密信息系統建設使用單位在系統工程實施結束後,應當向保密工作部門提出申請,由國家保密局授權的系統測評機構依據國家保密標准BMB22-2007《涉及國家秘密的計算機信息系統分級保護測評指南》,對涉密信息系統進行安全保密測評。
涉密信息系統建設使用單位在系統投入使用前,應當按照《涉及國家秘密的信息系統審批管理規定》,向設區的市級以上保密工作部門申請進行系統審批,涉密信息系統通過審批後方可投入使用。已投入使用的涉密信息系統,其建設使用單位在按照分級保護要求完成系統整改後,應當向保密工作部門備案。
第三十條
涉密信息系統建設使用單位在申請系統審批或者備案時,應當提交以下材料:
(一)系統設計、實施方案及審查論證意見;
(二)系統承建單位資質證明材料;
(三)系統建設和工程監理情況報告;
(四)系統安全保密檢測評估報告;
(五)系統安全保密組織機構和管理制度情況;
(六)其他有關材料。
第三十一條
涉密信息系統發生涉密等級、連接范圍、環境設施、主要應用、安全保密管理責任單位變更時,其建設使用單位應當及時向負責審批的保密工作部門報告。保密工作部門應當根據實際情況,決定是否對其重新進行測評和審批。
第三十二條
涉密信息系統建設使用單位應當依據國家保密標准BMB20-2007《涉及國家秘密的信息系統分級保護管理規范》,加強涉密信息系統運行中的保密管理,定期進行風險評估,消除泄密隱患和漏洞。
第三十三條
國家和地方各級保密工作部門依法對各地區、各部門涉密信息系統分級保護工作實施監督管理,並做好以下工作:
(一)指導、監督和檢查分級保護工作的開展;
(二)指導涉密信息系統建設使用單位規范信息定密,合理確定系統保護等級;
(三)參與涉密信息系統分級保護方案論證,指導建設使用單位做好保密設施的同步規劃設計;
(四)依法對涉密信息系統集成資質單位進行監督管理;
(五)嚴格進行系統測評和審批工作,監督檢查涉密信息系統建設使用單位分級保護管理制度和技術措施的落實情況;
(六)加強涉密信息系統運行中的保密監督檢查。對秘密級、機密級信息系統每兩年至少進行一次保密檢查或者系統測評,對絕密級信息系統每年至少進行一次保密檢查或者系統測評;
(七)了解掌握各級各類涉密信息系統的管理使用情況,及時發現和查處各種違規違法行為和泄密事件。
擴展閱讀:【保險】怎麼買,哪個好,手把手教你避開保險的這些"坑"
Ⅱ 在網路時代,如何能做到:既能全面收集客戶信息,同時又能不侵犯客戶隱私
1、盡量利用動態的諸如消費數據,少用只含有聯系電話等靜態數據。盡量利用根據消費數據進行分析、挖掘後產生的數據,將客戶數據抽象作為群體、而不是落實到個人。
2、在掌握客戶資料的情況下,與單個客戶接觸時,要有充分的理由,選擇合適的事情、時間及客戶喜歡的交流方式與客戶接觸。
3、在與客戶交流時,盡量不要透露你的公司已經對客戶的資料了如指掌。
4、採用一定的技術手段,確保客戶數據的安全。要非常重視客戶數據保密。
5、最後最基本的原則還是:在利用客戶數據與客戶接觸時,一定要掌握交流技巧及服務藝術,「不著痕跡」才是市場營銷的最高境界。
(2)企業客戶信息如何做到保密擴展閱讀:
獲取信息的常見方式:
1、觀察法:通過開會、深入現場、參加生產和經營、實地采樣、進行現場觀察並准確記錄(包括測繪、錄音、錄像、拍照、筆錄等)調研情況。
2、實驗法:通過實驗室實驗、現場實驗、計算機模擬實驗、計算機網路環境下人機結合實驗等過程獲取信息或結論。
3、互聯網信息收集法:通過計算機網路發布、傳遞和存儲的各種信息。
4、查閱資料法:報紙、行業網站、文獻、雜志、廣播電視等傳媒專訪。
5、調查法:包括拜訪調查法、電話采訪法、問卷調查法。
6、檢索方法。
7、索取方法。