为提升信息安全管理水平,加强商业秘密及敏感信息保护,工行济宁分行重点加强了对传输设备的管理,严格传输设备拷贝信息核实,规范信息传播途径,保障信息安全。
一、加强传输设备审批管理,从源头消除信息外泄风险。对于员工确需对外传输数据而提出的传输设备申请,该行要求审批人对使用人、拷贝内容、信息用途等要素描述的真实性和准确性进行核实,对要素不全、意图不明的申请一律不予审批,确保传输设备审批事项真实、合规、必要。
二、强化技术层面控制,加强信息安全培训。对于敏感数据的传输,严格按照技术规范要求落实各项技术管控手段,做到敏感数据系统间直接传输,避免手工参与,限制数据传输路径。金融科技部行充分发挥宣教职能,组织各部门开展信息安全教育培训,引导员工树立信息安全合规意识、风险防范意识,要求员工知晓信息安全传播制度,避免员工因不了解有关要求而产生违规行为。
三、强化安全审查,严格责任追究。通过核查传输设备日志,对传输设备使用记录进行保密审查,结合加密电子文件还原情况,审查是否存在不当获取和使用我行信息的行为。经查明违规传播我行信息、威胁我行信息安全的,对责任人严肃追究责任。

初审编辑:周海升
责任编辑:王晓滨