3)對(duì)測(cè)試研發(fā)過(guò)程中使用個(gè)人客戶信息數(shù)據(jù)以及日常生產(chǎn)運(yùn)維進(jìn)行嚴(yán)格管理。制定《數(shù)據(jù)管理辦法》《數(shù)據(jù)管理辦法實(shí)施細(xì)則》等規(guī)章制度,明確相應(yīng)的管理要求,對(duì)于測(cè)試研發(fā)過(guò)程中需要使用的涉及個(gè)人客戶信息的各種數(shù)據(jù),都需要進(jìn)行申請(qǐng)和審批,并通過(guò)專用工具對(duì)信息中的關(guān)鍵字段進(jìn)行脫密處理后供測(cè)試研發(fā)使用。
4)在生產(chǎn)運(yùn)維過(guò)程中,通過(guò)實(shí)施生產(chǎn)環(huán)境與互聯(lián)網(wǎng)/辦公/測(cè)試環(huán)境的網(wǎng)絡(luò)區(qū)域隔離、訪問(wèn)權(quán)限控制、對(duì)外傳輸限制等措施,確保生產(chǎn)區(qū)域的數(shù)據(jù)安全。對(duì)于磁帶庫(kù)中的數(shù)據(jù),一方面數(shù)據(jù)恢復(fù)都要通過(guò)提交變更待審批通過(guò)后才能執(zhí)行,另一方面,磁帶在機(jī)房中需要由專人保管,出庫(kù)有嚴(yán)格流程控制,磁帶外借有專人運(yùn)輸,避免發(fā)生磁帶丟失事件。對(duì)于生產(chǎn)環(huán)境所有查詢下載客戶信息的情況,必須由業(yè)務(wù)部門(mén)提出申請(qǐng)并審批后才能實(shí)施。運(yùn)維人員使用專門(mén)查詢平臺(tái)進(jìn)行數(shù)據(jù)查詢,查詢結(jié)果都經(jīng)過(guò)加密后通過(guò)敏感數(shù)據(jù)專用FTP服務(wù)器或安全產(chǎn)品郵箱提供給業(yè)務(wù)部門(mén)。