数据安全制度制定之后,如何保证流程的严格执行?

数据安全制度制定之后,权限管理限定之后,如何去保证数据工作人员严格执行。
1、例如测试环境同步生产数据进行测试,需要进行脱敏的过程,如何保证数据能一定脱敏,并脱敏完全。是否需要双人复核检查,并保证外包人员接触不到实际的生产数据。
2、生产数据经常会有查询操作,对于查询操作是否会进行审计并形成报告。对于生产数据微信拍照情况有没有一些相应的能实际检核出来的操作。
3、业务查询数据需求后会有相应的数据留存,如何保证业务人员手中数据及时销毁

参与17

3同行回答

biocybiocy系统架构师五八到家信息技术有限公司
准确执行是比较难的,执行结果因环境而异,要严格执行还是有办法的。关于上面提到的case都是很难把控的到细节的具体场景,建议从多个环节定规则、勤监督、抓执行:建立明确的责任体系:制定数据安全制度的同时,要明确责任人和责任部门,并建立健全的考核机制,确保责任人能够按时履行职...显示全部

准确执行是比较难的,执行结果因环境而异,要严格执行还是有办法的。关于上面提到的case都是很难把控的到细节的具体场景,建议从多个环节定规则、勤监督、抓执行:

  1. 建立明确的责任体系:制定数据安全制度的同时,要明确责任人和责任部门,并建立健全的考核机制,确保责任人能够按时履行职责。
  2. 加强培训和教育:对员工进行数据安全意识教育和培训,强化数据安全意识和法律法规意识,增强员工的责任感和自觉性。
  3. 强化监管和审核:建立数据安全管理部门,定期对数据安全制度的执行情况进行监管和审核,及时发现问题并加以整改。
  4. 实施技术控制:采用技术手段来确保数据安全制度的执行,如数据备份、数据加密、访问控制、日志审计等措施。
收起
互联网服务 · 2023-03-20
浏览755
王奇王奇项目经理阜新银行
第一个问题:1.制度和流程不能够完全在线上操作。操作完全由甲方操作,不让外包人员碰到数据就好。2制度和流程健全系统也可满足操作,只需要在系统上操作就好,ETL做为数据中转,接触不到数据,这样可以保证数据安全。第二个问题和第三个问题:风险性比较高的这种操作还是由甲方操作会...显示全部

第一个问题:1.制度和流程不能够完全在线上操作。操作完全由甲方操作,不让外包人员碰到数据就好。2制度和流程健全系统也可满足操作,只需要在系统上操作就好,ETL做为数据中转,接触不到数据,这样可以保证数据安全。
第二个问题和第三个问题:风险性比较高的这种操作还是由甲方操作会好一点。在有就是将数据生成PDF文件进行加签、加水印操作。能有效的避免数据的外漏。

收起
银行 · 2023-03-23
浏览763
匿名用户匿名用户
1、公布并培训规章制度,务必使每个人都知晓并理解;2、建立审计制度,定期审计,最好是跨部门或者请外部审计;3、严格落实惩罚制度,对于违反规定的务必按规定执行。一个制度的执行,必须要落实到位才能保障,否则一切都是空谈。...显示全部

1、公布并培训规章制度,务必使每个人都知晓并理解;
2、建立审计制度,定期审计,最好是跨部门或者请外部审计;
3、严格落实惩罚制度,对于违反规定的务必按规定执行。
一个制度的执行,必须要落实到位才能保障,否则一切都是空谈。

收起
IT咨询服务 · 2023-05-09
浏览609

ChatGPT 回答

针对这些问题,以下是一些建议:

  1. 数据脱敏的过程需要有专人负责,并且需要进行双人复核检查,以确保数据脱敏的准确性和完整性。同时,需要对外包人员进行严格的权限管理,确保他们无法接触到实际的生产数据。此外,可以考虑使用一些自动化工具来辅助数据脱敏,以提高效率和准确性。
  2. 对于生产数据的查询操作,需要进行审计,并形成报告。审计可以通过日志记录、审计工具等方式进行,以便于监控数据的访问情况。同时,可以设置访问权限,只允许有必要权限的人员进行查询操作。对于微信拍照情况,可以考虑使用一些防抄袭技术,如数字水印等,以便于追踪数据的来源和使用情况。
  3. 对于业务查询数据的留存,需要建立相应的数据销毁机制,确保数据及时销毁。可以考虑使用定时销毁、自动销毁等方式,以便于减少人工干预和提高效率。同时,需要对业务人员进行培训,让他们意识到数据保护的重要性,并且建立相应的责任制度,以便于监督和管理数据的使用情况。

提问者

shmilu
其它阜新银行

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2023-03-16
  • 关注会员:4 人
  • 问题浏览:1481
  • 最近回答:2023-05-09
  • X社区推广