為加強(qiáng)信息管理,近日,工行德州分行以內(nèi)控評(píng)價(jià)為契機(jī),進(jìn)一步加強(qiáng)信息管理,提高涉密信息和行內(nèi)及客戶重要信息安全,將信息安全管理效果納入非現(xiàn)場(chǎng)檢查和“飛天”檢查內(nèi)容,牢筑信息安全防火墻。
一、涉密文件是否按規(guī)定保管。各支行相關(guān)部門是否重視信息安全工作,是否按要求對(duì)所有涉密文件加裝電子監(jiān)控。
二、外連電腦管理是否符合規(guī)定。非現(xiàn)場(chǎng)檢查所有與互聯(lián)網(wǎng)連接的電腦,看是否保存秘密、商密及客戶資料等“重要信息”。
三、員工辦公用電腦是否按規(guī)定加密。該行以非現(xiàn)場(chǎng)數(shù)據(jù)為導(dǎo)向,突擊抽查員工辦公用電腦是否按規(guī)定加鎖(密),他人或客戶是否能不經(jīng)允許隨意登陸員工辦公用電腦。
四、系統(tǒng)用戶管理是否符合要求。突擊檢查各行各操作系統(tǒng)是否存在多人一戶、一人多崗和系統(tǒng)用戶注冊(cè)、變更及注銷不及時(shí)的情況。
五、客戶資料是否妥善保管。重點(diǎn)抽查非現(xiàn)金區(qū)柜員、客戶經(jīng)理(包括大堂經(jīng)理和理財(cái)經(jīng)理)離崗時(shí)是否妥善保管客戶資料,是否存在泄漏客戶信息的可能。