2.加強(qiáng)管理
(1)在管理制度建設(shè)方面 在保密管理以及信息安全管理兩方面制定相應(yīng)的制度和要求。
1)在制定的《商業(yè)秘密保護(hù)辦法》中,明確了個(gè)人客戶信息屬于商業(yè)秘密信息(商密二級(jí))以及具體的保護(hù)要求。
2)在制定的《信息及信息系統(tǒng)安全管理辦法》及其實(shí)施細(xì)則中,從業(yè)務(wù)系統(tǒng)用戶安全、業(yè)務(wù)系統(tǒng)信息分級(jí)保護(hù)、信息防泄露與終端安全、對(duì)外合作客戶信息保護(hù)等方面制定了涉及個(gè)人客戶信息的安全管理流程和管理策略。
3)各專業(yè)部門(mén)結(jié)合本專業(yè)工作內(nèi)容和特點(diǎn),分別制定了本專業(yè)涉及個(gè)人客戶信息保護(hù)的管理辦法和工作規(guī)程,包括《個(gè)人客戶信息管理辦法》《私人銀行業(yè)務(wù)保密管理規(guī)定》
《個(gè)人客戶營(yíng)銷管理系統(tǒng)應(yīng)用管理辦法》《信用卡中心信息安全相關(guān)管理制度》《信用卡違約透支合作催收管理辦法》等,并下發(fā)通知,從客戶授權(quán)、客戶信息適用業(yè)務(wù)范圍、對(duì)外合作中的客戶信息保護(hù)等方面對(duì)個(gè)人客戶信息的信息安全管理提出了明確要求。