版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、寄遞服務(wù)用戶個(gè)人信息安全管理規(guī)定2014-03-26第一章 總 則第一條 為加強(qiáng)郵政行業(yè)寄遞服務(wù)用戶個(gè)人信息安全 管理,保護(hù)用戶合法權(quán)益,維護(hù)郵政通信與信息安全,促進(jìn) 郵政行業(yè)健康發(fā)展,根據(jù)中華人民共和國郵政法、全 國人大常委會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的規(guī)定、郵政行業(yè) 安全監(jiān)督管理辦法等法律、行政法規(guī)和有關(guān)規(guī)定,制定本 規(guī)定。第二條 在中華人民共和國境內(nèi)經(jīng)營和使用寄遞服務(wù) 涉及用戶個(gè)人信息安全的活動(dòng)以及相關(guān)監(jiān)督管理工作,適用 本規(guī)定。第三條 本規(guī)定所稱寄遞服務(wù)用戶個(gè)人信息(以下簡稱 寄遞用戶信息),是指用戶在使用寄遞服務(wù)過程中的個(gè)人信 息,包括寄(收)件人的姓名、地址、身份證件號(hào)碼、電話 號(hào)碼、單
2、位名稱,以及寄遞詳情單號(hào)、時(shí)間、物品明細(xì)等內(nèi) 容。第四條 寄遞用戶信息安全監(jiān)督管理堅(jiān)持安全第一、 預(yù) 防為主、綜合治理的方針,保障用戶個(gè)人信息安全。第五條 國務(wù)院郵政管理部門負(fù)責(zé)全國郵政行業(yè)寄遞 用戶信息安全監(jiān)督管理工作。省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)負(fù)責(zé)本行政區(qū)域內(nèi)的 郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。按照國務(wù)院規(guī)定設(shè)立的省級(jí)以下郵政管理機(jī)構(gòu)負(fù)責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。國務(wù)院郵政管理部門和省、自治區(qū)、直轄市郵政管理機(jī) 構(gòu)以及省級(jí)以下郵政管理機(jī)構(gòu),統(tǒng)稱為郵政管理部門。第六條 郵政管理部門應(yīng)當(dāng)與有關(guān)部門相互配合,健全 寄遞用戶信息安全保障機(jī)制,維護(hù)寄遞用戶信息安全。第七
3、條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國 家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄 露、丟失。第二章一般規(guī)定第八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信 息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全 責(zé)任,加強(qiáng)寄遞用戶信息安全管理和安全責(zé)任考核。第九條 以加盟方式經(jīng)營快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié) 議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟 人的安全責(zé)任。加盟人發(fā)生信息安全事故時(shí),被加盟人應(yīng)當(dāng) 依法承擔(dān)相應(yīng)安全管理責(zé)任。第十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄 遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。第十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進(jìn)行
4、寄遞用戶信息安全保護(hù)相關(guān)知識(shí)、技能培訓(xùn),加強(qiáng)職業(yè)道德 教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識(shí)。第十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息 安全投訴處理機(jī)制,公布有效聯(lián)系方式,接受并及時(shí)處理有 關(guān)投訴。第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購物、電視購物 和郵購等經(jīng)營者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議 時(shí),應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范 圍和方式、信息交換安全保護(hù)措施、信息泄露責(zé)任劃分等內(nèi) 容。第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用 戶信息的,應(yīng)當(dāng)確認(rèn)其具有信息安全保障能力,并訂立信息 安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo) 致寄遞用戶信息泄
5、露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依 法承擔(dān)相應(yīng)責(zé)任。第十五條 未經(jīng)法律明確授權(quán)或者用戶書面同意,郵政 企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息 提供給任何單位或者個(gè)人。第十六條公安機(jī)關(guān)、國家安全機(jī)關(guān)或者檢察機(jī)關(guān)的工 作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實(shí)物及電子 信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對(duì)有關(guān)情況予 以保密。第十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息 安全應(yīng)急處置機(jī)制。對(duì)于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定報(bào)告郵政管理部門,并配合 郵政管理部門和相關(guān)部門的調(diào)查處理工作,不得遲報(bào)、漏報(bào)、謊報(bào)、瞞報(bào)。第三章寄遞詳情單實(shí)物信息安全管理
6、第十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞詳情單管 理,對(duì)空白寄遞詳情單發(fā)放情況進(jìn)行登記,對(duì)號(hào)段進(jìn)行全程 跟蹤,形成跟蹤記錄。第十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)營業(yè)場(chǎng)所、處 理場(chǎng)所管理,嚴(yán)禁無關(guān)人員進(jìn)出郵件(快件)處理、存放場(chǎng) 地,嚴(yán)禁無關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情 單實(shí)物信息(以下簡稱實(shí)物信息)在處理過程中泄露。第二十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實(shí)物信息的處理環(huán)節(jié)和操作人員。第二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手 段,防止實(shí)物信息在寄遞過程中泄露。第二十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國家標(biāo) 準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專門技術(shù)和技能的人員,對(duì)收
7、 寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的實(shí)物信息處理進(jìn)行安全監(jiān)控。第二十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳 情單實(shí)物檔案管理制度,實(shí)行集中封閉管理,確定集中存放 地,及時(shí)回收寄遞詳情單妥善保管。 設(shè)立、變更集中存放地, 應(yīng)當(dāng)及時(shí)報(bào)告所在地郵政管理部門。第二十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)寄遞詳情單實(shí) 物檔案集中存放地設(shè)專人管理,采取必要的安全防護(hù)措施, 確保存儲(chǔ)安全。第二十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行 寄遞詳情單實(shí)物檔案查詢管理制度。內(nèi)部人員因工作需要查 閱檔案時(shí),應(yīng)當(dāng)確保檔案完整無損,并做好查閱登記,不得 私自攜帶離開存放地。第二十六條 寄遞詳情單實(shí)物檔案應(yīng)當(dāng)按照國家相關(guān) 標(biāo)準(zhǔn)規(guī)
8、定的期限保存。保存期滿后,由企業(yè)進(jìn)行集中銷毀, 做好銷毀記錄,嚴(yán)禁丟棄或者販賣。第二十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)實(shí)物信息安全 保障情況進(jìn)行定期自查,記錄自查情況,及時(shí)消除自查中發(fā) 現(xiàn)的信息安全隱患。第四章 寄遞詳情單電子信息安全管理第二十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)按照國家規(guī)定, 加強(qiáng)寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管 理。第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu) 應(yīng)當(dāng)符合國家信息安全管理規(guī)定,合理劃分安全區(qū)域,實(shí)現(xiàn) 各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內(nèi) 部和外部網(wǎng)絡(luò)攻擊破壞的能力。第三十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備必要的防病毒 軟件、硬件,確保信息系
9、統(tǒng)和網(wǎng)絡(luò)具有防范計(jì)算機(jī)病毒的能 力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者 被篡改。第三一條 郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng) 絡(luò),應(yīng)當(dāng)避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認(rèn)密碼、 安全參數(shù),并對(duì)通過開放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取 加密措施,嚴(yán)格審查并監(jiān)控對(duì)信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程訪 問。第三十二條 郵政企業(yè)、快遞企業(yè)在采購計(jì)算機(jī)軟件、 硬件產(chǎn)品或者技術(shù)服務(wù)時(shí),應(yīng)當(dāng)與供應(yīng)商簽訂保密協(xié)議,明 確其安全責(zé)任,以及在發(fā)生信息安全事件時(shí)配合郵政管理部 門和相關(guān)部門調(diào)查的義務(wù)。第三十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安 全內(nèi)部審計(jì)制度,定期開展內(nèi)部審計(jì),對(duì)發(fā)現(xiàn)的問題及時(shí)整 改。第三
10、十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)及 網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè) 人員分配滿足工作需要的最小操作權(quán)限和可訪問的最小信 息范圍。郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)信息系統(tǒng)和數(shù)據(jù)庫的管 理,使網(wǎng)絡(luò)管理人員僅具有進(jìn)行信息系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)運(yùn)行維護(hù)和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護(hù)操作須經(jīng)安全管 理員授權(quán),并受到安全審計(jì)員的監(jiān)控和審計(jì)。第三十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)密 碼管理,使用高安全級(jí)別密碼策略,定期更換密碼,禁止將 密碼透露給無關(guān)人員。第三十六條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶電 子信息的存儲(chǔ)安全管理,包括:(一) 使用獨(dú)立物理區(qū)域存儲(chǔ)寄遞用戶信息,
11、禁止非授 權(quán)人員進(jìn)出該區(qū)域;(二) 米用加密方式存儲(chǔ)寄遞用戶信息;(三)確保安全使用、保管和處置存有寄遞用戶信息的計(jì)算機(jī)、移動(dòng)設(shè)備和移動(dòng)存儲(chǔ)介質(zhì)。明確管理數(shù)據(jù)存儲(chǔ)設(shè)備、 介質(zhì)的負(fù)責(zé)人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制 設(shè)備輸出接口的使用。存儲(chǔ)設(shè)備和介質(zhì)報(bào)廢的,應(yīng)當(dāng)及時(shí)刪 除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。第三十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶信 息的應(yīng)用安全管理,對(duì)所有批量導(dǎo)出、復(fù)制、銷毀用戶個(gè)人 信息的操作進(jìn)行審查,并采取防泄密措施,同時(shí)記錄進(jìn)行操 作的人員、時(shí)間、地點(diǎn)和事項(xiàng),留作信息安全審計(jì)依據(jù)。第三十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)離崗人員 的信息安全審計(jì),及時(shí)刪除或
12、者禁用離崗人員系統(tǒng)賬戶。第三十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)制定本企業(yè)與市 場(chǎng)相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對(duì)存儲(chǔ)寄遞服務(wù) 信息的信息系統(tǒng)實(shí)行接入審查,定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估。第五章監(jiān)督管理第四十條 郵政管理部門依法履行下列職責(zé):(一) 制定保障寄遞用戶信息安全的政策、制度和相關(guān) 標(biāo)準(zhǔn),并監(jiān)督實(shí)施;(二) 監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)落實(shí)信息安全責(zé) 任制,督促企業(yè)加強(qiáng)寄遞用戶信息安全管理;(三)對(duì)寄遞用戶信息安全進(jìn)行監(jiān)測(cè)、預(yù)警和應(yīng)急管理;(四) 監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)開展寄遞用戶信 息安全宣傳教育和培訓(xùn);(五) 依法對(duì)郵政企業(yè)、快遞企業(yè)實(shí)施寄遞用戶信息安 全監(jiān)督檢查;(六) 組織調(diào)查或
13、者參與調(diào)查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;(七) 法律、行政法規(guī)和規(guī)章規(guī)定的其他職責(zé)。第四十一條 郵政管理部門應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用 戶信息安全管理制度和知識(shí)的宣傳,強(qiáng)化郵政企業(yè)、快遞企 業(yè)及其從業(yè)人員的信息安全管理意識(shí),提高用戶對(duì)個(gè)人信息 安全保護(hù)的認(rèn)識(shí)。第四十二條 郵政管理部門應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用 戶信息安全運(yùn)行的監(jiān)測(cè)預(yù)警,建立信息管理體系,收集、分 析與信息安全有關(guān)的各類信息。下級(jí)郵政管理部門應(yīng)當(dāng)及時(shí)向上一級(jí)郵政管理部門報(bào) 告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報(bào)工業(yè)和 信息化、通信管理、公安、國家安全、商務(wù)和工商行政管理 等相關(guān)部門。第四十三條
14、 郵政管理部門應(yīng)當(dāng)對(duì)郵政企業(yè)、快遞企業(yè) 建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息 安全保護(hù)行為,防范信息安全風(fēng)險(xiǎn)等情況進(jìn)行檢查。第四十四條 郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存 在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞 用戶信息安全的,應(yīng)當(dāng)依法進(jìn)行調(diào)查處理。違法行為涉及其 他部門管理職權(quán)的,郵政管理部門應(yīng)當(dāng)會(huì)同有關(guān)部門對(duì)涉案 郵政企業(yè)、快遞企業(yè)進(jìn)行調(diào)查處理。第四十五條 郵政管理部門應(yīng)當(dāng)加強(qiáng)對(duì)郵政企業(yè)、快遞 企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信 息安全監(jiān)督檢查的,依照中華人民共和國郵政法第七十 七條的規(guī)定予以處罰。第四十七條郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對(duì)用戶造成損失的,應(yīng)當(dāng)依法予以賠償。第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提 供寄遞用戶信息,尚未構(gòu)成犯罪的,依照中華人民共和國 郵政法第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司 法機(jī)關(guān)追究刑事責(zé)任。第四十九條 任何單位和個(gè)人有權(quán)向郵政管理部門舉 報(bào)違反本規(guī)定的行為。郵政管理部門接到舉報(bào)后,應(yīng)當(dāng)依法 及時(shí)處理。第五十條 郵政管理部門可以在行業(yè)內(nèi)通報(bào)郵政企業(yè)、 快遞企業(yè)違反寄遞用戶信息安全管理
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《子網(wǎng)掩碼的計(jì)算》課件
- 第6單元 科技文化與社會(huì)生活(B卷·能力提升練)(解析版)
- 百貨商店電器城保安工作總結(jié)
- 集裝箱散貨轉(zhuǎn)化公路運(yùn)輸代理協(xié)議三篇
- 2023-2024年員工三級(jí)安全培訓(xùn)考試題附參考答案【典型題】
- 乘除法應(yīng)用題課件
- 2023年-2024年企業(yè)主要負(fù)責(zé)人安全培訓(xùn)考試題附解析答案
- 教育資源整合研究報(bào)告
- 《督脈與腧穴》課件
- 云平臺(tái)下的供應(yīng)鏈協(xié)同-洞察分析
- 中國珠寶市場(chǎng)發(fā)展報(bào)告(2019-2024)(中英)-中國珠寶玉石首飾行業(yè)協(xié)會(huì)
- 2024年陜西省安全員《A證》考試題庫及答案
- 2024版新能源汽車購置補(bǔ)貼及服務(wù)保障合同3篇
- 安徽省蕪湖市2023-2024學(xué)年高一上學(xué)期期末考試 數(shù)學(xué) 含解析
- 中學(xué)歷史教育中的德育狀況調(diào)查問卷
- 教科版四年級(jí)科學(xué)上冊(cè)全冊(cè)復(fù)習(xí)教學(xué)設(shè)計(jì)及知識(shí)點(diǎn)整理
- 重慶萬科渠道制度管理辦法2022
- 上海黃金交易所貴金屬交易員題庫
- 蒸汽管道設(shè)計(jì)表(1)
- 提撈采油安全操作規(guī)程
- in、ing對(duì)比辨音練習(xí).doc
評(píng)論
0/150
提交評(píng)論