请表》和《数据导入/修改/提取汇总表》进行核对,确保所有数据提取均经过了有效的审批以及提取是准确的。第十六条信息部只能把提取出的数据发放给申请人,不能发放给其他人员。对存放数据的介质,确保只有授权人员能够访问。第五节数据传输管理第十七条应对数据传输进行控制:一、数据传输须有身份认证;二、敏感数据传输需要保留相关记录。第十八条当数据在系统之间自动传输时,系统中必须增加数据检查功能,确保所传输数据的完整性、准确性、合理性。第十九条应通过对防火墙、路由器等网络设备的设置,限制访问权限及控制数据传输路径。第二十条网络管理人员对数据传输路径的设置进行规范记录,并定期对网络设置进行评估,确保当前的设置能够满足数据传输的安全性需求。具体内容参见《系统配置与基础架构管理制度》。第二十一条传输路径需要变更时,必须提出正式申请,在获得批准后方可进行变更。具体流程参见《系统配置与基础架构管理制度》。第二十二条与第三方连接中进行数据传输时,参见《第三方连接安全管理制度》。第二十三条在数据传输和传递过程中,信息部应采取措施保护敏感数据,通过精选制度范本
暂无评论内容