寄遞服務用戶個人信息安全管理規定_第1頁
寄遞服務用戶個人信息安全管理規定_第2頁
寄遞服務用戶個人信息安全管理規定_第3頁
已閱讀5頁,還剩4頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、寄遞服務用戶個人信息安全管理規定第一章總則第一條為加強郵政行業寄遞服務用戶個人信息安全管理,保護用戶合法權 益,維護郵政通信與信息安全,促進郵政行業健康發展,根據中華人民共和 國郵政法、全國人大常委會關于加強網絡信息保護的規定、郵政行業 安全監督管理辦法等法律、行政法規和有關規定,制定本規定。第二條在中華人民共和國境內經營和使用寄遞服務涉及用戶個人信息安全 的活動以及相關監督管理工作,適用本規定。第三條本規定所稱寄遞服務用戶個人信息(以下簡稱寄遞用戶信息),是 指用戶在使用寄遞服務過程中的個人信息,包括寄(收)件人的姓名、地址、 身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、時間、物品明

2、細等 內容。第四條寄遞用戶信息安全監督管理堅持安全第一、預防為主、綜合治理的 方針,保障用戶個人信息安全。第五條國務院郵政管理部門負責全國郵政行業寄遞用戶信息安全監督管理 工作。省、自治區、直轄市郵政管理機構負責本行政區域內的郵政行業寄遞用戶 信息安全監督管理工作。按照國務院規定設立的省級以下郵政管理機構負責本轄區的郵政行業寄遞 用戶信息安全監督管理工作。國務院郵政管理部門和省、自治區、直轄市郵政管理機構以及省級以下郵 政管理機構,統稱為郵政管理部門。第六條郵政管理部門應當與有關部門相互配合,健全寄遞用戶信息安全保 障機制,維護寄遞用戶信息安全。第七條郵政企業、快遞企業及其從業人員應當遵守國家

3、有關信息安全管理 的規定及本規定,防止寄遞用戶信息泄露、丟失。第二章一般規定第八條郵政企業、快遞企業應當建立健全寄遞用戶信息安全保障制度和措 施,明確企業內部各部門、崗位的安全責任,加強寄遞用戶信息安全管理和安 全責任考核。第九條以加盟方式經營快遞業務企業應當在加盟協議中訂立寄遞用戶信息 安全保障條款,明確被加盟人與加盟人的安全責任。加盟人發生信息安全事故 時,被加盟人應當依法承擔相應安全管理責任。第十條郵政企業、快遞企業應當與其從業人員簽訂寄遞用戶信息保密協 議,明確保密義務和違約責任。第十一條郵政企業、快遞企業應當組織從業人 員進行寄遞用戶信息安全保護相關知識、技能培訓,加強職業道德教育,

4、不斷 提高從業人員的法制觀念和責任意識。第十二條郵政企業、快遞企業應當建立寄遞用戶信息安全投訴處理機制, 公布有效聯系方式,接受并及時處理有關投訴。第十三條郵政企業、快遞企業受網絡購物、電視購物和郵購等經營者委托 提供寄遞服務的,在與委托方簽訂協議時,應當訂立寄遞用戶信息安全保障條 款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責任劃分等 內容。第十四條郵政企業、快遞企業委托第三方錄入寄遞用戶信息的,應當確認 其具有信息安全保障能力,并訂立信息安全保障條款,明確責任劃分。第三方 發生信息安全事故導致寄遞用戶信息泄露、丟失的,郵政企業、快遞企業應當 依法承擔相應責任。第十五條未經法律

5、明確授權或者用戶書面同意,郵政企業、快遞企業及其 從業人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。第十六條公安機關、國家安全機關或者檢察機關的工作人員依照法律規定 程序調閱、檢查寄遞詳情單實物及電子信息檔案,郵政企業、快遞企業應當配 合,并對有關情況予以保密。第十七條郵政企業、快遞企業應當建立寄遞用戶信息安全應急處置機制。 對于突發的寄遞用戶信息安全事故,應當立即采取補救措施,按照規定報告郵 政管理部門,并配合郵政管理部門和相關部門的調查處理工作,不得遲報、漏 報、謊報、瞞報。第三章寄遞詳情單實物信息安全管理第十八條郵政企業、快遞企業應當加強寄遞詳情單管理,對空白寄遞詳情 單發放情況

6、進行登記,對號段進行全程跟蹤,形成跟蹤記錄。第十九條郵政企業、快遞企業應當加強營業場所、處理場所管理,嚴禁無 關人員進出郵件(快件)處理、存放場地,嚴禁無關人員接觸、翻閱郵件(快 件),防止寄遞詳情單實物信息(以下簡稱實物信息)在處理過程中泄露。第二十條郵政企業、快遞企業應當優化寄遞處理流程,減少接觸實物信息 的處理環節和操作人員。第二十一條郵政企業、快遞企業應當采用有效技術手段,防止實物信息在 寄遞過程中泄露。第二十二條郵政企業、快遞企業應當配備符合國家標準的安全監控設備, 安排具有專門技術和技能的人員,對收寄、分揀、運輸、投遞等環節的實物信 息處理進行安全監控。第二十三條郵政企業、快遞企業

7、應當建立健全寄遞詳情單實物檔案管理制 度,實行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設 立、變更集中存放地,應當及時報告所在地郵政管理部門。第二十四條郵政企 業、快遞企業應當對寄遞詳情單實物檔案集中存放地設專人管理,采取必要的 安全防護措施,確保存儲安全。第二十五條郵政企業、快遞企業應當建立并嚴格執行寄遞詳情單實物檔案 查詢管理制度。內部人員因工作需要查閱檔案時,應當確保檔案完整無損,并 做好查閱登記,不得私自攜帶離開存放地。第二十六條寄遞詳情單實物檔案應當按照國家相關標準規定的期限保存。 保存期滿后,由企業進行集中銷毀,做好銷毀記錄,嚴禁丟棄或者販賣。第二十七條郵政企業、

8、快遞企業應當對實物信息安全保障情況進行定期自 查,記錄自查情況,及時消除自查中發現的信息安全隱患。第四章寄遞詳情單電子信息安全管理第二十八條郵政企業、快遞企業應當按照國家規定,加強寄遞服務用戶信 息相關信息系統和網絡設施的安全管理。第二十九條郵政企業、快遞企業信息系統的網絡架構應當符合國家信息安 全管理規定,合理劃分安全區域,實現各安全區域之間有效隔離,并具有防 范、監控和阻斷來自內部和外部網絡攻擊破壞的能力。第三十條郵政企業、快遞企業應當配備必要的防病毒軟件、硬件,確保信 息系統和網絡具有防范計算機病毒的能力,防止惡意代碼破壞信息系統和網 絡,避免信息泄露或者被篡改。第三十一條郵政企業、快遞

9、企業構建信息系統和網絡,應當避免使用信息 系統和網絡供應商提供的默認密碼、安全參數,并對通過開放公共網絡傳輸的 寄遞用戶信息采取加密措施,嚴格審查并監控對信息系統、網絡設備的遠程訪 問。第三十二條郵政企業、快遞企業在采購計算機軟件、硬件產品或者技術服 務時,應當與供應商簽訂保密協議,明確其安全責任,以及在發生信息安全事 件時配合郵政管理部門和相關部門調查的義務。第三十三條郵政企業、快遞企業應當建立信息系統安全內部審計制度,定 期開展內部審計,對發現的問題及時整改。第三十四條郵政企業、快遞企業應當加強信息系統及網絡的權限管理,基 于權限最小化和權限分離原則,向從業人員分配滿足工作需要的最小操作權

10、限 和可訪問的最小信息范圍。郵政企業、快遞企業應當加強對信息系統和數據庫的管理,使網絡管理人 員僅具有進行信息系統、數據庫、網絡運行維護和優化的權限。網絡管理人員 的維護操作須經安全管理員授權,并受到安全審計員的監控和審計。第三十五條郵政企業、快遞企業應當加強信息系統密碼管理,使用高安全 級別密碼策略,定期更換密碼,禁止將密碼透露給無關人員。第三十六條郵政 企業、快遞企業應當加強寄遞用戶電子信息的存儲安全管理,包括:(一)使用獨立物理區域存儲寄遞用戶信息,禁止非授權人員進出該區 域;(二)采用 xx 方式存儲寄遞用戶信息;(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機、移動設備 和移動

11、存儲介質。明確管理數據存儲設備、介質的負責人,建立設備、介質使 用和借用登記制度,限制設備輸出接口的使用。存儲設備和介質報廢的,應當 及時刪除其中的寄遞用戶信息數據,并銷毀硬件。第三十七條郵政企業、快遞企業應當加強寄遞用戶信息的應用安全管理, 對所有批量導出、復制、銷毀用戶個人信息的操作進行審查,并采取防泄密措 施,同時記錄進行操作的人員、時間、地點和事項,留作信息安全審計依據。第三十八條郵政企業、快遞企業應當加強對離崗人員的信息安全審計,及 時刪除或者禁用離崗人員系統賬戶。第三十九條郵政企業、快遞企業應當制定本企業與市場相關主體的信息系 統安全互聯技術規則,對存儲寄遞服務信息的信息系統實行接

12、入審查,定期進 行安全風險評估。第五章監督管理第四十條郵政管理部門依法履行下列職責:(一)制定保障寄遞用戶信息安全的政策、制度和相關標準,并監督實 施;(二)監督、指導郵政企業、快遞企業落實信息安全責任制,督促企業加 強寄遞用戶信息安全管理;(三)對寄遞用戶信息安全進行監測、預警和應急管理;(四)監督、指導郵政企業、快遞企業開展寄遞用戶信息安全宣傳教育和 培訓;(五)依法對郵政企業、快遞企業實施寄遞用戶信息安全監督檢查;(六)組織調查或者參與調查寄遞用戶信息安全事故,依法查處違反寄遞 用戶信息安全管理規定的行為;(七)法律、行政法規和規章規定的其他職責。第四十一條郵政管理部門應當加強郵政行業寄

13、遞用戶信息安全管理制度和 知識的宣傳,強化郵政企業、快遞企業及其從業人員的信息安全管理意識,提 高用戶對個人信息安全保護的認識。第四十二條郵政管理部門應當加強郵政行業寄遞用戶信息安全運行的監測 預警,建立信息管理體系,收集、分析與信息安全有關的各類信息。下級郵政 管理部門應當及時向上一級郵政管理部門報告郵政行業寄遞用戶信息安全情 況,并根據需要通報工業和信息化、通信管理、公安、國家安全、商務和工商 行政管理等相關部門。第四十三條郵政管理部門應當對郵政企業、快遞企業建立和執行寄遞用戶 信息安全管理制度,規范從業人員信息安全保護行為,防范信息安全風險等情 況進行檢查。第四十四條郵政管理部門發現郵政

14、企業、快遞企業存在違反寄遞用戶信息 安全管理規定,妨害或者可能妨害寄遞用戶信息安全的,應當依法進行調查處 理。違法行為涉及其他部門管理職權的,郵政管理部門應當會同有關部門對涉 案郵政企業、快遞企業進行調查處理。第四十五條郵政管理部門應當加強對郵政企業、快遞企業及其從業人員遵 守本規定情況的監督檢查。第四十六條郵政企業、快遞企業拒不配合寄遞用戶信息安全監督檢查的, 依照中華人民共和國郵政法第七十七條的規定予以處罰。第四十七條郵政企業、快遞企業及其從業人員因泄露寄遞用戶信息對用戶 造成損失的,應當依法予以賠償。第四十八條郵政企業、快遞企業及其從業人員違法提供寄遞用戶信息,尚 未構成犯罪的,依照中華人民共和國郵政法第七十六條的規定予以處罰。 構成犯罪的,移送司法機關追究刑事責任。第四十九條任何單位和個人有權向郵政管理部門舉報違反本規定的行為。 郵政管理部門接到舉報后,應當依法及時處理。第五十條郵政管理部門可以在行業內通報郵政企業、快遞企業違反寄遞用 戶信息安全管理規定行為

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論