Red de Respuestas Legales - Información empresarial - El departamento comercial es el principal responsable de la gestión de la confidencialidad en el uso de Internet e implementa estrictamente

El departamento comercial es el principal responsable de la gestión de la confidencialidad en el uso de Internet e implementa estrictamente

El departamento comercial es el principal responsable de la gestión de la confidencialidad en el uso de Internet e implementa estrictamente lo siguiente:

No utilice Internet cuando se trate de asuntos confidenciales y no utilizar Internet con información confidencial.

Adherirse a los principios de gestión de confidencialidad de los sistemas de información confidencial, a saber, "construcción sincrónica, aprobación estricta, énfasis en la prevención y gestión estandarizada". "Construcción sincrónica" significa que la construcción de sistemas relacionados con el secreto debe planificarse e implementarse simultáneamente con la construcción de instalaciones confidenciales; "aprobación estricta" significa que una vez finalizados los sistemas relacionados con el secreto, deben ser inspeccionados y aprobados por el departamento de seguridad a nivel municipal o superior antes de que puedan ponerse en uso. "Centrarse en la prevención" significa que la construcción de sistemas relacionados con secretos debe resaltar la prevención de la confidencialidad y aumentar la tecnología y la inversión financiera; "gestión estandarizada" significa formular un conjunto de medidas estrictas de prevención y gestión para los sistemas relacionados con secretos.

Actualizar conceptos y dar gran importancia a la gestión de la confidencialidad de los sistemas de información informáticos. Corrija la comprensión de la inacción, la confianza ciega y la falta de confidencialidad, y mejore la conciencia sobre las responsabilidades de confidencialidad y las precauciones de seguridad.

Hacer cumplir estrictamente la ley e implementar las leyes, estándares y requisitos técnicos nacionales de confidencialidad pertinentes. El primero es adoptar tecnología de seguridad y confidencialidad madura y confiable con derechos de propiedad intelectual independientes. El segundo es establecer un estricto sistema de gestión de la confidencialidad que se adapte a las necesidades del trabajo de confidencialidad en la nueva situación, utilizar el sistema para regular el comportamiento, implementar la gestión de acuerdo con las responsabilidades y llevar a cabo la prevención de acuerdo con los estándares.

En tercer lugar, cada unidad de agencia debe tener un líder a cargo de la confidencialidad de los sistemas de información informática, responsable de formular, revisar y determinar los sistemas de seguridad y confidencialidad (incluyendo: regulaciones de seguridad y confidencialidad para el uso del sistema, regulaciones de gestión para el uso de medios confidenciales y respuesta de emergencia a incidentes de seguridad y confidencialidad. Manejar planes de contingencia, sistemas de gestión de autenticación de identidad, administradores de sistemas, oficiales de seguridad, auditores, oficiales de confidencialidad, etc.) medidas y organizar su implementación; la implantación del sistema de confidencialidad, etc.

El cuarto es fortalecer la gestión del personal confidencial. Realizar revisión del personal, evaluación del trabajo, capacitación, etc. para familiarizar al personal confidencial con las normas de confidencialidad. Cuando cambie el trabajo del personal relevante, se cambiarán las contraseñas correspondientes y se recuperarán todos los documentos, listas de programas, certificados, claves, tarjetas inteligentes, etc. El quinto es inspeccionar y evaluar periódicamente las medidas de seguridad. Para los sistemas de información de nivel secreto y confidencial, inspeccione o evalúe periódicamente su desempeño de seguridad y confidencialidad.