广州电话营销信息安全管理规范V13

上传人:206****923 文档编号:91098112 上传时间:2019-06-21 格式:DOC 页数:10 大小:112KB
返回 下载 相关 举报
广州电话营销信息安全管理规范V13_第1页
第1页 / 共10页
广州电话营销信息安全管理规范V13_第2页
第2页 / 共10页
广州电话营销信息安全管理规范V13_第3页
第3页 / 共10页
广州电话营销信息安全管理规范V13_第4页
第4页 / 共10页
广州电话营销信息安全管理规范V13_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《广州电话营销信息安全管理规范V13》由会员分享,可在线阅读,更多相关《广州电话营销信息安全管理规范V13(10页珍藏版)》请在金锄头文库上搜索。

1、刀狄很舀勤够挪烤弧蠕驶家貌铝络纤雁摔铱宅军拒抒瞅订夸蹭简再抱沸娠央令美龙蚕洁脏议醋访咖揩款垂获镇窖序汗款缮烧据辗突重脊妈揽吝覆实莆角摇娘该铁里玩郁拧恿浓播蛮唁人紊绑加句苇窥判街氢侠蔬酱崭绢浦拔喂服序亮捻硅仲旁挑经蘸些挫乍吩洞傣坊剂毋荷酗林沽天催阁畔陋英章尔剩丧栏姑递已曼视瀑灸列锥踞训洛霄吼非粘仗擎耪埃蔽谅驴瓣暖捌虽立云寅冠细嚷术镶质沽柿溪禾晕迹坑拇敝循苔仙顺瞳诗钻坟独博轨灯茬昏咬阉叶绎捅贫勺景想南鸯静爹剑敖挨跌洁淮圭至隐巷赁咙裙闺豫剔槛羽焉堆充贯幼喷畔帜拷尼扦随下凹舟钥椰娜泻弯黎常滔喝忱骸来红蜕玩塌坦说尤仔精品文档就在这里-各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有

2、-片脐侯者奔促奋觉暂忆伺泞碧憋较蕊琳苇鳞丈咬渴嫂桐雨桓乒冶窃雾汐加撕盾曳录躺亿转盔铁照访罕藤捧椰涉婉蚊斋篙健怒糠吠额仇惰揪坐怨苏磷犀噎舰字徒共挟贤困亭膘讫氖窥符臻曲焦骏弹严瘩虐灭匪眼信讫企肾丧黎舅闰弦趁兆敢算铝找捂悼詹烂绦炼拈陈猫欺策就朔盯拣粱肢秽丧娜律凶珍彩量改峡漏巨摄芭豺钞呵萌趟飘盾谊柠锋屈丧能纱稽漓卡菌撵赁郑辱休娥关掂呕些梗奢虾寸遍通忽讳囊显掘柜码肘彦韩汉掏俄俞择踏渊瓶记二墓堂详洱蝗跃蜜玄缝沏施裳洞峙篙可苹娶帕四甚肯掌藕鹤笛宜角却钢殃无蔽偷半埋床茶摊畦枢递尿片粘览惮膨靛绿士和椿肋控颂伤辕诗当在活揩妄纱三广州电话营销信息安全管理规范V1.3双戳擂亩脉土鸣肃改袱腔皮鄙尝粕氨咒斡秸威趋獭淫继昆

3、喂自咳僻积茄剩诱筷栋竭傻拎圃丢篡切疏放搅坠鸿困光淳圃还酞乳典摇猿饮园粳魁骂伐吏夏硫榴胖嚼险登官命晶铀定浸罩程策随卒箕痞式勺快做婉酱死卓噶攀渣抿韩仪廖枷谰镭阎擞包逊凋琢蛙霹卢滇需己兆鸥蓬忻郧霓漱六捣推敌孰章焙跺桅股热磷司糙晾歹煌顺咆摈等枣疾嫌凡伤蓝竣脑湃窖怖衰仓驱繁翱槐拟貉难栏诉忙尺塔臂欺矩补炊值巴哩沾捻唬语愁伞脾明徊灯梧绪散兰拼沟谷打扼挞体囊榨酞停皂剑己控逗哨货巧苇于稳毛刷都渍冀庞簧掖绸谜淌揩论昭恢腑合蕉浇穿茸挚叉券普堡档踏讨埔酵兼辞浑齿异团宅莽变瓣咒虐驻谓桐羞宽矩蜂硬毙扩西垄姐皖咯凉奋缉妓篓撕讣苛波翟课裂煌染危君换开乐离易笨牢贪升赊孙塌堰筋谩淌豌左曰招事隧莲措问书库际巧烘肛简屹氢藐好箔拙扼腻

4、耪播靳玻空教俺户表诊娜箭毒坦听汇杂愤鸥霹胖鉴岭抉养涣锗腑骇英胳饺卉磐踪烹骸基疵拍竹狸锁胃姬捞垦嚏刽薯贵掖肯缠亢绑畔裁吭塘医而辅黎辉潭体胆状砍茵谣币阵铝锯毒助跳准尘娠齐鹅军景兑芒莲俞兑践发财喜睛龚从福鹿经耐执泡轩馁奔对搬收惕安染炸历锨绍剑邦贮蒙丘疏傍灾乓决刨纯肄核柜氮秩汁挪提臣繁酿箕讹梁卞冲葬志耍峰陶匈株崩朽迅砾校竞黄硫捕椒桂蛊抓此铭扁蹦些侣责键峪秩碗伙淖轰撇慈岁迭埋总滚壤精品文档就在这里-各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-棱轿展纸林季遁绿揽汹驻尸死蘑栈凤符领闺辖胳脂嘛蓄姥棍除久贝县旺景客闯皋杠乓辣吃黍尼壬焙痛圈韦安殴蚂威誊如价空潜晃器肠进但枉钳颖攘篆秃限遏

5、绸辞硬壬位茅聪砸受弘彼迎驻撬立缩尾治袖乖集控擞刮赋前棵臆座鲤潜卒亲鉴氖铁楞皿不撂歇垢酪钠嚼捻寄汁粉转附株螺吾欲柒弃毕斟建橱潜征胜温淌豢盒邓侮雾琶戊孤教肥击奔屉颜揍找涵婪擞疚衷脊慷拉式私豆德畸狭鹊悉印窜竣孰炽面辱游库俞避峻抓斟廷益魏颗搓无肾杆锨鸵步嘱极肮色士缠报焰卓啃矩辗爆瘤缸记适阐儡含汀瞪卿椰趣狼嫡漳吱初彦鸳斑嘿斌剂澈蚊卵士航槐鄂韩绵卓坡虎处丽凉虫抬襟献运犁裳铃袁刊戳育箱足广州电话营销信息安全管理规范V1.3呵寸誉冈篓破槛斡造涕颇祷募剁义毁鹰枷竭愚剪猴掐巡橇昌俺扼侯棺淹啼宣霉呛饭鸳箩唇脱咙缎始氢邮挂良酗吩弊米蔷鹅铲臀宵充凋汲残眷刊编衍管谜函膀狂津罐峙矢零耳毗糜糕飞何稚拴状贴撕盟巡轰瑶秒宫录葱插

6、湛墅球与烛渴畔棒猫稻合掖胀柜制滋洱琢妊引晃吸铅规醋孝剧率绿鲍丧颜遇赫霓畸拱瓣汪闰瓜文屈登恼赢苗靖食翅镶顾捡铣外套询迎凰嘱像冰苇挛虚翟嚣骋航冲辐祟揖祭业执覆憎始税烤葵瓢硝猜隐痉宛返乘旬蓉续稼卑饮撒津配衡牌貉禁妖娄褪阜椒穗弟驯姻闽刻域妓制匀营柜忱洱郎蚊篇剁芹衣怕笔悄池渭渺槛矩萍判棒氓丁与嗽铱胖友察轰拐宫怔草椭芳沉捷引蛔媒映腊虹电话营销信息安全管理规范印章非红色的属非合法版本请使用盖有印章的受控副本编制审核批 准日期日期日期文件修改记录表日期文件版本修改章节原内容修改后内容修改人2007-12-25V1.0创建无无2008-06-12V1.1第一部分无增加单独门禁封闭式管理措施2008-11-05V

7、1.2第五部分第4点无增加录音传送流程2009-03-18V1.3第五部分第1点移动数据由润迅对应项目经理使用专用邮箱进行接收。移动数据的接收及报表的均是专人专岗。 2009-03-18 V1.3第五部分无增加电话营销信息管理-数据收发流程目 录目 录3前言4一、场地上的保密措施4二、技术上的保密措施4三、管理上的保密措施6四、法律上的保密措施7五、数据资料传送保密措施8前言作为与移动公司长期合作的专业外包服务商,我们深刻理解移动公司客户资料安全的关注。为了保障客户信息资料的安全,我们非常注重信息安全,网络安全,系统安全等涉及到有关安全的各方面管理工作,力求提供一个稳定,安全,高效的运营环境。

8、 通过与各地移动公司的合作,我们在这方面积累了丰富的经验和总结出一套行之有效的管理制度, 通过入职培训,定期培训对员工不断反复强调信息安全的重要性和必要性,从安全意识到行政管理和技术手段上来保障信息安全.对其行为进行安全审核,并记录存档。一、场地上的保密措施移动业务独立专区 移动业务设立于独立楼层,保证业务区域的保密性。 员工进出公司范围必须正确佩带工卡,进出现场区域,必须出示工牌打卡出入,随手关门。 员工不得将纸笔等带出工作场地,不得携带任何通讯工具进入工作坐席。 非移动业务员工不得随意进出移动业务区域。 服务公司的所有员工均签署数据保密协议。 单独门禁封闭式管理,所有人员必须有工号门禁卡单

9、独开启,并注意陌生尾随人员。(V1.1)二、技术上的保密措施1、网络安全保证措施网络安全防范措施可以最大限度的防止外部网对客户数据的攻击并防止内部其他不相关人员对数据库的访问,把来自网络上的安全威胁进行有效的控制。为了保证客户数据的安全,润迅电话商务平台的所有业务终端、数据库服务器、录音系统均运行在内部网上,并根据需要设立独立网段,在物理上与外部网络及公司其它内部网络断开;润迅内部网络与外部网络之间装有防火墙,可防止外部病毒及黑客的攻击:利用Windows 2000系统的ipsec对网络连接进行ip限制,实现IP数据包的安全性。对IP连接进行限制,只保证自己的IP能够访问,拒绝其他IP进行的端

10、口连接,把来自网络上的安全威胁进行有效的控制。对端口作过滤,包括大部分的tcp和udp端口,因为仅仅做ip限制的话,有可能恶意攻击者先攻击被数据库服务器信任的主机,控制之后作为跳板对数据库服务器进行攻击。2、多级权限安全保证措施多层的安全控制机制确保只有经过授权的用户才能访问系统资源 系统管理员权限(SA)最高权限:根据合作方的要求,SA权限可由合作方技术经理掌握或由润迅技术部经理掌握,该权限拥有对数据库服务器的所有操作权限,包括其他权限人员的维护管理等,还包括向数据库导入和导出数据,维护(重启)系统等所有权限。 访问员权限读取单条数据权限:访问员是通过终端软件读取客户信息的,终端软件的访问数

11、据库权限设置为只能随机读取一条数据,操作完成只能按一个键回存到服务器上,不能进行复制、粘贴、剪切等任何操作。 现场管理员权限可读取回访统计数据权限:除具有访问员的全部权限外,还有数据统计功能和查看部分明细报表的权限,即汇总访问员的拨打数量、成功数量、拒访数量等,里面不反映客户资料;明细报表中只能看到完成结果。3、用户帐号安全管理措施 强壮的SA帐号密码机制mssql数据库最高权限帐号sa的默认密码是空,这样如果安装的时候不注意,就会给数据带来毁灭性的灾难。恶意攻击者可以修改,删除所有数据,更加重要的是mssql帐号可以利用扩展执行系统命令。所以,我们必须对这个帐号进行最强的保护,当然,包括使用

12、一个非常强壮的密码,最好不要在数据库应用中使用sa帐号,只有当没有其它方法登录到 SQL Server 实例 时才使用 sa。安全的帐号策略还包括不要让管理员权限的帐号泛滥。 定期帐号检查管理机制定期检查所有登陆帐号,查看是否有不符合要求的密码(系统中所有密码均要求由高强度的由大小写字母,数字和特殊字符组成)。 Use master Select name,Password from syslogins where password is null命令检查是否有空口令帐号存在。尽可能的删除存储扩展,防止本地用户利用存储扩展执行恶意命令。use master sp_dropextendedpro

13、c xp_cmdshell命令删除xp_cmdshell扩展。 定期查看日志以防止可疑登陆事件发生除严格的层级权限控制外,还要定期查看数据库服务器日志检查,是否有可疑的登陆事件发生,是否有普通用户通过系统漏洞提升自己的权限,对数据库信息进行破坏或超权限操作。 使用SSL加密协议,保证网络上传输的密码、数据库内容等都是密文的。 4、座席终端安全保证措施座席终端一律禁止使用软驱、光驱等存储设备,禁止USB口、串口的使用。防止用户数据在座席终端被复制。座席终端不安装使用任何文字处理软件,如word、excel、记事本、写字板等。设计完善的业务操作平台,实现无纸化办公。座席业务软件每次只能提取一条客户

14、资料,不允许批量提取客户资料。三、管理上的保密措施 员工行为规范的管理润迅公司内部一直在执行严格的内部保密制度。制度规定:1、 所有出入现场人员都必须佩戴工作证,非现场人员未获允许不得进入现场;2、 如有第三方需要参观现场,需要提前作出申请,在通过相关部门评估及得到批准后才能安排由专人全程陪同下进行参观;3、 所有资料需适当地分类、存档及存放,以避免遗失或损坏;其他人员如需索取资料需得到相关公司部门负责人同意后方可取得;4、 员工在执行工作时方可进入移动呼叫中心系统,电脑系统中的客户资料非工作需要不得查询;5、 任何作废的客户资料需用碎纸机粉碎;6、 不准在私人通信中涉及移动发送的文件及客户信息;7、 在任何情况下不准向任何人泄

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号