
鉴于网络部门维护人员在对网络进行监控、维护、优化与客户投诉处理等工作期间,可能涉及用户个人信息泄漏的隐患,特制定以下客户信息(网络侧)保密制度实施细则,以规范日常维护工作中在HLR/MSC、短信(彩信)系统或其它网络系统上进行的涉及用户信息的所有操作。
1、相关操作维护人员必须跟公司签订内部保密协议,明确相关涉及用户信息工作的重要性和敏感性,防止因内部员工个人原因导致的用户信息或资料外泄。
2、相关操作维护人员不得随意在HLR/MSC、短信(彩信)维护系统或其它网络系统上进行与工作无关的操作,如确因工作需要进行涉及用户保密信息查询或数据修改等操作,必须通过内部系统“客户信息授权查询审批流程”中提交,并经中心领导审批后才能执行。
3、经过中心领导授权后,操作人员必须以个人帐号登陆,同时系统必须设置系统记录日志并定期备份,并对该次操作在相应的《用户信息查询与操作登记表》上进行登记。
4、由部门信息安全员对各类涉及用户保密信息的相关系统日志及操作登记表进行定期监督检查,发现问题及时督促改正或者提交中心领导进行相应查处。
5、对于涉及配合国家权力机关进行的相关用户信息查询操作,除了按照该细则实施外,还必须严格按照行政服务中心《计费资料借出与用户位置信息查询流程》执行。
6、该细则主要针对目前梅州公司本地可能存在的涉及网络侧客户信息安全,若省公司有最新的相关规范下发,则以省公司的规范为准。
附件一、客户保密信息(网络侧)列表
| 客户保密信息(网络侧)列表 | ||
| 1、 | 客户登记位置信息 | 指通过指令或者网络系统方式实时查询到的某个用户的具体登记位置信息,包括登记MSC及登记基站小区信息 |
| 2、 | 客户号码功能信息(网络侧) | 指通过指令直接在HLR数据库中查询到的用户开通的功能性数据,仅限于网络侧 |
| 3、 | 客户实时通话记录 | 指通过指令监听方式获取到的客户通话记录 |
| 4、 | 客户原始交换机话单 | 指交换机产生的客户原始交换机话单 |
| 5、 | 客户短信内容 | 指通过短信系统查询到的客户所发送或者接收到的短信内容 |
| 6、 | 客户彩信内容 | 指通过彩信系统查询到的客户所发送或者接收到的彩信内容 |
| 用户保密信息查询与操作登记表 | |||||||
| 序号 | 操作日期 | 操作号码 | 操作内容 | 对应工单号或操作事由 | 查询操作人员 | 联系电话 | 备注 |
