(2)在客戶端安全控制上通過(guò)部署客戶端安全控制工具(包括文檔加密、郵件攔截、網(wǎng)站訪問(wèn)限制等)建立起完整的客戶端信息防泄露機(jī)制,防范將客戶端上存儲(chǔ)的個(gè)人客戶信息非授權(quán)傳播。其中包括:
1)部署電子安全控制工具,對(duì)包括個(gè)人客戶信息在內(nèi)的各類敏感信息進(jìn)行加密存儲(chǔ)和嚴(yán)格授權(quán),并對(duì)打印、復(fù)制等行為的記錄和審計(jì)進(jìn)行檢查和核實(shí)。
2)對(duì)u盤(pán)等移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行硬控制(包括:行內(nèi)客戶端上只能使用本行專用u盤(pán)讀寫(xiě),專用u盤(pán)上存儲(chǔ)的信息無(wú)法在行外終端上讀取),避免信息被隨意復(fù)制到行外。
3)部署信息防泄露專用工具,每月定期對(duì)客戶端存儲(chǔ)文件進(jìn)行掃描,對(duì)于可能涉及個(gè)人客戶信息的各類敏感信息,提示用戶及時(shí)進(jìn)行加密授權(quán),并通過(guò)通報(bào)考核等手段督促。
4)部署專用監(jiān)控工具,實(shí)現(xiàn)對(duì)外發(fā)送郵件以及打印、刻錄內(nèi)容的自動(dòng)檢查,對(duì)于涉及敏感信息的行為自動(dòng)進(jìn)行阻斷或提示。