3、開發(fā)測試終端與辦公終端是否留存客戶或員工個人信息等敏感數據情況,Windows系統終端需使用郵儲文件掃描工具完成自查和清理,國產系統終端可使用Textseek完成自查和清理。具體要求如下:
a.禁止存儲50條以上的生產客戶個人信息,禁止明文存儲員工個人信息(含外部人員)。
b.禁止傳輸50條以上的生產客戶個人信息,禁止明文傳輸員工個人信息(含外包人員)。
(個人信息范圍:姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等)
c.如因工作所必須使用的員工個人信息,應嚴格落實最小必要原則,做好員工個人信息脫敏和加密等保護措施。
d.辦公終端中沒有存儲任何涉密文件。