会议专题

通信企业用户信息保护体系建设与实践

文章结合北京联通搭建的用户信息保护体系进行分析,用户信息保护该体系通过以下做法得以构建:组织架构实现全方位全员保障。组建三级架构,提供组织和体制保障;责任到人,实现集中管理和分级保障。制度约束实现全过程管控。在规划开发环节做好预防,在营销推广环节加强管制,在客户服务环节进行督导,在运行维护环节实施保护。“三防”实现零盲区成效:“人防”双管齐下提升团队素质,“物防”三级布设保障基础安全,“技防”五维体系保护数据流转。评估体系实现管控成效动态提升:“风险地图”评估工具提示防控策略,绩效考核与操作考评规范运营维护,风险管控与巡检预警适应环境变更。用户信息保护体系产生了显著的综合成效,搭建宏观模型及制度模板,具备快速应用推广价值,产生行业示范效应;与信息产业链各合作方共同提升防控能力,提升整体安全性;为互联网的社会化管理提供有益参考,构筑社会诚信体系。以信息安全关键风险点构成风险管理关键管控点,阻断重大责任事故,止损与创收双增效;以信息安全加固措施提升产品安全属性,带动用户与收人双增长;以信息安全分析结合智能营销,助力市场推广。形成产品安全管理配套措施,支撑安全运营;将散点管理升级为系统管理,构筑防御深度;防范职业风险,体现企业对员工的关爱。

通信企业 用户管理 信息安全 信息保护体系

王学毅 冷志高 李巍 赵旭

中国联合网络通信有限公司北京市分公司,北京100031

国内会议

第二届全国信息安全等级保护技术大会

合肥

中文

215-218

2013-06-01(万方平台首次上网日期,不代表论文的发表时间)