本机构正在采取以下技术和管理措施,以确保客户个人信息的安全,防止其丢失、被盗、泄露、更改或损坏。
减少个人信息处理人员数量并对其进行培训
我们正在尽量减少个人信息处理人员的指定,并提供定期培训。
[定期进行自检]
为确保个人信息处理的稳定性,我们每年至少进行一次定期自查。
【内部管理计划的制定与实施】
为了确保个人信息的安全处理,我们制定并实施了内部管理计划。
【个人信息加密】
用户个人信息中的密码以加密形式存储和管理,只有用户本人才能访问。对于重要数据,则采用文件加密和传输数据加密等单独的安全措施。
【针对黑客攻击等的技术措施】
为防止个人信息泄露和因黑客攻击或计算机病毒造成的损害,我们安装了安全程序,并定期进行更新和检查。我们还在外部访问受控区域安装系统,并通过技术和物理手段对其进行监控和阻止。
【个人信息访问受限】
我们正在采取必要措施,通过授予、修改和撤销对处理个人信息的数据库系统的访问权限来控制对个人信息的访问,并且我们正在使用入侵防御系统来控制来自外部的未经授权的访问。
[针对未经授权人员的访问控制]
我们为存储个人信息的个人信息系统维护了单独的物理存储位置,并已建立和运行该区域的访问控制程序。