中国移动信息安全方案 (石家庄移动客服)

中国移动作为中国三大电信运营商之一,在信息安全保护方面有着义不容辞的责任。在信息化日以崭新的今天,石家庄移动也在发展中逐步建立了一套信息安全保障体系。

严格强化执行客户信息保护五条禁令。

2009年7月1日,中国移动颁布客户服务五条禁令:(一)严禁泄露或交易客户信息;(二)严禁发送违法信息,或未经客户同意发送商业广告信息;(三)严禁未经客户确认擅自为客户开通或变更业务;(四)严禁串通、包庇、纵容增值服务提供商泄漏客户信息、擅自为客户开通数据及信息化业务或实施其他侵害客户权益的行为;(五)严禁串通、包庇、纵容渠道或系统合作商泄漏客户信息、侵吞客户话费、擅自过户或销号、倒卖卡号资源或实施其他侵害客户权益的行为。石家庄分公司严格执行五条禁令,对违反规定者 “零容忍”,一旦发现有违反禁令者,视情况而定进行情况通报、扣罚奖金甚至解除劳动合同。除严格执行五条禁令外,自2014年底开始,还增加了实名制管理规定,即客户提出购卡需求时,必须要求客户出示有效证件实物并对客户提供的证件进行查验。当用户不按实名登记要求出示有效证件原件时,营业人员严禁向客户出售号卡,有效推进后续的实名补登记及实名制入网工作。自禁令发布以来,石家庄移动未出现一起客户信息泄密公众事件,持续加大整顿力度,严肃纪律,深入推进建设严谨、规范、优秀的员工队伍。

定期开展客户信息安全自查和联查。

为加强全省网络与信息系统安全,按照河北移动统一部署和要求,开展客户信息安全自查。各部门根据自查结果进行整顿治理,逐步强化互联网重要网站的网络安全防护工作和全体员工的信息安全意识,并对信息安全风险点进行全方位的清查和治理,大大提升信息安全保障效果。在河北移动的联合检查中,石家庄移动的网管网新增防火墙进行安全加固、营业网IP地址电子平台管理、营业工号异地登录检测等方面的工作均走在全省前列。

建立《基础信息安全学习手册》,加大信息安全宣传力度。

2015年10月,石家庄移动建立《基础信息安全学习手册》,分为基础知识、日常操作、安全防护、业务实践四项内容。通过培训以及在传播平台设置专栏讲堂等形式,给员工传播信息安全知识,提升员工的基本技能,同时提高风险意识。此外,石家庄移动每月对公网服务进行远程安全评估,有效控制风险,防止信息丢失、滥用、泄露、未授权访问等问题的出现。

每年至少开展两次客户信息保密内容的培训,对相关法律法规和典型案件进行宣贯。

培训重点围绕“五条禁令”及违规判定相关文件等内容进行讲解,特别是违法客户信息交易的危害性及垃圾信息整治的重要性,结合通信行业内的泄密案例,重点强调最可能发生的“无意识”泄密行为。此外,工号新建工作与营业渠道IP绑定项目中新工号的实际使用规范、IP报错信息的解决措施等也是培训的重点内容。培训工作的开展不但能够进一步强化工作人员的信息安全意识、规范业务操作行为,而且对提升客户服务质量具有积极的促进作用。

“金库模式”保障客户信息安全。

“金库模式”又被称为“双人操作”或“多人操作”模式,主要核心思想是通过将安全管理制度与风险防范流程进行技术层面的固化,从而实现系统的自动信息安全支撑。经过测试上线后,完成了对包括BOSS系统、经营分析系统内多个功能模块的379个金库场景的创建工作,实现系统内客户资料敏感性查询的“授权”式操作流程,保证客户资料查询的规范性和可控性,有效保障客户信息安全。

加大垃圾短信核查整治力度。

近年来,垃圾短信越来越多,严重侵害客户的合法权益,破坏电信消费环境。石家庄移动发起“绿色通信环境、你我共同营造”的倡议,并采取多项措施携手治理垃圾信息。

开展短信、彩信超低资费清理和欠费管理工作,集中治理集团行业应用端口违规群发,对涉嫌违规群发短信的SP进行严肃处理;部门协作,对客户举报或系统拦截的垃圾信息号码及时处理,向社会发布垃圾信息警示案例,帮助客户进行识别和妥善处理;广泛宣传“10086999”垃圾短信举报方式,使垃圾短信处理有统一的流程与端口,加强对短信流量的监控,方便快捷、迅速妥善的处理客户的问题;为提高垃圾短信的核查效率,开发“号码信息查询系统”,可以自动查询出客户的当前状态、入网时间、注册单位、注册单位归属县、本月以及上月的短信费,市话费,长途费等信息,大大提高工作效率。尤其在近两年,石家庄移动与石家庄市无线电委员会通力合作,联合抓获伪基站三十多个,有效减少垃圾短信的发送数量。(通讯员 张星)