多项选择题在技术方面进行信息安全管理时,可以()
A.对业务人员通过技术手段限制其对客户信息的批量查询,限制客户信息的导出,同时禁止拷备;通过终端安全系统禁用U盘,移动硬盘等移动存储设备,限制工作电脑安装的工具软件类型。 B.利用技术手段,将办公网和业务网物理隔离,确保业务数据只保留在业务操作用的电脑上,而不会被员工带走。 C.对IT人员,特别是对负责维护含有客户信息的数据库的IT人员的后台系统和数据库的权限进行严格控制,对其操作进行严格实时监控和审计,防止IT人员通过技术手段对客户信息进行未授权操作或者将客户信息窃取。
单项选择题严禁不落实银行卡(),对申请办理借记卡的持卡人或代理他人办卡的代理人不按照相关规定核实身份。
判断题严禁信息科技系统运行岗位与开发、维护岗位职能重叠,但人员不够的情况下,可以酌情处理。
判断题在重要信息系统中保留与业务无关的系统操作用户不影响使用,留着也没关系。
判断题严禁超越业务范围分配权限使用重要信息系统。