敏感内容定义
受控文件:
1、总行授权分发到终端的文件
2、从生产网提取的含个人隐私信息的文档
3、本地产生携带个人隐私信息(如银行卡、身份证号),达到命中隐私信息次数的文档。
已备案的终端IP和受控文档不纳入统计,其他均纳入非法拷贝列表中。
· 通过合规程序邮箱vmail、总行espace外传,不纳入监控范围。
· 通过其他程序外传非加密的受控文档,都纳入监控范围。
定期找出之前下发到终端的受控文档,通过敏感信息或文档标签查发现终端违规临存受控文档,并且长期不删除的行为。
统计通过违规程序(非Et-smash) 删除受控文档的情况。
全网查某份文件(通过文件名)的流通轨迹,目的是看员工有没有违规外传泄密某份文档。
· 统计涉敏文档多次弹屏提醒但用户依然不加密的情况;
· 通知分行负责人协助做好加密保护。
含个人隐私信息的文档,落地和外传时提醒加密。
用户自查看终端未加密的含个人隐私信息的文档目录。