跳转到Search 跳转到全局导航 跳转到本地导航 跳到内容
操作程序手册
第十一章-资讯科技
上次出版日期:2004年6月10日
出版日期:2022年8月2日
政策审查日期:2022年8月2日
策略所有者:信息技术副总裁


11.08个人识别号码的保密


I. 政策声明


世界杯官方app下载(世界杯官方app)的政策是保护世界杯官方app维护的社会安全号码和其他个人识别号码的机密性.


II. 基本原理


资料使用者只可在适用的保密及私隐法例允许的情况下,为处理大学事务而查阅资料. 禁止公开个人识别号码是符合国际通行的, 状态, 以及联邦隐私法,并将身份盗窃的风险降至最低.


3. 范围


此政策适用于所有世界杯官方app员工, 包括但不限于教员, 工作人员, 以及与世界杯官方app有合同关系的外部个人或组织.


IV. 本政策的网站地址


http://www.pakata.net/hop/chapter11/11.0VIII.html


V. 相关法规、政策、要求或标准

  1. 1974年《世界杯官方app》(FERPA),于2000年修订
  2. 1976年版权法, 修订的.
  3. 1977年的《反海外腐败法, 1988年修订.
  4. 1986年计算机欺诈和滥用法案, 1996年修订.
  5. 1987年计算机安全法案.
  6. 1996年健康保险流通与责任法案(HIPAA).
  7. 2001年美国爱国者法案.
  8. 德州公共信息法案.
  9. 德州政府法典第441条.
  10. 德克萨斯州行政法典1 TAC 202.
  11. 公司公司法(2054年.075(b).
  12. 德克萨斯州刑法典,第33章和33A章.
  13. 资讯科技资源及资产保护实务.
  14. DIR标准审查和建议出版物.
  15. 德克萨斯大学系统信息技术资源使用和安全政策(UTS165).
  16. 世界杯官方app学生行为准则和司法程序第201、202、203条.
  17. 世界杯官方app道德守则,第四章,操作程序手册.
  18. 世界杯官方app安全标准.

VI. 联系人


如果你对《操作程序手册》的政策有任何疑问.个人识别号码的保密,请联络下列办事处之一:

  1. 信息安全办公室
    210-458-7974
    informationsecurity@pakata.net
  2. 世界杯官方app技术解决方案
    210-458-4555
    TechCafe@pakata.net  

7. 定义


  1. 员工
    1. 所有在世界杯官方app持有全职或兼职职位的世界杯官方app员工, 该职位是否由正式工人或临时工填补,是否包括学生工人.
  2. 个人识别号码
    1. Social Security Numbers; personally identifiable Medical and Medical Payment information; Driver’s License Numbers and other government-issued identification numbers; Education Records subject to the Family Educational Rights & Privacy Act (FERPA); credit card or debit card numbers, plus any required code or PIN that would permit access to an individual’s financial accounts; bank routing numbers; and other 世界杯官方app Data about an individual likely to expose the individual to identity theft.

8. 责任


  1. 员工
    1. 员工应遵守这些规定和相关的世界杯官方app政策和程序.
    2. 员工不得要求披露个人识别号码,如果这不是必要的,与世界杯官方app的目的和员工负责的特定功能无关.
    3. 员工不得将个人识别号码透露给未经授权的人或实体.
    4. 员工不得为自己的利益或利益寻求或使用与他人有关的个人识别号码.
    5. 负责保存包含个人识别号码的记录的员工应遵守所有管理规定, 技术, 以及世界杯官方app为保护这些记录的机密性而设立的实物保障措施.
    6. 员工应及时向其主管和/或业务信息系统协调员(以前称为社会安全号码协调员)报告个人识别号码的不当披露。. 根据世界杯官方app的规定,员工的报告也可以是匿名的 合规计划,如果雇员选择的话. 禁止对善意举报不当披露个人识别号码的雇员进行报复.
  2. 商业资讯系统协调员
    1. 商业信息系统协调员解释行为规则,并被要求遵守为其使用而制定的所有标准,并负责被告知这些标准, 规则, 和实践.
    2. 信息安全办公室(OIS)制定和推广额外的标准和要求.

IX. 程序


没有一个

X. 实施的特别说明


没有一个


XI. 表单和工具/在线流程


没有一个

十二世. 附录


没有一个


十三世. 批准/日期修改


08-02-2022
06-10-2014