安全处置或重复使用Galaxy银河官网程序
| 参考号。没有。 |
执行赞助商 |
政策管家 |
审批权限 |
首次批准 |
上次审核 |
生效日期 |
下一条评论 |
| 64.07 |
大学服务和战略副总裁 |
数字创新与技术总监 |
执行委员会 |
二月2019 年 19 日 |
|
|
一月2020 |
- 目的
- 此程序的目的是确保 NSCC 信息安全分类程序 (64.02) 中分类为“高度机密”、“机密”或“内部”的信息不会无意或故意泄露给任何未经授权访问此类信息的个人或实体。这包括但不限于本程序第 3.4 节中列出的任何媒体Galaxy银河官网上存储的所有数据。
- 范围
- 此程序与 NSCC 信息安全政策 (64.01) 相关。政策 64.01 中包含的所有定义、一般角色和责任以及合规措施均适用于本程序。
- 此程序适用于所有 NSCC 社区成员以及与 NSCC 开展业务的任何供应商、承包商和第三方(如本程序第 3.1 节中所定义)。
|
术语 |
定义 |
| 3.1 |
NSCC 社区 |
在此程序下的 NSCC 社区成员包括但不限于以下内容:
- 员工:任何受 NSCC 雇用或根据雇佣合同向 NSCC 提供服务的人员。
- 学生:任何在 NSCC 就读的人。
- 志愿者:任何以无偿身份为 NSCC 工作的人员。
- 承包商:根据服务合同向 NSCC 提供服务的任何个人或公司(及其员工)(即非雇员/雇主关系)
- 社区成员:任何出于商业或学术目的与 NSCC 合作的人员或外部社区成员
|
| 3.2 |
敏感信息 |
就本程序而言,敏感信息是指 NSCC 信息安全分类程序 (64.02) 中分类为“高度机密”、“机密”或“内部”的所有信息。 |
| 3.3 |
数据 |
就本程序而言,存储在任何媒体Galaxy银河官网上的任何 NSCC 敏感信息。这包括台式电脑、笔记本电脑、平板电脑、智能手机、打印机、复印机、传真机、网络Galaxy银河官网以及上面列表中未指定的任何移动Galaxy银河官网。 |
| 3.4 |
已退役的Galaxy银河官网 |
NSCC 从库存中取出的任何媒体Galaxy银河官网,这些Galaxy银河官网将被存储、出售、捐赠或销毁。 |
| 3.5 |
移动Galaxy银河官网 |
就本程序而言,任何可以存储、传输或接收数据的便携式Galaxy银河官网。 |
- 程序
- 全部敏感信息必须提供最高级别的保护,防止未经授权的访问、修改或破坏。
- 在处置、捐赠或回收之前,数字创新与技术 (DI & Tech) 部门必须验证敏感信息是否已从退役Galaxy银河官网中删除。此验证/数据销毁过程必须在释放任何退役Galaxy银河官网之前进行。因此,将检查所有存储介质或媒体Galaxy银河官网,以确保在处置介质之前敏感数据或任何许可软件已被删除或安全覆盖。
- 退役Galaxy银河官网库存
DI 和技术部门将维护所有已停用媒体Galaxy银河官网的库存。库存还必须反映为清除Galaxy银河官网中所有存储的信息而采取的所有操作。
- 销毁旧的或退役的Galaxy银河官网
当不再需要Galaxy银河官网或Galaxy银河官网损坏且存储数据的组件无法抢救或重复使用时,NSCC 将采用行业认可的Galaxy银河官网销毁方法。这包括确认与 NSCC 签约销毁旧Galaxy银河官网的任何实体均遵循行业认可的Galaxy银河官网销毁方法。
- 数字媒体将被处置/退役,以便数据变得不可读且无法恢复:
- 员工计算机硬盘(重复使用)将被低级格式化擦除。
- CD/DVD 介质将被物理销毁或粉碎。
- USB/外部Galaxy银河官网将被低级格式化物理破坏或擦除。
- 服务器存储将被低级格式化物理破坏或擦除。
- 固件Galaxy银河官网将被低级格式化擦除。
- 退回移动Galaxy银河官网
DI 与技术部门将清点并跟踪发放给可能获得Galaxy银河官网使用的 NSCC 社区成员的所有移动Galaxy银河官网。 NSCC 停用的移动Galaxy银河官网上的所有敏感数据将立即被销毁。
- 执法责任
该程序将由数字创新与技术总监监督,任何建议的更改均应通过该办公室提交。
- 所有临时或永久的例外请求都必须得到数字创新与技术总监的书面批准。
- NSCC 政策和程序的修订必须遵循政策制定、更新和审批政策 (78.01) 和程序 (78.02) 中规定的政策审批流程
相关政策和程序
64.01 信息安全政策
64.02 信息安全分类程序
64.03 密码管理程序
64.04访问控制程序
64.05物理和环境安全程序
64.06IT 基础设施的物理访问程序
64.07 安全处置或重复使用Galaxy银河官网程序