服务银行职业道德湖南天云软件技术有限公司3一、公司服务于银行职业操守4当今,随着市场竞争的不断加剧,银行之间的业务竞争日益激烈,各家银行都在高度关注、获取其他竞争对手的商业情报和战略动态,保密工作面临的形式更加严峻,任务更加艰巨,责任更加重大。银行为什么要保密5保密工作不到位,造成业务创新核心技术,客户信息资料、战略规模及重大工作部署等一些内部资料的泄露,如果被竞争对手获取并利用,将导致自身在业务竞争中处于劣势,丧失发展的主动权。客户资源营销资料的泄露,有可能被人利用,为客户或银行里带来损失。银行保密不到位带来的危害6银行对客户账户及与账户相关的资料负有保密义务,是长期以来形成的管理,这被认为是维护客户隐私权、增进银行与客户之间信赖关系、增强银行竞争力的重要手段。银行所掌握的客户信息大多具有商业价值,如客户的资信状况、资产质量、主要交易等。如果这些信息涉及商业秘密,其商业价值就会更高。一旦银行将这些信息透露出去,将会使客户处于极其不利的地位。为客户进行保密,将避免具有竞争优势的信息为竞争对手所获知,从而有利于经济效率的提高。客户要使其商业活动免受他人干预和控制,必然关心个人信息不被他人利用。银行保密不到位带来的危害7银行员工利用工作便利,非法将客户信息提供中介机构2006年2月,XX银行A支行B分理处保安张某在值班时,趁指导客户华某使用自动取款机的机会记住了华某的银行卡账号和密码。事后,张某将此事告诉了其在A支行C分理处当保安的朋友耿某。耿某找C分理处职工孙某帮助查询华某的身份证号码。2006年5月2日至26日,张某以华某的信息资料在网上注册了“网上银行”和“电话银行”,将华某银行卡内现金6866元用于充交手机话费。案发后,上述人员均被公安机关抓获。2007年7月9日,A区法院以非法提供他人信用卡信息资料罪,依法判处被告人孙某有期徒刑九个月,并处罚金1.2万元;以盗窃罪依法分别判处被告人张某、耿某不同刑期的有期徒刑。案例:82012年3月,央视3.15晚会曝光招商银行、中国工商银行、中国农业银行员工以一份十元到几十元的价格大肆兜售个人征信报告、银行卡信息,导致部分用户银行卡账号被盗。同年8月,银行外包后台成泄密重灾区,江苏银行千份客户资料外泄,上海数十万条新生儿信息遭倒卖,出自市卫生局数据库外包维护工作人员。2013年2月,中国人寿80万份保单信息可上网任意查询,包括险种、手机号、身份证号和密码一应俱全。案例:9企业从业人员基本职业操守•目的是规范公司从业人员职业行为,提高公司从业人员整体素质和职业道德水准,建立健康的企业文化和信用文化,维护企业良好信誉,促进企业的健康发展。•第一条;[诚实信用]企业从业人员应当以高标准职业道德规范行事,品行正直,恪守诚实信用。10企业从业人员职业操守•第二条[勤勉尽职]企业从业人员应当勤勉谨慎,对所在机构负有诚实信用义务,切实履行岗位职责,维护所在机构商业信誉。11企业从业人员职业操守•第三条•[忠于职守]员工应当忠诚公司和银行,从公司和银行的最佳利益出发,忠实履行职责,勤勉谨慎开展工作。12企业从业人员职业操守•第四条[守法合规]从业人员应当遵守法律法规、行业自律规范以及所在机构的规章制度。13二、加强个人保密意识,做个有心人14泄露机密的严重后果装有客户信息的电脑只要1个商业间谍1个U盘,就能偷走。公司损失:所有客户!装有100万的保险箱需要3个悍匪公司损失:100万1辆车,才能偷走。151、泄密的原因16与他人交谈谈话间不经意泄密;邮件或报告无意识泄秘;秘密文件草稿随手放置或丢弃造成泄秘;对机密文件或成果保管不当泄密。泄密往往发生在无意识的情况下原因一:个人保密意识淡薄17某公司B同志接到保密文件后,正坐在座位上阅读,因突然有事,便将文件置于桌上离开。人刚走,B同志的一位另外部门的同事前来找他谈事,见办公室无人,便顺便拜读了一下案头文件……于是,这份本该保密的文件,亦成为一个公开的秘密。某单位D同志工作极其认真,事无巨细,都要记于一随身携带的笔记本,随时备查,保密内容亦不例外,一日,D同志不慎将笔记本遗失,于是一些本该保守的秘密随即全部丢失……某单位C同志喜交际,爱与知心好友侃大山,可谓无所不谈,而在酒酣耳热之余,常为显示其工作的优越性、重要性,屡在不经意中透露一些内幕消息,却不知,说者无心,听者有意……案例二:疏忽大意泄密案例一:文件保管不当泄密18日常工作中,我们是否……:1、发放公司群邮件时,是否有考虑其保密性,邮件内容是否合适全公司知晓?2、人事薪资数据资料,除责任部门外,是否有不经意放在桌上被不相关人员看到?3、财务部报表及相关财务信息,是否无意间透露给其他人员?4、客户信息、产品资料是否加密保存?是否有随意存放在移动硬盘而转借他人?5、各部门内部数据是否保管妥当等……?19原因二:利益驱使外部:竞争对手以非法手段窃取公司商业秘密以利自己公司发展;他人利用商品交易等不法手段窃取技术秘密;他人有意诱惑引导窃取技术秘密;内部:员工离职泄露或利用商业秘密;个别员工,违背公司意愿,擅自将自己在业务工作中了解到的商业秘密泄露给外界;20任何企业都不可避免地要与如银行、客户、销售代理商、广告商等第三方发生联系。第三方没有义务“必须”要为企业保守商业秘密。商业秘密一旦被“任意”地告知任何人,就不再是商业秘密了。尤其是在告知了竞争对手的情况下,将对企业造成不可估量的损失。管理的疏忽,不规范,对信息管理及保护力度不够。原因三:第三方泄露原因四:管理漏洞21日常工作中,我们应该注意什么?保密怎么保?一、增强保密意识二、坚持“十不”原则22日常工作中,我们应该注意什么?•妥善保管好各种涉密资料;•废弃的办公纸张不要随便丢弃;•防范网络病毒,重要文件要加密;•不在公共场所和亲朋好友面前谈论秘密;•增强保密观念,提高保密意识。一、增强保密意识23遵守保密守则(十不守则)1、不该说的机密,绝对不说;2、不该问的机密,绝对不问;3、不该看的机密,绝对不看;4、不该记录的机密,绝不记录;5、不在非保密本上记录秘密;6、不在私人通信中涉及秘密;7、不在公共场所和家属、子女、亲友面前谈论秘密;8、不在不利于保密的地方存放秘密文件、资料;9、不在博客、微信、微博、QQ等网络空间传达机密事项;10、不携带秘密材料游览、参观、探亲、访友和出入公共场所。二、坚持“十不”原则24三、公司服务银行保密办法25一、天云软件服务银行客户项目人员:1)、上岗前进行服务银行客户的职业道德培训并考核;2)、签署职业操守公约;3)、驻场人员签署《天云软件客户服务保密协议》;4)、将对银行信息安全保密执行情况纳入技术支持中心季度考核体系;26二、文档及天云软件与银行客户直接产生的资料:1、对文档及资料分类1)非脱敏文档及资料,具体包含:①客户发送或拷贝给天云的内部且非公开资料;②包含客户名称(含客户简称)、客户LOGO、客户系统IP地址、用户名、密码,安装配置型脚本文件的文档或资料。2)脱敏文档及资料,具体包含:①客户发送或拷贝给天云的内部但已公开资料;②不包含客户名称(含客户简称)、客户LOGO、客户系统IP地址、用户名、密码,安装配置型脚本文件的文档或资料。272、对文档及资料的管理1)非脱敏文档及资料:该类型资料不能长期保存在个人PC电脑或移动存储中,如需长期保存,则需要经过脱敏操作后再进行长期保存。若因项目维护所必须内容,则将敏感信息分散加密存储。长期保存或提交时,必须使用与客户约定的密钥进行加密处理。2)脱敏文档及资料:该类型文档及资料不作要求。3)技术支持中心将定期对于服务银行客户项目的相关人员电脑、邮件、移动硬盘等进行检查。28三、提交文档及资料的方式1)非脱敏文档及资料:该类型文档严禁通过外网邮箱及通讯工具进行内部传递和外部传递。内部传递需通过内部通讯工具传递,外部传递必须通过公司加密的移动硬盘进行传递,且外部传递时必须签署接收文档,带回公司存档。另外,传递完成后,必须清除移动硬盘内容。2)脱敏文档及资料:该类型文档及资料不作要求。29《湖南天云软件公司文件签收反馈表》30《天云软件银行客户名称代名词列表》31四、泄密责任32根据《中华人民共和国刑法》第二百一十九条:有下列侵犯商业秘密行为之一,给商业秘密的权利人造成重大损失的,处三年以下有期徒刑或者拘役,并处或者单处罚金;造成特别严重后果的,处三年以上七年以下有期徒刑,并处罚金:(一)以盗窃、利诱、胁迫或者其他不正当手段获取权利人的商业秘密的;(二)披露、使用或者允许他人使用以前项手段获取的权利人的商业秘密的;(三)违反约定或者违反权利人有关保守商业秘密的要求,披露、使用或者允许他人使用其所掌握的商业秘密的。明知或者应知前款所列行为,获取、使用或者披露他人的商业秘密的,以侵犯商业秘密论。33员工在职期间,因工作疏忽而泄露银行商业秘密,情节严重且给公司和银行造成一定的经济及名誉损失的,公司立即与其解除劳动合同且不给予任何补偿,并追偿损失。34员工如主观故意泄露或自主利用银行商业秘密,无论情节轻重,公司给予开除处理,在追偿公司和银行损失的同时,并向其追究法律责任。Tcloudsoft.com