快递信息安全管理制度模板标准版.docx

上传人:b****1 文档编号:1411453 上传时间:2023-04-30 格式:DOCX 页数:13 大小:21.97KB
下载 相关 举报
快递信息安全管理制度模板标准版.docx_第1页
第1页 / 共13页
快递信息安全管理制度模板标准版.docx_第2页
第2页 / 共13页
快递信息安全管理制度模板标准版.docx_第3页
第3页 / 共13页
快递信息安全管理制度模板标准版.docx_第4页
第4页 / 共13页
快递信息安全管理制度模板标准版.docx_第5页
第5页 / 共13页
快递信息安全管理制度模板标准版.docx_第6页
第6页 / 共13页
快递信息安全管理制度模板标准版.docx_第7页
第7页 / 共13页
快递信息安全管理制度模板标准版.docx_第8页
第8页 / 共13页
快递信息安全管理制度模板标准版.docx_第9页
第9页 / 共13页
快递信息安全管理制度模板标准版.docx_第10页
第10页 / 共13页
快递信息安全管理制度模板标准版.docx_第11页
第11页 / 共13页
快递信息安全管理制度模板标准版.docx_第12页
第12页 / 共13页
快递信息安全管理制度模板标准版.docx_第13页
第13页 / 共13页
亲,该文档总共13页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

快递信息安全管理制度模板标准版.docx

《快递信息安全管理制度模板标准版.docx》由会员分享,可在线阅读,更多相关《快递信息安全管理制度模板标准版.docx(13页珍藏版)》请在冰点文库上搜索。

快递信息安全管理制度模板标准版.docx

快递信息安全管理制度模板标准版

 

快递信息安全管理制度模板(标准版)

Expressinformationsecuritymanagementsystemtemplate(StandardVersion)

快递信息安全管理制度模板(标准版)

前言:

规章制度是指用人单位制定的组织劳动过程和进行劳动管理的规则和制度的总和。

本文档根据规则制度书写要求展开说明,具有实践指导意义,便于学习和使用,本文档下载后内容可按需编辑修改及打印。

第一条 为加强快递市场管理,维护国-家-安-全和公共安全,保护用户合法权益,促进快递服务健康发展,依据《中华人民共和国邮政法》、《中华人民共和国邮政法实施细则》和国家有关规定,制定本办法。

第二条 从事快递经营活动应当遵守本办法。

第三条 本办法所称快递,是指快速收寄、分发、运输、投递单独封装、具有名址的信件和包裹等物品,以及其他不需储存的物品,按照承诺时限递送到收件人或指定地点,并获得签收的寄递服务。

第四条 快递市场管理遵循公开、公平、公正的原则,促进快递市场的统一、开放、竞争、有序,满足经济社会发展需要。

邮政专营权受法律保护。

从事快递经营活动的企业(以下简称快递企业)应当依法经营,诚实守信,公平竞争,为用户提供迅速、准确、安全、方便的快递服务。

第五条 快递协会组织应当加强行业自律,并为快递企业提供信息、培训等方面的服务,促进快递服务的健康发展和总体水平的提升。

第六条 通信自由和通信秘密受法律保护。

除因国-家-安-全或者追查刑事犯罪的需要,由公安机关、国-家-安-全机关或者检察机关依照法律规定的程序对通信进行检查外,任何组织或者个人不得以任何理由侵犯他人的通信自由和通信秘密。

第七条 国家邮政管理部门负责全国快递市场的监督管理。

各省、自治区、直辖市邮政管理部门(以下简称省级邮政管理部门)负责本行政区域快递市场的监督管理。

第八条 快递企业的运输活动应当遵守相关运输管理法规,接受运输主管部门的监督管理。

第二章快递服务

第九条 快递企业提供快递服务应当遵守其公开的服务承诺,符合《快递服务》邮政行业标准。

第十条 快递企业应当在营业场所公示或以其它方式向社会公布其服务种类、服务价格、营业时间、运递时限等服务承诺,并在规定时间内向省级邮政管理部门备案。

第十一条 快递企业应当以书面形式明确快递企业与用户双方的权利和义务,其格式合同条款应当做到公平合理、准确全面,并向省级邮政管理部门备案。

第十二条 快递企业应当建立与用户沟通的渠道和制度,向用户提供业务咨询、查询等服务,并采取公布服务监督电话等形式认真受理用户投诉。

快递企业对邮政管理部门转办的用户申诉,应当妥善处理,并按要求给予回复。

第十三条 快递企业应当按照国家有关规定建立突发事件应急机制。

发生重大服务阻断时,快递企业应当按照有关规定及时向省级邮政管理部门报告。

在事故处理过程中,快递企业应当对所有与事故有关的资料进行记录和保存。

相关资料和书面记录至少保存1年。

快递企业因停业、转产、破产等原因,停止快递经营活动的,应当及时妥善处理所收寄的快件,并向省级邮政管理部门报告。

第十四条 快递企业应当加强对快递从业人员的职业技能培训。

快递业务员应当符合国家职业标准。

第十五条 快递企业不得实施下列行为:

(一) 违反国家规定,收寄禁止寄递的物品,或未按规定收寄限制寄递的物品;

(二)相互串通操纵市场价格,损害其他快递企业或用户的合法权益 ;

(三)冒用他人名称、商标标识和企业标识,扰乱市场经营秩序;

(四)违法扣留用户快件;

(五)违法泄露在从事快递服务过程中知悉的用户信息;

(六)法律法规禁止的其他行为。

第十六条 快递从业人员不得实施下列行为:

(一) 私自开拆、隐匿、毁弃、扣留、倒卖、盗窃快件;

(二) 违法泄露在从事快递服务过程中知悉的用户信息;

(三) 法律法规禁止的其他行为。

第三章 快递安全

第十七条 任何组织和个人不得利用快递网络从事危害国-家-安-全、社会公共利益或者他人合法权益的活动。

下列物品禁止寄递:

(一)法律法规禁止流通或者寄递的物品;

(二) 各种危害国-家-安-全和社会政治稳定以及淫秽的出版物、宣传品、印刷品等;

(三) 武器、弹药、麻-醉-药物、生化制品、传染性物品和爆炸性、易燃性、腐蚀性、放射性、毒性等危险物品;

(四)妨害公共卫生的物品;

(五)流通的各种货币;

(六)国家规定禁止寄递的其他物品。

第十八条 快递企业应当建立并严格执行收寄验视制度。

对用户交寄的信件以外的快件,快递企业应当按照国家有关规定当场验视内件,当面封装。

用户拒绝验视的,不予收寄。

快递企业在收寄过程中发现有国家规定禁止寄递物品的,应当及时向相关部门报告。

第十九条 快递企业对不能确定安全性的可疑物品,应当要求用户出具相关部门的安全证明。

用户不能出具安全证明的`,不予收寄。

快递企业收寄已出具安全证明的物品时,应当如实记录收寄物品的名称、规格、数量、重量、收寄时间、寄件人收件人名址等内容,记录保存期限应当不少于1年。

第二十条 快递企业接受网络购物、电视购物和邮购等经营者委托提供快递服务的,应当与委托方签订安全保障协议,并报省级邮政管理部门备案。

快递企业从事代收货款业务,应当遵守国家邮政管理部门的规定。

第二十一条 快递企业设置快件处理中心,应当事先征询省级邮政管理部门意见,并按照国家有关规定预留相关工作场地。

第四章 监督管理

第二十二条 国家鼓励和引导快递企业采用先进技术,充分利用交通运输资源,促进规模化、品牌化、网络化经营

第二十三条 邮政管理部门应当加强对快递服务突发事件的管理。

发生影响快递服务安全和快递网络正常运行的突发事件时,邮政管理部门立即启动应急预案,根据突发事件应急处理的需要,采取必要的应急措施。

第二十四条 国家实行快递统计报告制度,快递企业应当按规定向邮政管理部门上报统计报表和报告。

第二十五条 国家实行快递企业等级评定制度,建立以公众满意度、时限准时率和用户申诉率为核心的快递服务质量评价体系,定期评估测试快递服务水平,并向社会公告。

第二十六条 为便于邮政管理部门获取相关信息,快递企业应当在领取营业执照之日起20个工作日内到邮政管理部门办理备案手续。

跨省、自治区、直辖市范围经营快递业务或经营国际及港、澳、台快递业务的,企业总部到国家邮政管理部门办理备案手续,其他快递企业以及企业分支机构到省级邮政管理部门办理备案手续。

第二十七条 快递企业办理备案手续应当提交以下文件:

(一)国家邮政管理部门制定的企业基本情况备案表;

(二)营业执照原件及复印件;

(三)法定代表人或负责人身份证明;

(四)服务与安全管理制度;

(五)法律、法规、规章规定的其他文件。

第二十八条 快递企业备案情况发生变更的,应当在变更发生之日起20个工作日内,向原备案机关变更备案。

第二十九条 邮政管理部门在收到备案或变更备案文件之日起20个工作日内,对备案文件进行核查。

对备案文件齐备的予以备案或变更备案。

第三十条 邮政管理部门应当加强对快递企业及其从业人员遵守本办法情况的监督检查。

邮政管理部门依法实施监督检查,可以采取下列措施:

(一)进入有关场所进行检查;

(二)向有关单位和人员了解情况

(三)查阅、复制有关文件、资料、凭证;

(四)发现违禁品进行登记保存,移交有关部门处理;

(五)对检查中发现的违法行为,依法进行处理。

对重大违法行为,建议有关部门依法对其进行停业整顿,直至取消经营资格。

第三十一条 邮政管理部门工作人员应当严格按照法定程序进行监督检查。

实施监督检查时,应当出示执法证件,并由两名或两名以上工作人员共同进行。

被检查单位及其有关人员应当予以配合,不得拒绝、阻碍,并对有关情况予以保密。

邮政管理部门工作人员对监督检查过程中知悉的被检查单位的技术秘密和业务秘密,应当保密。

第五章 法律责任

第三十二条 邮政管理部门工作人员违反本办法第三十一条规定的,依法给予行政处分;构成犯罪的,依法追究刑事责任。

第三十三条 快递企业违反快递服务标准,严重损害用户利益的,由邮政管理部门责令改正,并处以5000元以上,30000元以下的罚款。

第三十四条 违反本办法第十条、第十二条、第十三条、第十八条、第十九条、第二十条和第二十四条规定的,由邮政管理部门责令改正,并处以3000元以上,30000元以下的罚款。

第三十五条 违反本办法第十五条第

(一)、(

四)、(

五)、(

六)项规定的,由邮政管理部门责令改正,对快递企业处以10000元以上,30000元以下的罚款;对快递企业法定代表人或负责人以及其他直接责任人员处以1000元以上,5000元以下的罚款。

违反本办法第十五条第

(二)、(

三)项规定的,由国家有关部门依法处理。

第三十六条 违反本办法第十六条规定的,由邮政管理部门对快递企业处以5000元以上,30000元以下的罚款;对直接责任人员处以1000元以上,5000元以下的罚款;构成犯罪的,依法追究刑事责任。

第三十七条 违反本办法规定,未办理备案或变更备案的,由邮政管理部门责令改正,并处以10000元以上,30000元以下的罚款。

第三十八条 拒绝、阻碍邮政管理部门及其工作人员依法履行监督检查职责的,由邮政管理部门对被检查单位给予警告,并处以5000元以上,30000元以下的罚款。

第三十九条 公民、法人或者其他组织认为邮政管理部门的具体行政行为侵犯其合法权益的,可以依法向国家邮政管理部门申请行政复议或者直接向人民法院起诉。

第六章 附 则

第四十条 本办法公布前领取营业执照的快递企业,应当在本办法施行之日起60日内到邮政管理部门办理备案手续。

法律、行政法规对快递市场准入另有规定的,从其规定。

第四十一条 本办法自公布之日起施行。

寄递服务用户个人信息安全管理规定

第一章 总 则

第一条为加强邮政行业寄递服务用户个人信息安全管理,保护用户合法权益,维护邮政通信与信息安全,促进邮政行业健康发展,根据《中华人民共和国邮政法》、《全国人大会关于加强网络信息保护的规定》、《邮政行业安全监督管理办法》等法律、行政法规和有关规定,制定本规定。

第二条在中华人民共和国境内经营和使用寄递服务涉及用户个人信息安全的活动以及相关监督管理工作,适用本规定。

第三条本规定所称寄递服务用户个人信息(以下简称寄递用户信息),是指用户在使用寄递服务过程中的个人信息,包括寄(收)件人的姓名、地址、身份证件号码、电话号码、单位名称,以及寄递详情单号、时间、物品明细等内容。

第四条寄递用户信息安全监督管理坚持安全第一、预防为主、综合治理的方针,保障用户个人信息安全。

第五条国务院邮政管理部门负责全国邮政行业寄递用户信息安全监督管理工作。

省、自治区、直辖市邮政管理机构负责本行政区域内的邮政行业寄递用户信息安全监督管理工作。

按照国务院规定设立的省级以下邮政管理机构负责本辖区的邮政行业寄递用户信息安全监督管理工作。

国务院邮政管理部门和省、自治区、直辖市邮政管理机构以及省级以下邮政管理机构,统称为邮政管理部门。

第六条邮政管理部门应当与有关部门相互配合,健全寄递用户信息安全保障机制,维护寄递用户信息安全。

第七条邮政企业、快递企业及其从业人员应当遵守国家有关信息安全管理的规定及本规定,防止寄递用户信息泄露、丢失。

第二章 一般规定

第八条邮政企业、快递企业应当建立健全寄递用户信息安全保障制度和措施,明确企业内部各部门、岗位的安全责任,加强寄递用户信息安全管理和安全责任考核。

第九条以加盟方式经营快递业务企业应当在加盟协议中订立寄递用户信息安全保障条款,明确被加盟人与加盟人的安全责任。

加盟人发生信息安全事故时,被加盟人应当依法承担相应安全管理责任。

第十条邮政企业、快递企业应当与其从业人员签订寄递用户信息保密协议,明确保密义务和违约责任。

第十一条邮政企业、快递企业应当组织从业人员进行寄递用户信息安全保护相关知识、技能培训,加强职业道德教育,不断提高从业人员的法制观念和责任意识。

第十二条邮政企业、快递企业应当建立寄递用户信息安全投诉处理机制,公布有效联系方式,接受并及时处理有关投诉。

第十三条邮政企业、快递企业受网络购物、电视购物和邮购等经营者委托提供寄递服务的,在与委托方签订协议时,应当订立寄递用户信息安全保障条款,明确信息使用范围和方式、信息交换安全保护措施、信息泄露责任划分等内容。

第十四条邮政企业、快递企业委托第三方录入寄递用户信息的,应当确认其具有信息安全保障能力,并订立信息安全保障条款,明确责任划分。

第三方发生信息安全事故导致寄递用户信息泄露、丢失的,邮政企业、快递企业应当依法承担相应责任。

第十五条未经法律明确授权或者用户书面同意,邮政企业、快递企业及其从业人员不得将其掌握的寄递用户信息提供给任何单位或者个人。

第十六条公安机关、国-家-安-全机关或者检察机关的工作人员依照法律规定程序调阅、检查寄递详情单实物及电子信息档案,邮政企业、快递企业应当配合,并对有关情况予以保密。

第十七条邮政企业、快递企业应当建立寄递用户信息安全应急处置机制。

对于突发的寄递用户信息安全事故,应当立即采取补救措施,按照规定报告邮政管理部门,并配合邮政管理部门和相关部门的调查处理工作,不得迟报、漏报、谎报、瞒报。

第三章 寄递详情单实物信息安全管理

第十八条邮政企业、快递企业应当加强寄递详情单管理,对空白寄递详情单发放情况进行登记,对号段进行全程跟踪,形成跟踪记录。

第十九条邮政企业、快递企业应当加强营业场所、处理场所管理,严禁无关人员进出邮件(快件)处理、存放场地,严禁无关人员接触、翻阅邮件(快件),防止寄递详情单实物信息(以下简称实物信息)在处理过程中泄露。

第二十条邮政企业、快递企业应当优化寄递处理流程,减少接触实物信息的处理环节和操作人员。

第二十一条邮政企业、快递企业应当采用有效技术手段,防止实物信息在寄递过程中泄露。

第二十二条邮政企业、快递企业应当配备符合国家标准的安全监控设备,安排具有专门技术和技能的人员,对收寄、分拣、运输、投递等环节的实物信息处理进行安全监控。

第二十三条邮政企业、快递企业应当建立健全寄递详情单实物档案管理制度,实行集中封闭管理,确定集中存放地,及时回收寄递详情单妥善保管。

设立、变更集中存放地,应当及时报告所在地邮政管理部门。

第二十四条邮政企业、快递企业应当对寄递详情单实物档案集中存放地设专人管理,采取必要的安全防护措施,确保存储安全。

第二十五条邮政企业、快递企业应当建立并严格执行寄递详情单实物档案查询管理制度。

内部人员因工作需要查阅档案时,应当确保档案完整无损,并做好查阅登记,不得私自携带离开存放地。

第二十六条寄递详情单实物档案应当按照国家相关标准规定的期限保存。

保存期满后,由企业进行集中销毁,做好销毁记录,严禁丢弃或者贩卖。

第二十七条邮政企业、快递企业应当对实物信息安全保障情况进行定期自查,记录自查情况,及时消除自查中发现的信息安全隐患。

第四章 寄递详情单电子信息安全管理

第二十八条邮政企业、快递企业应当按照国家规定,加强寄递服务用户信息相关信息系统和网络设施的安全管理。

第二十九条邮政企业、快递企业信息系统的网络架构应当符合国-家-信-息安全管理规定,合理划分安全区域,实现各安全区域之间有效隔离,并具有防范、监控和阻断来自内部和外部网络攻击破坏的能力。

第三十条邮政企业、快递企业应当配备必要的防病毒软件、硬件,确保信息系统和网络具有防范计算机病毒的能力,防止恶意代码破坏信息系统和网络,避免信息泄露或者被篡改。

第三十一条邮政企业、快递企业构建信息系统和网络,应当避免使用信息系统和网络供应商提供的默认密码、安全参数,并对通过开放公共网络传输的寄递用户信息采取加密措施,严格审查并监控对信息系统、网络设备的远程访问。

第三十二条邮政企业、快递企业在采购计算机软件、硬件产品或者技术服务时,应当与供应商签订保密协议,明确其安全责任,以及在发生信息安全事件时配合邮政管理部门和相关部门调查的义务。

第三十三条邮政企业、快递企业应当建立信息系统安全内部审计制度,定期开展内部审计,对发现的问题及时整改。

第三十四条邮政企业、快递企业应当加强信息系统及网络的权限管理,基于权限最小化和权限分离原则,向从业人员分配满足工作需要的最小操作权限和可访问的最小信息范围。

邮政企业、快递企业应当加强对信息系统和数据库的管理,使网络管理人员仅具有进行信息系统、数据库、网络运行维护和优化的权限。

网络管理人员的维护操作须经安全管-理-员授权,并受到安全审计员的监控和审计。

第三十五条邮政企业、快递企业应当加强信息系统密码管理,使用高安全级别密码策略,定期更换密码,禁止将密码透露给无关人员。

第三十六条邮政企业、快递企业应当加强寄递用户电子信息的存储安全管理,包括:

(一)使用独立物理区域存储寄递用户信息,禁止非授权人员进出该区域;

(二)采用加密方式存储寄递用户信息;

(三)确保安全使用、保管和处置存有寄递用户信息的计算机、移动设备和移动存储介质。

明确管理数据存储设备、介质的负责人,建立设备、介质使用和借用登记制度,限制设备输出接口的使用。

存储设备和介质报废的,应当及时删除其中的寄递用户信息数据,并销毁硬件。

第三十七条邮政企业、快递企业应当加强寄递用户信息的应用安全管理,对所有批量导出、复制、销毁用户个人信息的操作进行审查,并采取防泄密措施,同时记录进行操作的人员、时间、地点和事项,留作信息安全审计依据。

第三十八条邮政企业、快递企业应当加强对离岗人员的信息安全审计,及时删除或者禁用离岗人员系统账户。

第三十九条邮政企业、快递企业应当制定本企业与市场相关主体的信息系统安全互联技术规则,对存储寄递服务信息的信息系统实行接入审查,定期进行安全风险评估。

第五章 监督管理

第四十条邮政管理部门依法履行下列职责:

(一)制定保障寄递用户信息安全的政策、制度和相关标准,并监督实施;

(二)监督、指导邮政企业、快递企业落实信息安全责任制,督促企业加强寄递用户信息安全管理;

(三)对寄递用户信息安全进行监测、预警和应急管理;

(四)监督、指导邮政企业、快递企业开展寄递用户信息安全宣传教育和培训;

(五)依法对邮政企业、快递企业实施寄递用户信息安全监督检查;

(六)组织调查或者参与调查寄递用户信息安全事故,依法查处违反寄递用户信息安全管理规定的行为;

(七)法律、行政法规和规章规定的其他职责。

第四十一条邮政管理部门应当加强邮政行业寄递用户信息安全管理制度和知识的宣传,强化邮政企业、快递企业及其从业人员的信息安全管理意识,提高用户对个人信息安全保护的认识。

第四十二条邮政管理部门应当加强邮政行业寄递用户信息安全运行的监测预警,建立信息管理体系,收集、分析与信息安全有关的各类信息。

下级邮政管理部门应当及时向上一级邮政管理部门报告邮政行业寄递用户信息安全情况,并根据需要通报工业和信息化、通信管理、公安、国-家-安-全、商务和工商行政管理等相关部门。

第四十三条邮政管理部门应当对邮政企业、快递企业建立和执行寄递用户信息安全管理制度,规范从业人员信息安全保护行为,防范信息安全风险等情况进行检查。

第四十四条邮政管理部门发现邮政企业、快递企业存在违反寄递用户信息安全管理规定,妨害或者可能妨害寄递用户信息安全的,应当依法进行调查处理。

违法行为涉及其他部门管理职权的,邮政管理部门应当会同有关部门对涉案邮政企业、快递企业进行调查处理。

第四十五条邮政管理部门应当加强对邮政企业、快递企业及其从业人员遵守本规定情况的监督检查。

第四十六条邮政企业、快递企业拒不配合寄递用户信息安全监督检查的,依照《中华人民共和国邮政法》第七十七条的规定予以处罚。

第四十七条邮政企业、快递企业及其从业人员因泄露寄递用户信息对用户造成损失的,应当依法予以赔偿。

第四十八条邮政企业、快递企业及其从业人员违法提供寄递用户信息,尚未构成犯罪的,依照《中华人民共和国邮政法》第七十六条的规定予以处罚。

构成犯罪的,移送司法机关追究刑事责任。

第四十九条任何单位和个人有权向邮政管理部门举报违反本规定的行为。

邮政管理部门接到举报后,应当依法及时处理。

第五十条邮政管理部门可以在行业内通报邮政企业、快递企业违反寄递用户信息安全管理规定行为、信息安全事件,以及对有关责任人员进行处理的情况。

必要时可以向社会公布上述信息,但涉及国家秘密、商业秘密和个人隐私的除外。

第五十一条邮政管理部门及其工作人员对在履行职责过程中知悉的寄递用户信息应当保密,不得泄露、篡改或者损毁,不得出售或者非法向他人提供。

第五十二条邮政管理部门工作人员在寄递用户信息安全监督管理工作中滥用职权、玩忽职守、徇私舞弊,依照《邮政行业安全监督管理办法》第五十五条的规定予以处理。

第六章 附 则

第五十三条本规定自发布之日起施行。

--------DesignedByJinTaiCollege---------

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 幼儿教育 > 幼儿读物

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2