技术安全

敏感的大学资料

你在保护谁的数据?

未来的学生未来的员工
在校学生在校员工
过去的学生过去的员工
校友持续进修学生

你属于这些类别吗?如果您这样做了,那么您就是在保护自己的数据!

哪些信息是敏感的?

受FERPA、HIPPA或任何其他立法法案保护的任何数据。下面是一些示例(这并不是敏感数据的全部列表)。

三大巨头
•名称
•社会安全号码
•出生日期

成绩数据
•学位数据
•注册(包括成绩单数据)
•所有助学金数据

通用数据
•母亲的娘家姓
•银行ISO和信用卡号码
•地址
•健康史
•讲述历史

员工数据
•比赛
•性
•退伍军人身份
•残疾
•留下信息
•医疗或健康保险
•纪律信息
•绩效评估

敏感资料规则

没有:

  • 在你的电脑上存储社会安全号码,出生日期和/或信用卡号码
  • 在任何部门的电脑(服务器、台式机、笔记本电脑)、pda、cd或u盘上存储敏感的学生或员工数据,特别是社会保险号和出生日期。
  • 包含敏感数据的电子邮件文件
  • 在网页表格上申请社会保险号和/或出生日期,除非得到数据保管人的授权,并通过大学安全管理员批准的安全网络连接传输
  • 赋予学生或学生员工查询或下载敏感数据文件的能力
  • 分享你的ID和密码
  • 授权你的员工访问敏感数据,除非绝对需要
  • 向其他工作人员提供敏感数据

总:

  • 敏感数据存储在IS&T提供的网络服务器上
  • 在极少数必须通过电子邮件发送的情况下对文件进行密码保护(没有社会安全号码和/或出生日期)
  • 获得授权并了解如何从系统中获取敏感数据

使用下面的图表作为信息存储的快速指南:

分类 在网站, 在网站, 云- 云- 云-
Vike OneDrive SharePoint 网络
敏感的
私人
公共