信息分类表

回到“IT和数据政策”

最后更新日期:2019年10月24日

信息分类表(以下下载PDF)可以帮助你找出你要处理的信息的敏感度,有助于告知决策,以什么安全控制必须到位。

什么访问和安全性是合适的头条新闻:

计算机访问:

高度限制的信息必须具有访问控制(例如应该是密码保护/在一封电子邮件中pseudomyised,应该需要到数据库中的访问日志,应该是只有那些谁需要它等访问的S-驱动器文件夹)。

电子便携式存储:

按照信息安全政策条款包含“限制信息”或“高度限制信息” 5.5.3可移动存储介质必须使用内置加密或软件进行加密,如“bitblocker”或密码异地被删除之前的保护。 BitLocker的是一个免费的Windows设备,说明对作为内部网页上 如何使用BitLocker加密记忆棒.

电子邮件:

有收发邮件的信息不同的分类不同的控件。

如何通过电子邮件发送“一般信息”:这个内容可以是包含数据对象的名称的电子邮件的正文。没有特别的控制,比常识等,适用于“普通信息”。然而“普通信息”应该被视为限定处理或当与从任一这些类别的信息组合高度受限。

如何电子邮件“限制信息”: 不要在电子邮件主题行把数据对象的名称。它是由你的专业的个人资料的电子邮件是否应该使用“高度限制的信息”中描述的方法上下文的判断。请参阅信息分类表的脚注,然后问你的部门经理,如果你不确定。注: “限制信息”必须被分类为“高度受限”时它覆盖30分或更多的个人和由外部硬盘驱动器/ USB等正在通过电子邮件发送或传送

如何电子邮件“严格限制信息”:

  1. 如果收件人可以从mynewman / itrent / Moodle的/ s的驱动器文件夹直接访问此等,他们必须这样做。
  2. 如果内容是个人的数据并不在主题行中使用的数据对象的名称。
  1. 如果内容是个人的数据,你有两个选择:
  • 如果选择在电子邮件中使用的数据对象的名称,这些内容必须在受密码保护的附件(在一个单独的电子邮件发送的密码)。
  • 如果您选择只使用数据主体的学生证/工作人员itrent号,这些信息可能被包含在电子邮件的正文中。

4.其中内容涉及非个人数据(例如,它是商业敏感)中的信息必须作为一个密码保护的文档被附接。

有关电子邮件请到更多信息 www.zapaloo.com/knowledge-base/email-procedures-regarding-data-protection/

打印:

应谨慎打印时“限制”或“高度受限”信息作出。访问信息时电子地或者是不可能的或不实际的印刷应只发生在必要时即用于一个目的。如果打印“限制”或“高度受限”的信息,则需要知道物理文件的位置(例如存储在该锁定柜,被带到受试者评估板明天再处理)。它需要以保密的废纸箱或在跨切碎机被设置的。一种 该机密文件垃圾箱的位置的地图 可在Intranet上,也由大学打印机和标准纸张回收箱显示。

纸访问:

受限制的信息纸副本是淡出人们的视线和办公室内不使用时。高度受限信息纸质副本应该是锁定的存储在不使用时。

硬拷贝存储:

对于“限制”或“严格限制”的信息,如果电子副本存储,应该只有也可以是硬拷贝,如果完全必要的,这个副本应该是在一个上锁的柜子或房间的访问限制在那些有权查看文档。如果锁定的存储是不可能在校园里请与数据保护官员咨询(dpo@newman.ac.uk)。跟着 用于处理数据的异地指导.

鸽笼:

限制和高度限制信息不应该被放置在安全办公桌相反鸽子洞。相反,你需要提供的这些信息,采用S-驱动器文件夹允许访问只是向有关部门或者通过电子邮件发送(继 电子邮件程序)。大学的部分地区有搬运工房间里面鸽笼。该信息可被放置在那些鸽子洞。

分享:

应谨慎当共享“限制”或“严格限制”信息中提取。考虑接收者是否应该有机会获得信息,如果是,提供明确的指示,至于他们是否有权分享,以及与谁和他们应该如何储存和处置。

处理: 

的“限制”和“受到高度限制”信息的所有硬拷贝是当不再需要被配置在机密垃圾箱或横丝的。所有的电子副本必须删除。请注意,如果您的桌面回收站设置为保留已删除的文件,这个箱子会自动永久删除每月一次的内容。

这是结合使用与文档,包括但不限于:
数据保护政策, 信息安全策略, 关于数据保护的电子邮件程序, 数据泄露的报告程序, 自带设备(BYOD)政策, 数据保护词汇, 对摄影和拍摄数据保护指导

文章附件

本文是否有帮助?

我们使用Cookie来跟踪访问我们的网站,并提供有关学校给用户针对性的信息。我们不会保存个人信息。如需更多信息或更改cookie设置,请参阅我们的Cookie政策 更多信息

本网站上的Cookie设置被设置为“允许Cookie”给你最好的浏览体验。如果你继续使用本网站而无需改变你的Cookie设置,或者您点击“接受”的,那么你同意这一点。