商业银行在加强信息科技外包管理工作中,为确保商业银行的客户资料等敏感信息的安全,应采取哪些措施?
(一) 实现本银行客户资料与外包服务商其他客户资料的有效隔离。
(二) 按照“必需知道”和“最小授权”原则对外包服务商相关人员授权。
(三) 要求外包服务商保证其相关人员遵守保密规定。
(四) 应将涉及本银行客户资料的外包作为重要外包,并告知相关客户。
(五) 严格控制外包服务商再次对外转包,采取足够措施确保商业银行相关信息的安全。
(六) 确保在中止外包协议时收回或销毁外包服务商保存的所有客户资料