Mga Pangayo alang sa Pag-access sa mga Sistema sa Impormasyon nga Naglangkob sa Sensitibo nga Pamaagi sa Data

 

Pasiuna

Kini nga pamaagi nagtudlo sa Hudson County Community College's (HCCC) System/Data Owners. Kini nga mga indibidwal nagdumala sa pag-access sa mga sistema sa impormasyon nga adunay sensitibo nga datos, sama sa Colleague ERP System. Ang pagdumala gikinahanglan aron mapanalipdan ug mapreserbar ang pagkakompidensyal, integridad, ug pagkaanaa sa datos sa HCCC ug sa pagsunod sa mga sumbanan sa teknolohiya sa impormasyon ug mga regulasyon nga magamit sa HCCC.

Ang gitudlo nga System/Data Owners para sa mga sistema sa impormasyon sa Hudson County Community College nga adunay sensitibo nga datos adunay awtoridad sa pag-aprobar sa mga indibidwal, pag-access niini nga mga sistema.

Pagtudlo sa System/Data Owners

Ang mosunod nga mga miyembro sa Executive Staff gitudlo isip System/Data Owners para sa mga sistema sa impormasyon nga adunay sensitibo nga datos.

Sistema sa ERP sa kauban

Module sa Estudyante

Bise Presidente alang sa Student Affairs ug Enrollment

Module sa Pinansyal sa Estudyante

Bise Presidente alang sa Negosyo ug Pananalapi/CFO

Financial Aid module

Associate Dean sa Financial Aid

Human Resources Module

Bise Presidente sa Human Resources

Sistema sa Pag-imaging sa Dokumento

Mga Serbisyo sa Pagpalista, Admisyon, ug Mga Dokumento sa Pagtambag

Bise Presidente alang sa Student Affairs ug Enrollment

Estudyante Financial Aid Dokumento

Associate Dean sa Financial Aid

Mga Dokumento sa Pinansyal

Bise Presidente alang sa Negosyo ug Pananalapi/CFO

Mga Pangayo alang sa Pag-access sa mga Sistema sa Impormasyon nga Naglangkob sa Sensitibo nga Data

Ang mga hangyo alang sa pag-access sa mga sistema sa impormasyon nga adunay sensitibo nga datos ihatag sa usa ka "labing gamay nga pribilehiyo" nga basehan, nagpasabut nga pag-access lamang sa ingon nga impormasyon ug mga sistema nga gikinahanglan aron mahimo ang regular nga mga katungdanan sa trabaho sa indibidwal.

Ang mga membro sa ehekutibo nga kawani nga gitudlo isip System/Data Owners o gitudlo nga mga manedyer sa functional nga mga lugar kinahanglang magrepaso sa mga hangyo alang sa pag-access sa mga sistema sa impormasyon nga adunay sensitibo nga datos gikan sa mga kawani ubos sa ilang administratibong awtoridad. Kinahanglang balido nila nga ang mga tiggamit gihatagan og access sa usa ka "labing gamay nga pribilehiyo" nga basehan sa mga pribilehiyo nga gikinahanglan aron mahimo ang ilang regular nga mga katungdanan sa trabaho. Kinahanglan nilang aprubahan ang mga hangyo pinaagi sa pagsumite sa usa ka porma sa hangyo sa pag-access sa sistema nga nahimutang sa portal. Kung ang pag-access dili kinahanglan, ang hangyo ibalibad.

Pagtangtang sa Pag-access sa mga Sistema sa Impormasyon nga Naglangkob sa Sensitibo nga Data

Ang mga miyembro sa Ehekutibo nga Staff kinahanglan nga mosiguro nga ang mga superbisor dali nga magpahibalo sa Mga Serbisyo sa Teknolohiya sa Impormasyon (ITS) kung ang pag-access sa gumagamit sa usa ka sistema sa kasayuran dili na kinahanglan ug kung ang pag-access sa usa ka tiggamit kinahanglan nga usbon tungod sa pagbag-o sa panguna nga mga katungdanan sa empleyado.

Ang ITS ipahibalo dayon pinaagi sa tawag sa telepono, sundan sa usa ka email sa Chief Information Officer (CIO), sa pagtapos sa usa ka superuser nga empleyado o kung adunay usa ka empleyado nga dili boluntaryo nga pagtapos. Ang mga naandan nga pagtapos, pagbalhin sa laing departamento sa kolehiyo, o pagbag-o sa mga katungdanan kinahanglan isumite sa sulod sa lima ka adlaw sa negosyo gamit ang porma sa hangyo sa pag-access sa sistema nga nahimutang sa portal.

Pagrepaso sa Pag-access sa mga Sistema sa Impormasyon nga Naglangkob sa Sensitibo nga Data

Ang usa ka tinuig nga pagrepaso sa tanang user account alang sa sensitibo nga IT system ang ipahigayon sa ITS aron masusi ang padayon nga panginahanglan sa mga account ug kaubang access level.

Responsibilidad

Ang CIO adunay kinatibuk-ang responsibilidad alang sa pagpalambo ug pagmintinar sa teknikal nga mga pamaagi nga nahiuyon niini nga pamaagi, ug kinahanglan nga motuman sa angay nga mga sumbanan sa Hudson County Community College.

Ang Apendise A naghulagway sa lokasyon sa porma para sa paghangyo og access sa mga sistema sa impormasyon sa kolehiyo.

Kahulogan

Data - naglakip sa bisan unsa nga impormasyon sulod sa katuyoan sa HCCC, lakip na ang datos sa rekord sa estudyante, datos sa kawani, datos sa panalapi (budget ug payroll), datos sa kinabuhi sa estudyante, datos sa administratibo sa departamento, legal nga mga file, datos sa panukiduki sa institusyon, datos sa proprietary, ug tanan nga uban nga datos nga may kalabutan o suporta ang administrasyon sa Kolehiyo.

Sistema sa Impormasyon - naglangkob sa kinatibuk-ang mga sangkap ug mga operasyon sa usa ka proseso sa pagtipig sa rekord, lakip ang impormasyon nga nakolekta o gidumala gamit ang mga network sa kompyuter ug sa Internet, automated man o manwal, nga adunay personal nga impormasyon ug ang ngalan, personal nga numero, o uban pang nagpaila nga mga detalye sa usa ka hilisgutan sa datos.

Sensitibong datos – naglakip sa bisan unsa nga impormasyon nga makadaot sa mga interes sa Kolehiyo, ang pagpahigayon sa mga programa sa ahensya, o ang pribasiya diin ang mga indibidwal adunay katungod kon makompromiso ang pagkakompidensyal, integridad, o pagkaanaa. Ang mga datos giklasipikar nga sensitibo kung ang pagkompromiso sa mga datos moresulta sa usa ka materyal ug hinungdanon nga dili maayo nga epekto sa mga interes sa Kolehiyo, ang kawalay katakus sa apektadong ahensya sa pagdumala sa negosyo niini, paglapas sa mga gilauman sa pribasiya, o gikinahanglan sa balaod nga huptan nga kompidensyal.

Superuser - usa ka empleyado nga adunay enrollment panel o taas nga pribilehiyo nga pag-access; pananglitan, usa ka administrador sa seguridad.

 mga pakisayran

  • Family Educational Rights and Privacy Act (FERPA) (20 USC § 1232g; 34 CFR Part 99)
  • Financial Services Modernization Act (Gramm-Leach-Bliley Act) (15 USC § 6801 et seq.)
  • Health Insurance Portability and Accountability Act (HIPAA) (Public Law 104-191)

Ribyuha ang Periodicity ug Responsibility

Ang CIO kinahanglang magrepaso niini nga pamaagi kada tuig, ug, kon gikinahanglan, magrekomendar ug mga rebisyon.

APPENDIX "A"

Mga Porma sa Paghangyo sa Pag-access sa Sistema:

Pag-access sa kauban

https://myhudson.hccc.edu/ellucian

Paghangyo sa Paghimo sa Account o Pag-disable sa Paghangyo

https://myhudson.hccc.edu/its

 

Giaprobahan sa Gabinete: Hulyo 2021
May Kalabutan nga Board Policy: ITS

Balik sa Policies and Procedures