红旗

董事会政策.16

日期2021年12月

取代: 2014年6月,2009年6月


目的

根据联邦法规第16编第681部分的定义实施 2003年《冰球突破豪华版》(FACTA)第114和315条, 联邦贸易委员会(FTC)要求蒙哥马利县社区学院 执行书面红旗计划. 本政策的目的是提供指导 在适当的识别、检测和响应身份的警告信号 按照这些条例的要求盗窃.

本政策可根据……的相应变化进行审查和修订 FACTA法律和FTC法规.

范围

这一政策适用于所有蒙哥马利县社区学院涵盖的账户 旧的和新的,提供信贷,或其他形式的延期付款.g.、递延 付款账户、信贷余额退款、紧急贷款). 此外,政策 适用于使用人员身份验证的所有管理员和工作人员 在登记和管理承保帐户.

政策

根据联邦法律,蒙哥马利县社区学院将发展, 执行并维护书面的红旗程序. 红旗计划将识别 危险信号,检测危险信号的发生,当概述适当的行动 发现危险信号,并重新评估,以使政策保持充分 最新,以确保防止身份盗窃. 所有承保账户将 是否有适当的管理和/或技术控制来检测和响应红色 可能表明身份被盗的标志.

过程

作为蒙哥马利县社区学院红旗计划的一部分,学院将:

  • 纳入操作程序,以解决识别,检测和 对可合理预见的危险信号作出反应;
  • 培训适当的员工如何发现和应对危险信号;
  • 采取措施确保任何第三方服务提供商的活动得以进行 按照合理的政策和程序,符合规定 联邦贸易委员会关于防止身份盗窃的授权;
  • 根据规定,每年审查和更新项目,并进行更新 在必要的时候.
角色和职责

在红旗政策获得批准后,理事会将委派责任 向财务副总裁汇报红旗计划.

财务副总裁负责开发、实施、 并继续管理红旗计划. 此外,副总统 财务处负责确定政策的新应用 和/或流程包括适用的覆盖账户和培训适用的员工 对每个账户的身份盗窃危险信号的检测和响应 适用于此策略的类型. 红旗计划将每年进行一次审查 依据(每年8月),以确保符合联邦贸易委员会的规定. 审查 是否包括与项目有关的物质事项,并评估其有效性 在这个项目中,关于身份盗窃的重大问题,管理层的反应, 还有关于如何改进这个项目的建议. 文档将被创建, 必要时修改、更新、扩充或贬值的. 董事会将会 被告知年度评审结果.

信息技术和机构效率副总裁 由资讯科技保安执行总监负责 在实施技术控制方面提供协助,以发现和应对红色 旗帜.

定义

身份盗窃 是否存在使用他人身份信息的欺诈行为.

担保帐户 主要是由金融机构或债权人开立或维持的账户吗 允许的:为个人、家庭或家庭目的的,涉及或被设计为允许的 多重支付或交易. 学费延期支付的账户也是如此 考虑承保帐户.

危险信号 是否有一种模式、实践或特定的活动表明可能存在 身份盗窃.