展开区域导航移动菜单

OU管理策略
和程序

威尔逊大道371号4000号套房
罗切斯特,密歇根州48309-4482
(位置地图)

OU管理策略
和程序

威尔逊大道371号4000号套房
罗切斯特,密歇根州48309-4482
(位置地图)

412识别和应对身份盗窃危险信号

主题: 对身份盗窃危险信号的检测和响应
数量: 412
授权机构: 战略委员会
负责办公室: 财务及行政
发行日期: 十月二十九日
最后更新: 2017年4月

理由是:万博ManBetX登录奥克兰大学(大学)应遵守16 C.F.R. 681的适用要求,这是联邦贸易委员会(FTC)作为2003年《公平准确信用交易(FACT)法》的一部分发布的联邦法规,要求金融机构和债权人实施书面程序,提供检测和响应可能与身份盗窃有关的特定活动(红旗)。

政策:大学将实施并提供与以下项目相关的持续管理:

1.用户对地址不符的责任。

2.关于检测、预防和减轻身份盗窃的职责。

3.发卡机构有关更改地址的责任。

范围和适用性:本政策适用于大学全体教职员工。

定义:

帐户:一个人与金融机构或债权人建立的持续关系,为个人、家庭、家庭或商业目的获取产品或服务。账户包括:

i.信贷的扩展,例如购买涉及延期付款的财产或服务;而且

2定期存款帐户。
消费者报告机构:是收集和传播消费者信息用于信用评估和某些其他目的的实体。

《消费者报告》:消费者报告机构以书面、口头或其他方式传达有关消费者信用价值、信用地位、信用能力、性格、一般声誉、个人特征或生活方式的任何信息,这些信息全部或部分用于或预计用于或收集,以作为确定消费者是否符合下列条件的因素:
i.主要用于个人、家庭或家庭目的的信贷或保险;

2就业的目的;或

3任何其他根据美国法典:标题15,1681b授权的用途。
覆盖账户:
i.金融机构或债权人主要为个人、家庭或家庭目的提供或维护的账户,涉及或旨在允许多种支付或交易,如信用卡账户、抵押贷款、汽车贷款、保证金账户、手机账户、公用事业账户、支票账户或储蓄账户;而且

2金融机构或债权人提供或维护的任何其他账户,该账户对客户或金融机构或债权人的安全和稳健性存在合理可预见的身份盗窃风险,包括金融、运营、合规、声誉或诉讼风险。
债权:定期延长、更新或继续信贷的任何个人、公司、政府或政府部门或机构、信托、遗产、合伙企业、合作社或协会;定期安排信贷延期、续期或继续的任何人;或参与决定延长、续期或继续信贷的原债权人的任何受让人。

顾客:在金融机构或债权人有保障帐户的人。

借记卡:金融机构向消费者发行的任何卡,用于从消费者在该金融机构的账户发起电子资金转账,以在账户之间转账或获取资金。

地址不符通知书:
消费者报告机构根据15 U.S.C. 1681c(h)(1)向用户发送的通知,通知用户用户为要求消费者报告而提供的消费者地址与机构文件中为消费者提供的地址之间存在重大差异。

身份盗窃:未经授权使用他人身份信息的欺诈行为。

红色标记:表明身份盗窃可能存在的模式、实践或特定活动。

服务提供者:直接向金融机构或债权人提供服务的人。

信用卡发行商:发行借方或信用卡的金融机构或债权人

程序:

用户对地址差异的责任

a .使用消费者报告的大学部门将形成一个合理的信念,即消费者报告与它要求报告的消费者有关,当地址不符通知被以下机构收到时:

i.将消费者报告机构提供的消费者报告中的信息与该部门的信息进行比较:
1.保存自己的记录,如申请、更改地址通知、其他客户帐户记录;或

2.从第三方来源获得;或
2与消费者核实消费者报告机构提供的消费者报告中的信息。
B.使用消费者报告的大学部门将向消费者报告机构提供一个该部门合理确认准确的消费者地址,当该部门收到地址不符通知时:
i.能够形成合理的信念,认为消费者报告与用户要求报告的消费者有关;

2与消费者建立持续的关系;而且

3在正常的业务过程中,定期向消费者报告机构提供信息,从该机构获得与消费者有关的地址不符通知。

iv.本署可透过以下方法合理地确认地址是否准确:
1.与请求报告的消费者验证地址;

2.审核自身记录以核实消费者地址;

3.通过第三方来源验证地址;或

4.其他合理方式。
v.如果适用,部门将向消费者报告机构提供该部门合理确认准确的消费者地址,作为其与消费者建立关系的报告期内定期提供的信息的一部分。
关于检测、预防和减轻身份盗窃的职责

a .大学各部门将定期确定是否提供或维护保障账户,作为确定的一部分,各部门将进行风险评估,以确定是否提供或维护保障账户,对客户或大学的安全性和稳健性存在来自身份盗窃的合理可预见风险,包括财务、运营、合规、声誉或诉讼风险,考虑到:
i.其提供的开立账户的方法;

2其提供的访问其账户的方法;而且

3它之前的身份盗窃经验。
B.提供或维护保障账户的每个大学院系都将制定并实施书面程序(“程序”),旨在检测、预防和减轻与开设保障账户有关的身份盗窃,该程序适用于院系的规模、复杂性和其活动范围,旨在:
i.识别部门提供或维护的覆盖账户的相关红旗,并将这些红旗纳入其计划;

2发现已纳入部门计划的危险信号;

3对检测到的任何危险信号作出适当响应,以防止和减轻身份盗窃;而且
C.提供或维护保障账户的每个大学部门将定期更新其计划,以反映客户和部门身份盗窃的安全与健全风险的变化,并将:
i.让总统和/或其指定人员参与监督计划的制定、实施和管理;

2必要时对员工进行有效实施方案的培训;而且

3对服务提供者安排进行适当和有效的监督。

iv.考虑16 C.F.R. 681附录A中包含的指导方针,并将适当的指导方针纳入其计划。
发卡机构有关更改地址的责任

a .作为发卡机构的大学院系,如果收到消费者借记卡或信用卡账户地址变更通知,并在短时间内(至少在收到此类通知后的前30天内)收到同一账户的额外或替换卡的请求,将评估地址变更的有效性。本部门将不会发放额外或替换卡,直到本部门:
i.通知持卡人要求:
1.在持卡人以前的地址;或

2.发卡人与持卡人事先约定使用的任何其他通讯方式;而且
2向持卡人提供合理的方法,及时报告不正确的地址更改;或
1.以合理的方式评估地址变更的有效性

B.部门可在收到地址更改通知后,在收到额外或更换卡的申请前,验证地址,以满足上一节的要求。本署根据上文所发出的任何书面或电子通知,均须清楚及显眼,并应与本署与持卡人的定期通讯分开发出。

遵守法律

根据本政策实施的所有项目必须符合法律和大学政策法规,并应符合法律标准和大学法律总顾问的要求。

红旗身份盗窃保护计划

根据规定,该大学创建了一个RED FLAG身份盗窃保护计划,其中包括在线培训和培训内容的简短考试。财务与行政部门强烈建议所有员工阅读培训材料,并每年参加一次考试。

相关政策及表格:

防止身份盗窃计划:使用NetID和Password登录。如果您以前从未访问过培训,请在提示输入“enroll”键时输入代码“Enrollme”(区分大小写)以访问培训和测试。

附录:

Baidu
map