액세스 서비스 개인 정보 감사

액세스 서비스 개요

San José Public Library의 액세스 서비스 부서는 다양한 King Library 및 시스템 차원의 책임으로 구성된 다각적 인 장치입니다. 이 개인 정보 보호 감사와 관련하여 우리는 Sierras의 통합 라이브러리 시스템 (ILS)에 대한 장치 책임에 중점을 둘 것입니다.

Access Services 및보다 구체적으로 시스템 지원은 고객 데이터베이스에서 데이터 실행 및 수집을 포함하여 고객 데이터베이스를 유지 보수하기 위해 작동합니다. 이 작업에는 연간 일정 또는 관리자가 요청한대로 표시된 고객 및 고객 데이터 제거가 포함됩니다.

시스템 지원은 시스템 전체 순환 통계를 수집하고 유지 보수합니다. 또한 수집 대행사 인 UMS (Unique Management Services)와의 데이터 교환을 감독하고 수집과 관련된 계정에 대한 고객 문의를 처리해야합니다.

최근에 시스템 지원은 LIT가 ILS에 대한 직원 로그인을 생성하도록 지원하고 기술 서비스가 ILS와 관련된 대출 규칙 및 위치 코드를 유지하도록 지원하는 업무를 맡았습니다. 다른 최근 프로젝트로는 RFID 직원 워크스테이션의 교육 및 구현, 자체 점검 및 자체 점검에 대한 지불이 있습니다. 또한 고객 데이터베이스와 관련된 다양한 프로젝트에 참여하도록 요청받았습니다. 여기에는 예측 일정 프로젝트의 데이터 추출, 부실 채권 탕감 및 보고서 및 보조금과 관련된 데이터가 포함됩니다.

정보 수집

통합 라이브러리 시스템 : Sierra

후원자 데이터베이스

고객 데이터베이스는 직원이 입력 한 종이 응용 프로그램이나 도서관 고객이 입력 한 전자 응용 프로그램으로 채워집니다. 어느 버전에서나 다음 정보가 요청됩니다.

  • 이름과 성
  • 생년월일
  • 우편 주소
  • 이메일 주소
  • 전화 번호
  • 부모 / 법적 보호자 이름 및 / 또는 운전 면허증 (18 세 미만 어린이)
  • 도서관 뉴스 레터 가입 (선택 사항)

종이 신청서는 데이터베이스에 정보를 입력하는 데 필요한 기간 동안 유지되며 그 후에는 파쇄됩니다. 십대 카드 만 예외입니다. 이러한 응용 프로그램은 고객이 신청 한 위치에서 60 개월 동안 유지됩니다. 온라인 신청서는 2 일 동안 또는 고객이 당사의 한 곳을 방문하여 카드를 발급받을 때까지 데이터베이스에 유지됩니다. 미 청구 계정은 XNUMX 개월마다 제거됩니다.

카드를 신청할 때 고객은 사진이 있는 신분증과 주소 증빙 서류를 제공해야 합니다. 도서관은 불필요한 기록을 만들지 않고, 도서관의 사명을 이행하는 데 필요한 기록만 보관하며, 정보를 대중에게 공개하는 관행에 관여하지 않습니다.

라이브러리는 다음 기준에 따라 XNUMX 년에 한 번 시스템에서 고객 레코드를 삭제합니다.

  • 2 년 만료
  • 보고서가 실행 된 후 4 년간 활동하지 않음

이 두 요구 사항 중 하나를 충족하는 고객에게는 다음이 있어야합니다.

  • 10 달러 미만의 벌금
  • 체크 아웃 된 항목이 없습니다.

허가받은 도서관 직원만 ILS에 저장된 개인 데이터에 접근할 수 있습니다. 이 정보에 대한 접근은 정기적인 도서관 운영에만 사용됩니다. 법률에 의해 요구되거나 개별 고객의 서비스 요청을 충족하는 경우를 제외하고, 도서관은 ILS를 통해 고객으로부터 수집된 개인 데이터를 공개하지 않습니다.

고객 데이터베이스에 액세스하기위한 로그인은 지점 또는 단위 레벨에서 작성됩니다. 직원은 도서관 업무 수행 목적으로 만 해당 로그인을 사용할 수 있습니다. 이 로그인을 통해 직원은 고객 레코드와 관련하여 다음 기능을 수행 할 수 있습니다.

  • 새로운 고객 계정 만들기
  • 고객 계정 정보를보고 편집합니다. PIN 번호는 입력시 암호화되며 편집 만 가능합니다.
  • 정밀한 정보를보고 편집합니다
  • 보류 및 요청보기 및 편집

대부분의 최전선 도서관 직원과 기술 서비스 직원은 ILS (사서, 서기, 도서관 보조원, 페이지 및 관리자)에 액세스 할 수 있습니다. 주요 기능은 선반 역할을하는 라이브러리 보조원은 데이터베이스에 대한 액세스가 매우 제한적이며 자료 체크인에만 사용됩니다. 다양한 직원 및 부서에 대한 개별 로그인이 작성됩니다. 해당 권한은 완료해야하는 작업을 기반으로합니다. 예를 들어 기술 서비스 직원은 스파인 레이블을 인쇄 할 수있는 권한이 있거나 주문에 액세스 할 수 있지만 웹 팀 직원에게는 해당 기능이 필요하지 않으므로 동일한 권한이 제공되지 않습니다.

순환 기록

고객의 도서관 기록에는 현재 대출 중이거나 보류 중인 항목과 연체 자료 및 벌금이 포함됩니다. 도서관은 고객이 이전에 대출한 항목에 대한 기록을 유지하지 않습니다. 자료가 반환되면 해당 항목은 계정에서 삭제됩니다. 고객 계정에 벌금이 누적되면 도서관은 대출되었지만 반납 기한 이후에 반환된 항목 또는 고객 기록에 아직 남아 있는 항목에 대한 기록을 유지 관리합니다.

벌금 납부 데이터는 도서관 고객의 대출 기록에 보관됩니다. 벌금 납부 데이터는 고객에게 대출되는 동안 늦게 반환되거나 분실되거나 손상된 항목의 목록입니다. 벌금 납부 데이터는 고객의 벌금 및 수수료에 대한 지불 내역을 보여주는 데 사용됩니다. 벌금 납부 데이터는 재무 및 기록 보관 목적으로 보관됩니다. 벌금 납부 데이터에는 다음이 포함됩니다.

  • 아이템 제목
  • 품목 바코드
  • 체크 아웃 한 날짜
  • 마감일
  • 반환 된 날짜
  • 지불 한 날짜
  • 벌금 금액
  • 지불 위치
  • 직원 로그인

품목 레코드는 자재를 체크 아웃 한 마지막 고객의 세부 사항도 유지합니다. 이 정보는 직원이 정기적 인 운영 업무 (분실, 누락 또는 손상된 품목)에 대해서만 액세스 할 수 있습니다. 고객은 품목을 다시 체크 아웃 할 때까지이 레코드에 계속 연결되어 있습니다.

벌금 납부 정보는 사업부 및 회계 요구 사항의 필요를 충족하는 데 필요한 기간 동안 보관해야 합니다. 이를 위해서는 행정 책임자 및 직원의 필요 사항과 벌금 납부 파일에 저장된 정보를 협력해야 합니다. 예상 납부 기한은 이 회계 연도의 끝입니다.

순환 통계

순환 통계는 월별로 수집되며 회계 연도를 기준으로보고됩니다. 고객 사용보고, 자금 확보, 구매할 자재에 대한 정보에 근거한 결정, 향후 프로젝트의 추세 파악에 사용됩니다. 순환 통계를 위해 ILS에서 다음 정보를 수집합니다.

  • 특정 위치 코드에서 품목이 체크 아웃 된 횟수
  • 개인 대 웹 사이트 갱신 횟수
  • 셀프 체크 머신과 스태프 스테이션의 체크 아웃 수
  • 자동화 처리 시스템 (AMH)과 직원 스테이션을 통한 반품 횟수
  • 전자 자원의 순환

이러한 통계 수집에는 고객 정보가 수집되지 않습니다. 이 통계는 시스템 지원 부서에서 액세스하고 컴파일합니다.

고유 관리 서비스 (UMS)

Unique Management Services는 다음 기준을 충족하는, 채무 불이행 고객 계정을 처리하도록 계약된 채무 회수 대행사입니다.

  • 청구 항목
  • $ 50 이상의 벌금 및 수수료

우리는 UMS에 ILS의 제출 파일을 제공합니다. 제출 파일은 수금 대행사 모듈 / 인터페이스 내에 설정된 기준에 따라 수거 활동을 위해 새로 선택된 고객 계정 목록이며 매일 생성됩니다. 제출 보고서는 다음을 포함하여 제한된 고객 정보를 제공합니다.

  • 후원자 레코드 번호
  • 이름
  • 주소
  • 전화 번호
  • 법적 보호자 / 부모 이름 및 운전 면허증 (18 세 미만인 경우)
  • 생년월일
  • 후원자 유형
  • 홈 라이브러리
  • 연체 날짜
  • 돈 빚진 (달러 금액 만 제공되며 UMS는 고객 기밀성을 보호하기 위해 타이틀 정보를받지 않습니다)

동기화 또는 "동기화"보고서는 현재 잔액과 함께 수금 활동으로 표시된 모든 계정의 목록을 제공하는 품질 보증 도구입니다. "동기화"의 목적은 UMS 잔액이 라이브러리 잔액과 일치하는지 확인하는 것입니다. 동기화 보고서는 일반적으로 UMS의 고객 서비스 기술 분석가에 의해 시작되지만이 프로세스는 언제든지 라이브러리에서 시작할 수 있습니다.

UMS는 라이브러리 직원이 UMS로 전송 된 클라우드 기반 라이브러리 고객 데이터베이스에 대한 액세스를 제공합니다. 이 액세스는 액세스 서비스의 선임 사서 및 도서관 지원 및 서기로 구성된 시스템 지원 사무 직원으로 제한됩니다.

오렌지 보이 / 사바나

2015 년 XNUMX 월부터 순환 활동 및 고객 데이터가 OrangeBoy에 제공되어 순환 활동을 다양한 지점의 직원 수준과 연결하는 예측 스케줄링 도구를 만들었습니다. 데이터는 주 단위로 OrangeBoy에 업로드 된 후 대시 보드에 채워집니다. 이 대시 보드는 현재 관리, 액세스 서비스, 웹 팀 및 IT 직원이 액세스 할 수 있습니다. 이러한 장치는 요청 된 정보를 업로드해야합니다. 지점 직원은 제공된 데이터를 사용하여 생성 된 예측 일정 도구에 대한 제한된보기를 갖습니다.

지난주의 체크인 데이터가 OrangeBoy로 전송되며 파일은 다음 정보로 구성됩니다.

  • 체크인 장소
  • 체크인 날짜와 시간
  • 체크인이 AMH 또는 직원 터미널을 통해 발생했는지 여부

게이트 수 정보는 다음을 포함하여 전송됩니다.

지난주 각 지점 방문 고객 수

또한 다음을 포함하여 지점 직원 일정이 전송됩니다.

사무직 직원 시간은 구역, 자재 취급, 선반, 정리, 당김 및 유지 등의 서비스 지점에서 근무했습니다.

Bibliotheca

2016 년에 우리는 자기 기반 보안 시스템에서 RFID 기반 보안 시스템으로 컬렉션을 변환하는 프로세스를 시작했습니다. 이 새로운 시스템은 RFID 장치를 사용하여 재료를 스캔하는 기능도 통합했습니다. RFID 태그는 모든 순환 재료에 배치되며 부착 된 품목의 바코드로 프로그래밍됩니다. 태그에는 제목 또는 고객 정보가 포함되어 있지 않습니다.

Bibliotheca RFID 변환을 위한 공급업체입니다. 그들은 RFID와 관련된 다음 장치를 제공했습니다: 직원 패드, 셀프 체크 기계, 보안 게이트, 핸드헬드 재고 장치. 당사 직원은 클라우드 기반 대시보드에 액세스하여 셀프 체크 및 보안 게이트의 기능과 상태를 모니터링할 수 있습니다. 대시보드는 직원에게 체크아웃, 갱신, 벌금 지불을 포함한 셀프 체크 거래에 대한 정보를 제공합니다.

이러한 거래에 제공되는 정보는 기능에 따라 다릅니다. 체크 아웃을 위해 직원은 날짜, 시간, 고객 바코드, 체크 아웃 된 품목의 바코드 및 갱신 된 품목의 바코드를 볼 수 있습니다. 보안 게이트의 경우 직원은 게이트를 통과 한 사람들과 게이트 경보를 발생시킨 모든 항목의 바코드에 액세스 할 수 있습니다.

각 위치에는 두 개의 고유 한 로그인이 있습니다. 한 번의 로그인으로 트랜잭션 레벨 데이터를 표시하는 더 높은 레벨의 기능이 제공되며 지점 관리자, 라이브러리 보조자 및 FT 또는 PT 직원에게 제공됩니다. 다른 하나는 기계 상태에 대한 정보 만 제공하며 모든 직원이 볼 수 있습니다.

ALA 점검표 항목

  1. 도서관 운영에 필요한 고객에 대한 개인 정보만 요청하고 저장합니다. 도서관 운영에 더 이상 필요하지 않은 데이터(예: 구매 요청 데이터)를 주기적으로 제거합니다. LMS에서 지원하는 경우 가능한 한 "모호한" 인구 통계 정보를 사용합니다(예: 전체 생년월일을 기록하는 대신 "미성년자/미성년자가 아님" 분류 사용).
    1. 현재 고객에 대해 수집 한 정보와 관련한 논문 및 온라인 신청서를 검토하고 있습니다. DOB는 통계 목적으로 사용되므로 DOB를 계속 수집하기로 결정했으며 직원이 유사한 이름을 가진 고객을 식별 할 수있는 방법을 제공 할 것입니다. 도서관 운영에 필요하지 않기 때문에 운전 면허증 및 성별 수집을 중단합니다. 업데이트 된 종이 신청서 초안이 작성되어 승인을 기다리고 있습니다. (작업 필요)
  2. 개인 식별 정보를 제거하기 위해 보고서를 집계하거나 익명화하십시오. 이러한 유형의 정보를 공개하지 않도록 보고서를 정기적으로 검토해야합니다.
    1. 우리는 현재 전송하는 데이터를 검토하고 필요한 데이터 만 전송하도록 조정했습니다.
      1. OrangeBoy: 예측 스케줄링 도구에서 역할을 하지 않으므로 고객 정보를 보내는 것의 필요성을 검토하고 있습니다. 12년 2018월 XNUMX일 현재 Orangeboy와의 계약을 계속할지에 대한 결정이 내려졌기 때문에 추가 고객 및 유통 정보를 보내지 않았습니다. 메시징이나 고객 세분화에 고객 데이터베이스를 사용하지 않기로 결정했기 때문에 고객 정보 전송을 중단했습니다. (완료)
      2. UMS: 도서관을 대신하여 고객에게 효과적으로 연락하기 위해 제공하는 정보가 필요합니다. UMS는 필요한 정보를 추출하지만 항목 제목과 같은 정보를 추출하지 않음으로써 고객의 개인 정보를 보호합니다. 고객이 UMS에 연락하면 연체된 자료에 대해 도서관 직원에게 직접 문의하도록 안내합니다. 고객은 데이터베이스에 액세스할 수 없기 때문입니다. (완료)
      3. Bibliotheca: 자체 점검에서 트랜잭션 삭제 스케줄 작성 우리는 함께 일하고있다 Bibliotheca 이것이 가장 잘 수행되는 방법에 대해. 우리는이 권고안을 이행 할 수있는 그들의 답변을 기다리고 있으며 필요한 정보가 제공되면 즉시 이행 할 것입니다. 우리는 거래 데이터가 정기적으로 자체 점검에서 지워지는 정기적 인 일정을 만들기 위해 팀과 협력하고 있습니다. 우리는 이것을 18/19 회계 연도가 시작될 때까지 갖기를 희망합니다. (작업 필요)
  3. 라이브러리 운영에 더 이상 필요하지 않을 때 고객과 ​​빌려온 / 액세스하는 자재 간의 트랜잭션 데이터를 제거하도록 LMS를 기본적으로 구성하십시오.
    1. 우리는 이 정보가 저장되는 구역을 파악하고 이를 어떻게 유지 관리할지에 대한 일정을 작성했습니다.
      1. 마지막 후원자 필드 : 지난 달에 품목이 유통되지 않은 기준으로 6 개월마다 마지막 후원자 필드를 지 웁니다. 이를 통해 이전 고객 정보가 도움이 될 수있는 상황 (예 : 불완전한 품목 반환)에서 직원이 정보에 계속 액세스 할 수 있습니다. 이것은 17/18 회계 연도 말에 시행 될 것입니다. (작업 필요)
      2. 벌금 지불 데이터 : 4 년보다 오래된 벌금 또는 수수료는 고객 계정에서 삭제됩니다. 이는 4 년보다 오래된 부채 해산에 대한 나쁜 부채 지침과 일치합니다. 이것은 18/19 회계 연도 초에 시행 될 것입니다. (작업 필요)
  4. 고객이 결제 내역이나 즐겨찾는 제목 목록을 보관하는 것과 같은 개인화 기능을 선택할 수 있도록 허용합니다. (완료됨)
  5. LMS의 고객 레코드에 대한 액세스 권한이 필요한 직원에게만 제한하십시오. 예를 들어, 순환 직원은 접근이 필요하지만 선반은 필요하지 않습니다. (뛰어난)
  6. 최소한의 개인 정보를 보내도록 보류, 기한 등의 라이브러리 알림을 구성하십시오.
    1. 최근에 현재 인쇄 템플릿을 변경하는 데 필요한 교육을 받았습니다.
      1. 예의 및 기한이 지난 이메일 : 새 템플릿을 만들어 이메일 알림에서 고객 주소를 제거 할 수 있습니다. 현재 새 템플릿을 생성하기 위해 IT 부서와 협력하고 있습니다. 2018 년 XNUMX 월까지 달성 될 예정입니다.
      2. 홀드 슬립 : Sierra는 홀드 슬립을위한 4 가지 템플릿 옵션을 제공합니다. 슬립에는 일정량의 정보가 포함되어야하지만 Sierra가 제공 한 템플릿을 사용자 지정할 수는 없습니다. Sierra의 템플릿 또는 고객 이름 (이름과 성)을 줄일 수 있지만 슬립을 추가로 사용자 지정할 수는 없습니다. 익명화 전표에 더 관심이있는 경우 추가 소프트웨어를 구입해야합니다. 2018 년 XNUMX 월까지 달성 예정. (작업 필요)
  7. LMS에서 고객 데이터를 추출, 저장 및 공유하여 사내 또는 계약된 제3자 사용을 위한 정책 및 절차를 개발합니다. 추출물에 대한 접근을 적절한 직원으로 제한합니다.
    1. 고객 데이터 추출, 저장 및 공유에 대한 공식 정책이 없습니다. (작업 필요)
    2. 고객 데이터의 추출, 저장 및 공유와 관련된 공식 절차는 없습니다. 이러한 보고서를 실행하도록 훈련된 직원을 위한 비공식적인 지침 세트가 있으며, 요청된 특정 유형의 정보를 추출하는 방법에 대한 지침이 있습니다. 이러한 지침은 현재 Access Services의 특정 직원 그룹만 액세스할 수 있는 System Support Group Drive에 보관되어 있습니다. 이러한 비공식 절차를 검토하고 표준화 작업을 수행하고 2018년 XNUMX월까지 완료되는 안전한 위치에 저장할 수 있는 시기는 언제인가요? (작업 필요)
    3. 추출은 Access Services 내의 단위인 System Support에서 처리합니다. 이 단위에는 Sierra 로그인이 있어 고객과 유통 통계에 대한 정보를 수집하는 보고서를 만들 수 있습니다. 고객 정보 요청은 일반적으로 특정 인구 통계 또는 주소와 관련이 있으며, 요청이 사용자 그룹의 추세와 관련이 있으므로 개별 정보는 제공되지 않습니다. 2018년 XNUMX월에 완료될 예정인 여러 직원에게 제공된 로그인 및 권한을 검토하는 중입니다. (작업 필요)

도서관 정보 기술 개인 정보 감사

도서관 정보 기술 개요

San José Public Library 북부 캘리포니아에서 가장 큰 무료 공공 컴퓨팅 리소스 제공업체입니다. 이 도서관은 2016-17 회계연도에 1,200만 건 이상의 컴퓨터 세션을 기록했습니다. 현재 도서관 시스템 전체에서 1990대의 공공 컴퓨터를 예약할 수 있습니다. XNUMX년대 초 SJPL에서 예약된 공공 컴퓨터라는 아이디어가 실행된 이래로 개인정보 보호와 보안이 주요 관심사가 되었습니다.

공용 데스크탑 환경을 보호하기 위해 라이브러리는 이전 고객이 저장하거나 변경 한 내용에 관계없이 새 고객이 공용 컴퓨터에 로그인 할 때마다 새로 이미지를 생성 한 깨끗한 데스크탑을 제공하는 제품을 배포했습니다. 이 동일한 제품은 여러 공급 업체 소스의 바이러스 백신 및 맬웨어 방지 정의 파일을 제공하여 새로운 사이버 위협에 대한 대응 시간을 단축시킵니다.

고객이 무료 인터넷 연결을 위해 활성화 된 장치를 라이브러리로 가져 오면 Wi-Fi 수요는 계속해서 급격히 증가하고 있습니다. 증가 된 수요를 충족시키기 위해 SJPL은 모든 지점 라이브러리의 WAN 연결을 1000Mbps로 업그레이드했습니다. 이들은 도서관 네트워크를 캘리포니아의 교육 네트워크 이니셔티브 회사 인 CENIC가 운영하는 고용량 광섬유 네트워크 인 CalREN에 연결합니다. 개인 식별 정보 (PII)는 wifi 네트워크에서 어떤 형태로도 수집되지 않습니다. 이 플랫폼을 사용하면 인터넷에 대용량으로 연결할 수있을뿐만 아니라 개인 정보 보호 및 보안 수준이 높은 다른 공공 도서관, 학교, 대학 및 대학교에도 연결할 수 있습니다.

라이브러리는 최근 웹 사이트를 HTTPS로 변환했으며 인증서를 사용하여 카탈로그 액세스 페이지를 보호했습니다. 라이브러리 웹 사이트에서 인증하는 고객에게 암호화 된 연결을 제공하면 데이터 및 라이브러리 웹 사이트 및 카탈로그 브라우징의 개인 정보 및 무결성을 보호 할 수 있습니다. 이러한 조치 외에도 최근 도서관은 조직간에 개인 정보를 전달하지 않고도 벌금을 안전하게 지불 할 수 있도록 카탈로그 사이트에 링크 된 전자 상거래를 추가했습니다. 고객은 데이터를 보호하기 위해 라이브러리를 찾고 있으며 이러한 업그레이드는 전략적 방향에 부합합니다.

SJPL은 잠재적으로 민감한 다른 모든 데이터를 엄격하게 제어하고 환경에 대한 이동성과 안정성을 제공하기 위해 서버 및 네트워크 리소스와 관련된 알림 및 경고에 오픈 소스 플랫폼을 사용합니다. 이러한 도구는 공공 정보에 대한 도서관 정보 기술 부서 (LIT) 예산을 보존하는 이점이 추가되어 큰 성공을 거두어 구현되었습니다.

특히 기술 서비스를 제공하는 방법에있어 프라이버시는 SJPL의 핵심 초점이었습니다. 평생 학습과 관련된 정보에 대한 공개적 접근의 중요성을 이해합니다. 신원 도용, 개인 데이터 손상 또는 보복에 대한 두려움없이 그러한 액세스를 제공하는 것이 우리 조직의 목표입니다.

정보 수집

The San José Public Library 공공 서비스 제공에 필요한만큼 제한된 방식으로 고객과 연결된 데이터를 유지 관리합니다. 다음은 고객 개인 정보와 연결될 수있는 구조화 된 데이터의 출처입니다.

카탈로그 시스템 – Innovative Interfaces, 시에라 ILS

  • Sierra ILS 카탈로그 시스템은 도서관의 다양한 기술 리소스에서 가장 중요한 유틸리티입니다. 여기에는 SJPL 인벤토리에 있는 모든 책, 오디오북, DVD, CD, 태블릿, 랩톱 및 기타 대출 가능한 자료에 대한 항목 레코드가 포함되어 있습니다. Sierra는 또한 인수 및 도서 공급업체 계정을 관리하는 데 사용됩니다. 가장 중요한 것은 개인 정보 보호에 대한 논의를 위해 Sierra가 고객이 항목을 체크인 또는 체크아웃할 수 있도록 하는 고객 레코드 데이터베이스를 유지 관리한다는 것입니다. 모든 항목의 상태를 추적하고, 고객의 보류를 관리하며, 반납 기한을 상기시키는 알림을 보낼 수 있습니다. 고객이 Sierra 내에서 계정을 가지려면 특정 고유 식별자가 필요하여 개인을 도서관 카드 번호와 연관시켜야 합니다.
    • 현행 정책 및 절차에 따라 고객은 도서관 카드를 받기 위해 양식을 작성할 때 고객의 이름, 생년월일 및 주소를 입력해야합니다. 전화 번호와 이메일 주소도 입력하는 것은 선택 사항이지만 권장됩니다. 원하는 경우 일반적으로 통지를 보낼 때 실제 주소 대신 전화 번호 또는 전자 메일 주소가 사용됩니다.
    • Sierra는 고객 활동을 기록하거나 과거 체크 아웃 기록을 보관하지 않습니다.
  • 캘리포니아 정부법 6250-6270 절에 요약 된 주법에 따라 SJPL의 정책은 고객 기록 및 등록 데이터를 기밀로 유지하는 것입니다. 도서관 직원은 동일한 California Government Code 섹션에서 허용 된대로 Sierra 데이터베이스의 모든 항목 및 고객 레코드에 액세스 할 수 있습니다. 도서관 직원은이 기록에 보관 된 정보를 적절한 상급 법원의 명령을 제외하고는 외부 기관과 공유하지 않습니다.
  • Sierra 애플리케이션 서버와 Sierra 데이터베이스 서버의 백업은 매일 밤 수행되고 암호화됩니다. 여러 형식으로 수행되고 중복 제거되어 여러 위치에 저장됩니다. 매주 한 번씩 Sierra 데이터베이스의 암호화된 추가 사본이 재해 복구 계획의 요구 사항을 충족하기 위해 5주 동안 순환하여 저장되도록 오프사이트로 전송됩니다. Access Services 부서의 직원은 고객 계정을 매년 정리합니다. 계정이 다음 기준을 충족하는 경우 삭제됩니다.
    • 계정이 XNUMX 년 동안 비활성화되었습니다.
    • 계정이 XNUMX 년 동안 만료되었습니다.
    • 계정에 $ 10.00을 초과하는 벌금이 포함되어 있지 않습니다.
    • 계정에 현재 체크 아웃 된 품목이 없습니다.
  • 그렇지 않으면 고객 계정은 고객이 원하는 기간 동안 라이브러리 리소스를 계속 사용하는 한 Sierra 내에서 유지됩니다.

공공 컴퓨터 예약 시스템 (RAC)

  • Reserve-A-Computer 시스템은 VMware 환경 내에있는 독점적 인 클라이언트 / 서버 데이터베이스입니다. 모든 공용 컴퓨터는 세션 시간을 관리하고 세션이 끝나면 고객을 로그 아웃하는 로컬 클라이언트를 유지 관리합니다. 사용자 색인은 RAC 서버이지만 사용자를 특정 세션 또는 IP 주소에 연결하지 않습니다. 이 인덱스는 공개적으로 액세스 할 수 없습니다. 포함 된 정보는 이름, 라이브러리 카드 번호 및 PIN으로 제한됩니다. 이는 ILS 중단 또는 네트워크 중단시 컴퓨터 예약 시스템의 고 가용성을 유지하는 데 필요합니다. 모든 PII는 사용자가 세션에서 로그 아웃 한 직후 시스템에서 제거됩니다. PII가없는 시간과 기간 만 표시하는 예약 통계는 XNUMX 개월 동안 시스템에 유지됩니다. 지점 당 예약 수에 대한 보고서는 라이브러리 인트라넷에 나열되어 있습니다.
  • 의 관리 RAC 데이터베이스는 관리 권한을 가진 LIT의 소수의 개인으로 제한됩니다. 일반 직원이 이용할 수있는 일부보고가 있으며 향후 예약을 변경하고 현재 예약 상태를 확인할 수 있지만 도서관 직원은 개인 예약 정보에 액세스 할 수 없습니다. RAC.
  • The RAC 서버 OS 및 시스템 상태는 48 시간마다 백업됩니다. 이 백업은 30 일 동안 보관됩니다. 이러한 백업에는 PII가 포함되어 있지 않습니다.

공용 컴퓨터 - 로컬 스토리지

  • SJPL의 예약 가능한 공용 컴퓨터는 고객이 작업할 수 있는 비교적 개방적인 데스크톱 환경을 제공합니다. 이 수준의 자유는 고객이 방문하는 웹사이트에서 악용될 수 있지만 워크스테이션에 로컬로 저장된 잔여 데이터 때문이 아닙니다. 각 개별 컴퓨터 세션이 끝나면 Reserve-A-Computer 프로그램에서 재부팅을 강제로 실행합니다. 모든 공용 컴퓨터는 컴퓨터를 재부팅할 때마다 고객이 변경한 모든 내용을 지웁니다. 고객이 워크스테이션을 떠난 후에는 로컬 검색 기록이 없습니다.
  • 지역적으로는 기록이 없기 때문에 도서관 직원은 고객이나 고객 활동을 식별하는 PII나 지역적으로 저장된 거래 로그에 접근할 수 없습니다.

오렌지 보이 / 사바나

  • OrangeBoy는 학교와 도서관에 일정 및 리소스 분석을 제공하여 고객 서비스와 만족도를 개선할 수 있는 클라우드 서비스 공급업체입니다. 이들은 이 데이터를 자체 데이터 센터의 독점 형식으로 오프사이트에 저장합니다. LIT는 이들에게 사용 보고서를 제공합니다. RACWi-Fi 관리 콘솔에 대한 직원 일정 데이터 및보고 수준 액세스 OrangeBoy에서 예약 보고서를받는 데 사용 RAC, 하지만 예약 데이터가 SJPL의 비즈니스 요구 사항의 일부가 아니라는 것이 확인되었으므로 더 이상 해당 정보를 저장하지 않습니다. 사용 데이터는 많지만 이 중 어느 것에도 PII가 포함되어 있지 않습니다.
  • 이 정보에 액세스 할 수있는 사람에 대한 정보는 OrangeBoy, Inc.가 보유합니다.
  • OrangeBoy는 SJPL과의 계약 종료 시 데이터를 삭제할 의무가 있습니다.

Active Directory의

  • 도서관은 결합된 디렉토리 서비스에 Microsoft Active Directory 2012R2를 사용합니다. San José Public Library SJSU (San Jose State University Library) 인프라는 도메인 권한 및 인증, 도메인 리소스 액세스 및 보안 정책을 중앙에서 관리합니다. SJPL은 San José시에 속한 부서이지만 도시의 도메인 구조와 독립적 인 별도의 도메인 인프라를 가지고 있으며 두 도메인 간의 관계를 공유하지 않습니다. SJPL은 3000 개 이상의 City 고객 계정과 600 개의 City 워크 스테이션 및 서버 계정을 포함하여 약 1000 개의 도메인 개체를 유지 관리합니다.
  • 현재 Active Directory에는 공개 데이터나 고객 데이터가 저장되어 있지 않습니다.
  • Active Directory(AD)에 저장된 직원 고객 정보에는 고객 이름, 직위, 사무실 위치, 직장 전화번호, 고객의 도시 직원 ID와 같은 업무 관련 정보만 포함되며, 이는 도시의 HR 시스템에서만 관련성이 있습니다. 도서관의 AD 디렉토리는 HR 시스템과 통합되지 않으므로 직원의 개인 정보는 별도의 액세스 자격 증명을 사용하여 HR 시스템을 통해서만 액세스할 수 있습니다.
  • AD에 대한 접근 및 관리 권한은 도메인 관리자 및 계정 운영자 역할을 맡은 특정 개인에게만 국한되어 있으며, 이를 통해 이들은 디렉터리 서비스를 유지 관리할 수 있습니다.
  • Active Directory 정보는 각 직원의 고용 기간 동안 보관됩니다. 해고 시 고객 계정은 3~6개월 동안 비활성화되어 보관된 도시 소유 데이터에 대한 액세스를 보장합니다. 도시 소유 데이터가 필요하지 않거나 데이터가 안전하게 보관되면 고객 계정은 삭제됩니다. 컴퓨터 계정은 물리적 하드웨어가 시스템에서 제거되는 즉시 삭제됩니다.

ASA 로그

  • SJPL의 방화벽에 대한 트랜잭션 로그는 서버 VLAN 내의 파일 서버에 있습니다. 이러한 로그에는 PII가 없지만 서버 팜에 두 가지 다른 형식의 데이터와 함께 사용되는 경우에는 예약 가능한 공용 컴퓨터 (WiFi 고객이 아닌)의 고객을 XNUMX 일 동안 보존 기간 동안 식별 할 수 있습니다. RAC 서버 로그.
  • ASA 로그 서버 관리는 관리 권한이있는 LIT의 소수의 개인으로 제한됩니다.
  • ASA 로그는 14일 동안 보관된 후 폐기됩니다.

파트너 조직

슈잇츠
  • San José Public Library 주요 도서관 건물을 공유하면서 산호세 주립 대학교와 파트너십을 유지합니다. SJSU ITS는 SJPL, 비밀번호 또는 개인 식별 정보에 대한 고객 데이터베이스에 액세스 할 수 없습니다. 그러나 이들은 Dr. Martin Luther King Jr. Main Library (MLK)의 인터넷 서비스 제공 업체 (ISP) 역할을합니다. 따라서 SJSU는 MLK에서 들어오는 모든 인터넷 트래픽을 기록 할 수 있습니다.
  • SJSU ITS는 MLK의 공용 Wi-Fi 시스템도 유지 관리합니다. MLK의 모든 스위치 및 WAP에 대한 제어 권한을 유지하며 모든 무선 트래픽을 기록하고 모든 계층 2 (MAC) 주소에 연결할 수 있습니다.
  • 방화벽 게이트웨이 로그에 보관 된 정보에 액세스 할 수있는 고객 목록은 SJSU ITS에만 알려져 있지만 SJPL과 동일한 표준이 적용되며 가족 교육 권리 및 개인 정보 보호법에 요약 된 법적 책임이 있습니다.
산호세
  • 도서관은 산호세시 네트워크와 단방향으로 암호화 된 VPN 연결을 유지하여 도서관 직원에게시 자원에 대한 중단없는 액세스를 제공합니다. 이 연결을 통해 전달되는 공개 정보가 없으며, 도서관이 아닌 도시 직원도 도서관 데이터에 액세스 할 수 없습니다.
CENIC
  • CENIC은 모든 지점 도서관 인터넷 트래픽에 대한 ISP입니다. 이들의 로깅 및 데이터 보존 정책은 SJPL의 통제를 벗어납니다. 조직으로서 CENIC은 개인 고객 데이터에 액세스할 수 없지만 NAT를 통해 모든 인터넷 트래픽을 로깅할 수 있습니다. 각 지점 도서관에는 wifi 네트워크 VLAN, 공용 컴퓨터 VLAN 등에 대한 서비스에 전념하는 여러 NAT가 있습니다. CENIC에 저장된 데이터의 위치는 독점 정보이며, 이에 액세스할 수 있는 고객 목록도 마찬가지입니다.
  • CENIC는 SJPL에 할당 된 모든 인터넷 연결 IP 주소에 대해 지정된 DMCA (디지털 밀레니엄 저작권법) 에이전트입니다. 이는 저작권 침해가 발생하는 경우 CENIC가 온라인 서비스 제공 업체 (이 경우 SJPL)에 침해 신고 통지를 통지 할 법적 책임을진다는 것을 의미합니다. 미국 도서관 협회의 법률 고문은 도서관이 섹션 512에 규정 된 세이프 하버의 혜택을 받기 위해 카테고리를 광범위하게 해석 할 것을 제안했습니다. 자세한 고객 로그는 SJPL의 비즈니스 요구 사항의 일부가 아니기 때문에 개별 고객을 연결할 수있는 능력이 없습니다 소스 IP 주소. 고객이 Wi-Fi를“수락”하고 연결하거나 공용 컴퓨터에 로그인 할 때 표시되는 이용 약관에 허용되는 사용 언어가 있습니다. 따라서 512 항의 안전 항이 적용됩니다.

ALA 점검표 항목

  1. 모든 네트워크 및 애플리케이션 통신에서 보안 알고리즘으로 모든 고객 데이터를 암호화하십시오.
    1. 네트워크의 일부가 물리적으로 분리되어 있고 논리적으로 분리되어 있으며 일부 클라이언트 / 서버 연결이 암호화되어 있지만 모든 네트워크 트래픽은 현재 암호화되어 있지 않습니다. (작업 필요)
  2. 정기적으로 검색 기록 기록을 삭제하세요. 개인 컴퓨터 세션이 종료되면 삭제하는 것이 가장 좋습니다.
    1. 각 개별 컴퓨터 세션이 끝나면 Reserve-A-Computer 프로그램에 의해 재부팅이 강제로 실행됩니다. 모든 공용 컴퓨터는 컴퓨터가 재부팅될 때마다 고객이 변경한 모든 내용을 지웁니다. 고객이 워크스테이션을 떠난 후에는 로컬 검색 기록이 없습니다. (완료)
  3. 장치 및 서비스에 대한 최소한의 보안 관행을 확립합니다.
    1. 도서관 IT는 모든 서버, 워크스테이션, 데이터베이스, 서비스 및 네트워크 장비에 대한 최소 보안 관행을 갖추고 있습니다. (완료)
  4. 기본 비밀번호를 변경하십시오.
    1. 네트워크에 설치된 시스템의 모든 기본 비밀번호를 변경하는 것이 LIT의 정책입니다. 그러나 일반 계정에서 사용하는 암호는 직원이 오랫동안 보관하여 동일한 유형의 취약점을 생성합니다. (작업 필요)
  5. 슈퍼커스터머 계정(루트 또는 관리자)에 대한 원격 액세스를 비활성화합니다.
    1. 라이브러리는 원격 액세스에 수퍼 고객 계정을 사용하지 않습니다. Innovative Interfaces, Inc.는 Sierra에 원격으로 액세스하기 위해 자체 버전의 supercustomer를 사용하지만 이는 업계 표준 관행입니다. (완료됨)
  6. 안전하고 검증 된 소스를 사용하여 모든 소프트웨어를 최신 상태로 유지하십시오.
    1. 타사 소프트웨어는 사전 승인 된 소프트웨어 패키지 및 업계 표준 업데이트 방법 만 사용하여 모든 공용 컴퓨터를 업데이트하는 데 사용됩니다. Windows Update는 Microsoft Update Services를 통해 수행됩니다. 컴퓨터 이미지를 변경하려면 그룹 작업을 수행해야하며 엔지니어 및 관리 수준의 감독이 필요합니다. (뛰어난)
  7. 고객 정보에 대한 액세스를 허용하는 서비스에 대한 모든 클라이언트 연결에 대한 인증이 필요합니다.
    1. 고객 정보에 대한 액세스를 허용하는 서비스에 대한 모든 클라이언트 연결에는 인증이 필요합니다. (뛰어난)
  8. 클라이언트가 필요한 액세스 권한, 즉 최소 권한 모델로만 제한하십시오.
    1. LIT의 정책은 항상 클라이언트가 필요한 것에만 접근할 수 있도록 제한하는 것이었습니다. Sierra 및 기타 모든 클라이언트/서버 데이터베이스의 경우, 최소 권한 모델은 LIT의 산업 표준에 따라 배포됩니다. 공용 워크스테이션의 경우, 최소 권한 모델은 각 고객 세션 후 HD에서 모든 "변경 블록"을 제거하고 복원하는 도구를 활용하여 달성됩니다. 따라서 고객이 인터넷을 통해 디지털 정보에 접근하고 조작하는 능력은 비교적 방해받지 않습니다. (완료)
  9. 지원되는 경우 서버와 클라이언트의 상호 인증을 사용하십시오.
    1. SJPL에 의해 배포 된 대부분의 시스템은 상호 인증을 지원하지 않지만 이와 관련하여 옵션을 탐색하는 것이 좋습니다. (작업 필요)
  10. 가능하면 oauth와 같은 안전한 인증 표준을 사용하십시오.
    1. 이것은 SJPL에 배포되지 않았지만 공공 서비스에 대한 타사 인증의 가능성에 의문의 여지가 있습니다. 암호화 된 VPN 터널을 배포하려는 현재 계획 대신 시에라에 원격으로 액세스 할 수 있도록이 서비스를 제공하는 것이 하나의 솔루션 일 수 있습니다. (작업 필요)
  11. 순환 및 유지, 수집 된 데이터 유형 및 고객 개인 정보에 미치는 영향을 다루는 장치 및 서비스에 대한 로깅 정책을 구현합니다.
    1. 이 목표 / 목표의 매개 변수에 대한 명확한 정의가 필요합니다. 그러나 LIT는 보존 및 / 또는 회전의 모든 측면을 기록하지 않습니다. (작업 필요)
  12. 고객 액세스 제어 또는 sudo 프로그램을 통해 승인 된 개인에 대한 관리 권한을 제한하십시오.
    1. SJPL에는 라이브러리가 작동 할 수 있도록 수십 개의 시스템과 서비스가 있습니다. 라이브러리의 비즈니스 요구 사항에 연결되거나 디지털 정보를 유지 관리하는 모든 시스템은 LIT에 의해 중앙에서 관리되거나 관리 부서 (액세스, 기술 서비스 등)에 의해 관리됩니다. (뛰어난)
  13. 장치 및 서비스의 보안을 강화하십시오.
    1. 이 목표를 위해서는 약간의 맥락이 필요하지만 LIT는 우리가 대중에게 제공하는 모든 장치의 보안을 강화하는 것을 우선 순위로 삼았습니다. 보안 강화 문제는 개인 정보 보호와 반대되는 로그 나 제한이 필요한 경우가 많습니다. 예를 들어, 고객이 자신의 자료를 제거 할 수있는 능력이 있다면, 해당 고객에 대한 워크 스테이션의 권한 수준이 높아지고 워크 스테이션에 멀웨어에 대한 취약점이 추가 될 수 있습니다. (뛰어난)
  14. 장치에서 실행중인 외부 서비스를 비활성화하십시오.
    1. Windows 서버 및 워크 스테이션에서 불필요한 서비스를 비활성화하는 것은 항상 LIT의 정책이었습니다. 모든 불필요한 서비스가 비활성화되는 것은 아닙니다. Microsoft .NET 프레임 워크와 같은 일부는 향상된 성능을 제공하지만 기술적으로 관련이 없습니다. (뛰어난)
  15. 각 서비스 인스턴스마다 고유 한 비밀번호가 필요합니다.
    1. "서비스"의 정의에 따라, 우리는이 목표를 달성했을 수도 아닐 수도 있습니다. 모든 SJPL 데이터베이스는 단일 인스턴스 서버에 있으므로 기본적으로 고유 한 비밀번호가 있습니다. (뛰어난)
  16. 비밀번호 길이, 구성 및 기간을 지정하는 강력한 비밀번호 정책을 구현하고 시행하십시오. 무작위로 생성 된 비밀번호 사용을 고려하십시오.
    1. 라이브러리가 MLK를 개설 한 이후 직원 인증을 위해 암호 복잡성 규칙이 확립되었습니다. 이는 Sierra가 사용하는 데이터베이스를 포함하여 모든 내부 데이터베이스에는 적용되지만 독점 데이터베이스에는 적용되지 않습니다. LIT는 모든 Sierra 고객 계정에 대해 복잡한 규칙과 암호 만료 날짜를 통합하는 중입니다. (작업 필요)
  17. 고객 정보를 포함 할 수있는 클라이언트 응용 프로그램과 서버 응용 프로그램 간의 데이터 통신을 암호화합니다.
    1. 고객 정보와 관련하여 인터넷을 통해 이루어지는 모든 거래는 2048 개인 키로 암호화됩니다. 데이터베이스와 응용 프로그램 서버 간의 내부 통신도 암호화됩니다. 그러나이 라이브러리는 현재 PCI와 호환되지 않으므로이 권장 사항에 대한 모든 요구 사항을 충족하는 데 필요한 표준입니다. (뛰어난)
  18. 기본적으로 암호화가 필요한 서비스를 구성하십시오 (예 : 암호화되지 않은 연결 허용).
    1. SJPL에서 사용하는 대부분의 웹 서비스는 독점적이며 각 공급 업체의 지배하에 있습니다. LIT 서비스와 관련하여 웹 사이트 만 강제 암호화를 사용합니다. (작업 필요)
  19. 서비스가 암호화를 지원하지 않는 경우 (예 : SIP2) SSH 터널 또는 VPN과 같은 암호화 된 전송을 사용하십시오.
    1. SJPL은 각 Sierra Client 및 / 또는 AMH 장치에 대해 VPN 터널링을 사용하지 않습니다. 앞에서 언급했듯이 PCI 준수는 표준이며 SJPL에는 현재 PCI 호환 네트워크가 없습니다. PCI 규정 준수는 FY 17/18 후반에 시작될 프로젝트 목록에 있습니다. (작업 필요)
  20. 보관중인 민감한 데이터 (예 : 데이터웨어 하우스, 아카이브, 테이프, 오프 사이트 백업 등)를 암호화합니다.
    1. 테이프 라이브러리 또는 오프 사이트에있는 모든 유휴 데이터는 완전히 암호화됩니다. (뛰어난)
  21. 최신 암호화 모범 사례(해시 및 솔트 처리)를 사용하여 애플리케이션에 비밀번호를 저장합니다.
    1. Active Directory 및 Sierra에 저장된 모든 암호는 제안된 표준을 충족합니다. (완료)
  22. SSH를 포함한 모든 원격 액세스는 비밀번호가 아닌 보안 키를 통해 이루어져야합니다.
    1. 현재 원격 액세스에는 암호화 된 VPN이 필요하지 않습니다. LIT는 새 방화벽에 이러한 키를 설치하는 중입니다. (작업 필요)
  23. 키는 2048 비트 이상이어야하며 4096 비트가 바람직합니다.
    1. 도서관은 California State University와 계약하여 In-Common에서 모든 인증서를 취득합니다. 사용 중인 모든 인증서는 2048비트이지만 암호화 키는 2048비트를 넘지 않습니다. (완료)
  24. 더 이상 사용되지 않거나 안전하지 않은 암호는 허용하지 마십시오.
    1. SJPL 암호화 키가 갱신되지 않았습니다. 만료일에 모두 폐기되고 교체됩니다. (뛰어난)
  25. 개인 키가 안전한지 확인하십시오 (하위 키를 사용하고 마스터 키를 매우 안전하게 유지).
    1. 모든 개인 키는 In-Common에서 오프사이트에 저장됩니다. SJPL은 관리 콘솔을 통해 원격으로 액세스할 수 있습니다. 로컬에 저장된 데이터에서는 사용할 수 없습니다. (완료)
  26. 키를 정기적으로 돌리고 손상된 경우 키를 취소 할 준비를하십시오.
    1. SJPL은 만료시 모든 키를 회전시킵니다. 시간은 다양하지만 XNUMX 년이 표준입니다. (뛰어난)
  27. 장치 및 서비스에 사용 된 프로토콜을 검토하십시오.
    1. 모든 프로토콜에 대한 검토는 길고 이 문서의 범위를 넘어섭니다. 그러나 권장되는 ALA 가이드라인에 따라 LIT는 항상 프로토콜과 관행을 표준, 확립, 개방 상태로 유지하려고 노력했습니다. 모든 네트워크 모니터링은 Linux 기반 서버의 오픈 소스 도구를 통해 이루어집니다. (완료)
  28. 암호화 인증 또는 해시를 사용하여 오리진 인증, 오리진 거부, 수신 거부, 페이로드 검증을 포함한 데이터 무결성을 지원합니다.
    1. N/A
  29. 침투 테스트 도구를 사용하여 장치 및 서비스의 보안을 확인하십시오.
    1. 도서관은 산호세 시 또는 캘리포니아 주립 대학에서 2년에 한 번씩 보안 감사를 받습니다. 이러한 감사 결과는 항상 만족스러웠지만, 지난 7년 동안 외부 보안 공급업체가 수행한 외부 감사는 단 한 번뿐이었습니다. 다가올 PCI 준수 프로젝트의 일환으로, 추가로 비공개로 수행되는 보안 감사가 수행될 예정입니다. LIT는 철저한 내부 침투 테스트를 수행하는 방법에 대한 최신 정보를 유지하기 위해 추가 교육이 필요합니다. (작업 필요)
  30. 라이브러리 제어에서 직접 모든 서비스가 안전해야합니다.
    1. 이것이 도서관 정보 기술 부서의 최우선 과제입니다. 연례 교육, 인터넷 조사, 동료 검토 및 예정된 업그레이드를 통해 고객에게 가장 안전한 환경을 제공하기 위해 매일 노력합니다. 그러나 인터넷에 연결되어 있으면 어떤 조직도 완전히 안전하지 않습니다. 일은 항상 거기있을 것입니다. (작업 필요)
  31. 알려진 익스플로잇을 인식하고 치료하십시오.
    1. LIT는 가능한 한 악용에 대한 사전 조정 정책을 가지고 있습니다. 그들은 수천에 숫자가 매일 바뀝니다. 끊임없는 노력과 노력이 필요합니다. 인터넷에 연결되어 있다면 어떤 조직도 완전히 안전하지 않습니다. (작업 필요)
  32. 소프트웨어 및 응용 프로그램을 최신 상태로 유지하십시오.
    1. 추천 번호 6을 참조하십시오. (완료)
  33. 침입에 대한 로그를 모니터링하고 정기적으로 보안 감사를 수행합니다.
    1. 침입 탐지 소프트웨어가 네트워크 게이트웨이를 모니터링하기 위해 항상 실행되고 있지만 침입에 대한 보안 로그를 모니터링하기 위한 추가 조치는 취해지지 않습니다. (작업 필요)
  34. 정기적 인 백업을 수행하고 재해 복구 계획을 세우십시오. 백업은 데이터 보존 정책에 따라야합니다.
    1. LIT는 VDP 이미지 형태로 모든 서버의 야간 백업을 수행합니다. 오픈 소스 백업 클라이언트는 데이터를 디스크에 백업하는 데 사용됩니다. 전체 데이터 백업은 일주일에 한 번 오프 사이트로 전송되며 XNUMX 주 동안 유지됩니다. (뛰어난)
    2. 재해 복구 계획이 마련되어 있지만 현재 공동 위치는 포함되지 않습니다. 코 로케이션 사이트 개발이 진행 중입니다. (작업 필요)
  35. SSL / HTTPS에 대한 최신의 최신 보안 프로토콜을 사용하여 클라이언트 애플리케이션 (웹 브라우저, eBook 리더, 모바일 앱 등)과 서버 애플리케이션 간의 모든 온라인 트랜잭션을 암호화하십시오. 서버 응용 프로그램과 타사 서비스 공급자 간의 통신은 암호화되어야합니다.
    1. 라이브러리의 카탈로그와 데이터베이스 서버 간의 통신은 라이브러리 웹 사이트와 고객 간의 모든 통신과 마찬가지로 암호화됩니다. (뛰어난)
    2. LIT는 타사 공급 업체가 로그인 할 때 고객에게 제공하는 내용을 제어 할 수 없지만 모든 공급 업체가 고객과의 거래를 암호화 할 수있는 와일드 카드 인증서가 적용되고 있습니다. 클라이언트 데이터베이스 및 모든 거래에 대한 공급 업체 링크는 SIP2를 통해 비밀번호로 보호됩니다. 이러한 연결에는 효과가 필요하지만 고객의 개인 정보를 보호하기 위해 많은 노력을 기울였습니다.
  36. 암호학적으로 안전한 해시를 사용하여 최신 암호화 모범 사례를 활용하여 고객 비밀번호를 저장합니다.
    1. Active Directory 및 Sierra의 모든 암호는 제안된 표준을 충족합니다. (완료됨)
  37. 개인 식별 정보와 사이트 외부에 보관된 고객 데이터(클라우드 기반 인프라, 테이프 백업 등)가 암호화된 저장소를 사용하는지 확인하세요.
    1. 모든 오프사이트 백업은 오프사이트로 전송되기 전에 암호화됩니다. SJPL은 III와 "소프트웨어 전용" 관계를 유지하기 때문에 클라우드 기반 환경에 개인 식별 정보가 저장되지 않습니다. (완료)
    2. 재해 복구 계획의 일부로 코 로케이션 센터를 만들려면 일부 PII를 클라우드 기반 DR 사이트로 이전해야 할 수 있습니다. 그러한 상황이 발생하면 필요한 모든 예방 조치를 취합니다.
  38. 2단계 인증의 가능성을 알아보고, 가능하면 구현하세요.
    1. 몇 가지 고려 끝에 SJPL에서는 다중 인증이 배포되지 않았습니다. 모든 고객이 모바일 기기나 이메일에 액세스할 수 있는 것은 아니므로 MFA는 고객이 자신의 정보에 액세스하는 것을 방해할 수 있습니다. (완료)
  39. 권한없는 직원이 액세스하지 못하도록 오프라인 데이터 백업을 암호화합니다.
    1. 디스크에 복사하면 모든 오프라인 백업이 암호화됩니다. 모든 백업은 오프 사이트로 전송되기 전에 암호화됩니다. (뛰어난)
  40. ILS 응용 프로그램 및 기본 서버 소프트웨어를 최신 상태로 유지하여 보안 취약점의 영향을 완화하십시오.
    1. 라이브러리 IT는 필요에 따라 ILS 버전을 업데이트합니다. 이 글을 쓰는 시점에서 SJPL에는 최신 버전의 Sierra가 있습니다. 새로운 버전은 일반적으로 즉시 적용되지 않으므로 성숙 할 시간이 있습니다. (뛰어난)
    2. ILS는 때때로 Sierra 서비스를 제공하는 데 사용되는 운영 체제를 업그레이드하지 못했습니다. SJPL은 ILS 공급 업체의 제한으로 인해 RH ver 6.9에 Sierra를로드했습니다. 우리의 버전은 산업 표준 프로세스에 따라 최신 상태로 유지됩니다.
  41. 적절한 암호화 해시 함수를 사용하여 모든 비밀번호(고객 및 직원)를 안전한 방식으로 저장합니다. 현재 bcrypt 또는 그 이상이 좋은 표준입니다.
    1. ILS 암호에 사용되는 암호화 방법은 허용되는 업계 표준이며 권장 표준을 충족하지만 고유 한 특성으로 인해 정확한 암호화 방법을 알 수 없습니다.
    2. Active Directory 암호는 이 문서의 권장 표준을 충족합니다. (완료됨)
  42. ILS 서버와 보안 LAN 외부의 클라이언트 연결 사이의 모든 트래픽을 암호화하십시오. 예를 들어, VPN을 사용하여 지점 라이브러리의 체크 아웃 스테이션 인터넷을 통해 기본 라이브러리의 ILS 서버에 대한 연결을 암호화하십시오.
    1. 고객 정보와 관련하여 인터넷을 통해 이루어지는 모든 거래는 2048 개인 키로 암호화됩니다. 데이터베이스와 응용 프로그램 서버 간의 내부 통신도 암호화됩니다. 그러나이 라이브러리는 현재 PCI와 호환되지 않으므로이 권장 사항에 대한 모든 요구 사항을 충족하는 데 필요한 표준입니다.
    2. LIT는 클라이언트 액세스 오프 사이트를 위해 암호화 된 VPN 연결을 작성하는 중입니다. (작업 필요)
  43. 네트워크 및 ILS 서버를 정기적으로 감사하여 무단 액세스를 방지 할 수있는 합리적인 보안 조치를 취하십시오.
    1. 도서관은 산호세 시 또는 캘리포니아 주립 대학에서 2년에 한 번씩 보안 감사를 받습니다. 이러한 감사 결과는 항상 만족스러웠지만, 지난 7년 동안 외부 보안 공급업체가 수행한 외부 감사는 단 한 번뿐이었습니다. 다가올 PCI 준수 프로젝트의 일환으로, 추가로 비공개로 수행되는 보안 감사가 수행될 예정입니다. (완료)
  44. 무단 당사자에 대한 데이터 유출을 처리하고 고객에게 미치는 영향을 완화하는 절차를 만듭니다.
    1. 무단으로 데이터 유출을 처리하기위한 기존의 검증 된 프로세스 나 절차는 없습니다. LIT를 통해 적절한 대응에 대한 연구가 시작되었지만 공식적인 절차는 작성되지 않았습니다. (작업 필요)
  45. 아날로그 사이 니지 및 / 또는 스플래시 화면을 사용하여 개인 정보 보호 관련 정보를 포함하여 도서관의 네트워크 및 Wi-Fi 액세스 정책을 설명하십시오.
    1. 모든 공용 컴퓨터에는 SJPL의 공용 컴퓨터 사용에 대한 일부 제한된 이용 약관이 포함 된 로그인 페이지가 있습니다. Wi-Fi 연결 시작 페이지에는 동일한 유형의 언어가 포함되어 있습니다. 라이브러리 전체에 아날로그 사이 니지가 존재하여 RAC 컴퓨터. 그러나 새로운 문제가 발생할 때마다 이러한 형식의 언어를 정기적으로 검토해야합니다. (뛰어난)
  46. 도서관이 Wi-Fi 고객에게 제공 할 개인 정보 보호 수준과 편의성에 대한 정책 결정을 내리고, 트래픽 차단 및 기타 안전하지 않은 네트워크의 위험에 대해 고객에게 적절하게 경고합니다.
    1. 이 대화는 진행 중이며 계속 이어질 것입니다. LIT는 표준 컴퓨터를 재 이미징하거나 서비스 추가를 고려할 때마다 고객 요구와 우려를 수용하도록 조정합니다. 이것은 항상 일이 필요합니다. (작업 필요)
  47. 다운로드, 저장된 파일, 검색 기록 및 개별 고객 세션의 기타 데이터를 삭제하기 위해 공용 컴퓨터를 설정합니다.
    1. 각 개별 컴퓨터 세션이 끝나면 Reserve-A-Computer 프로그램에 의해 재부팅이 강제로 실행됩니다. 모든 공용 컴퓨터는 컴퓨터가 재부팅될 때마다 고객이 변경한 모든 내용을 지웁니다. 모든 다운로드 또는 저장된 파일은 덮어쓰여지고 컴퓨터에서 제거됩니다. 모든 기록 파일에도 동일하게 적용됩니다. 고객이 워크스테이션을 떠난 후에는 로컬 검색 기록이나 탐색 기록이 없습니다. (완료)
  48. 모든 공용 컴퓨터에서 바이러스 백신 소프트웨어를 사용하십시오. 안티 바이러스 소프트웨어가 설치되어 있고 스파이웨어 및 키 로깅 소프트웨어를 차단할 수 있는지 확인하십시오.
    1. 모든 공용 컴퓨터에는 여러 원본의 정의 파일을 사용하는 바이러스 백신 / 맬웨어 방지 솔루션이로드되어 있습니다. 이를 통해 AV 소프트웨어는 새로운 또는 돌연변이 된 맬웨어를 잡을 가능성이 높아집니다. 스파이웨어 및 키 로깅 소프트웨어로부터 보호합니다. 또한 LIT는 고객의 USB 플래시 드라이브에서 우발적 인 파일 전송을 방지하기 위해 자동 실행을 추가 조치로 비활성화했습니다. 이 후자의 조치는 또한 랜섬웨어에 대한 첫 번째 방어선 역할을합니다. (뛰어난)
  49. 컴퓨터 사용에 관한 컴퓨터 예약 관리 시스템 기록, 인쇄 관리 기록 또는 ILS 기록이 더 이상 필요하지 않은 경우 익명화되거나 파기되어야합니다.
    1. 컴퓨터 예약 관리 시스템 (RAC)는 최초 예약 후 XNUMX 일 후에 개인 식별 정보를 파기합니다. 인쇄 관리 레코드에는 PII가 없습니다. ILS 데이터베이스에는 컴퓨터 사용에 대한 세부 정보가 없습니다. (뛰어난)
  50. 더 이상 필요하지 않은 경우 네트워크 활동에 대한 트랜잭션 로그를 익명화하거나 제거하십시오.
    1. 모든 네트워크 활동 로그는 14 일 후에 삭제됩니다. (뛰어난)
  51. 보안 위험 및 결함에 대한 디지털 검사 및 알 수없는 장치에 대한 물리적 검사를 포함하여 모든 공용 컴퓨터에서 정기적으로 보안 감사를 수행하십시오.
    1. 모든 공용 컴퓨터에 대한 성능 및 보안 위험과 결함에 대한 지속적인 분석이 필요하므로 이미지가 업데이트됩니다. 각 세션이 끝난 후에도 컴퓨터의 하드 드라이브에 변경 사항이 남아 있지 않으므로 대부분의 위험이 완화됩니다.
    2. 신체 검사는 MLK의 LIT 직원과 각 지점의 도서관 직원이 매일 수행합니다. 이러한 검사의 철저 성은 논란의 여지가 있지만 지금까지 의심 스럽거나 알려지지 않은 장치는 발견되지 않았습니다. (뛰어난)
  52. 제3자 추적을 제한하고, 비공개 브라우징 모드를 활성화하고, HTTPS 연결을 강제하기 위해 공용 컴퓨터에 플러그인을 설치하세요.
    1. 모든 공용 컴퓨터에서 개인 브라우징 모드가 활성화되어 있지만 카탈로그 컴퓨터를 제외하고는 필수는 아닙니다. 카탈로그 머신은 예약할 수 없으며 인터넷을 브라우징하는 데 사용할 수 없습니다.
    2. SJPL은 바이러스 백신/맬웨어 방지 소프트웨어 외에 타사 추적을 제한하는 플러그인을 사용하지 않습니다.
    3. SJPL은 라이브러리 리소스에 액세스 할 때를 제외하고 공용 컴퓨터에서 https 연결을 강제로 수행하지 않습니다. (작업 필요)
  53. 설치 Tor 고객의 개인 정보 보호 옵션으로 공용 컴퓨터의 브라우저
    1. 우리는 현재 제공하지 않습니다 Tor 브라우저는 공개 컴퓨터에 사전 설치되어 있지만 고객은 세션이 진행되는 동안 자유롭게 설치할 수 있습니다. (뛰어난)
  54. 방화벽에 맬웨어 차단, 광고 차단 및 스팸 방지 기능을 설치하십시오.
    1. 라이브러리 네트워크의 게이트웨이 지점에있는 현재 방화벽에는 Layer-7 필터가 설치 및 구성되어 있습니다. Layer-7에 적용된 규칙은 ALA 권장 사항을 충족하거나 충족하지 않을 수 있습니다. (뛰어난)
  55. 직원 컴퓨터, 공용 컴퓨터 및 무선 고객을 자신의 서브넷으로 분리하기 위해 네트워크를 세그먼트 화하십시오.
    1. 모든 지점에는 직원, 공용 및 Wi-Fi 고객을위한 별도의 VLAN이 있습니다. MLK도 마찬가지입니다. (뛰어난)
  56. 공용 컴퓨터의 모든 응용 프로그램 및 운영 체제가 활동 데이터를 소프트웨어 게시자와 자동으로 공유 할 수 없도록합니다 (예 : 오류보고).
    1. 이러한 기능은 설치시 비활성화되었지만 고객은 세션 중에 변경을 수행 할 수 있습니다. (뛰어난)

실행 계획

도서관 정보 기술 부서는 작업이나주의가 필요한 대부분의 권장 사항을 해결하기 위해 다음 프로젝트를 수행 할 것을 권장합니다. 우리는 완벽하게 안전한 공공 환경을 제공하는 것이 불가능하다는 것을 알고 있지만 앞으로 나아갈 때 다음과 같은 조치가 우선시되어야합니다.

  1. 연구 추적 플러그인
    다음과 같은 제품과 유사한 플러그인 설치의 실현 가능성 결정 Privacy Badger 내장 된 스크립트 나 쿠키를 통해 제 17자가 데이터를 수집하지 못하게함으로써 고객의 프라이버시를 향상시킵니다. 예상 완료 : FY 18/4, QXNUMX
  2. 데이터 유출 대응 정책
    LIT는 향후 데이터 유출에 대한 도서관의 대응을 다루는 공식 정책을 수립하기 위해 행정 및 경영진과 협력해야합니다. 예상 완료 : FY 17/18, Q4
  3. 원격 액세스를위한 암호화 된 VPN
    L2TP(최소)에 필적하는 암호화가 필요한 VPN 솔루션을 설치하고 구성합니다. 다중 요소 인증을 포함할 가능성을 조사합니다. 예상 완료: FY 18/19: Q1
  4. 보안 감사 RFQ
    외부 기관의 서비스에 대한 견적을 요청하여 취약성 테스트 및 네트워크 보안에 대한 정기 감사를 수행하십시오. San Jose Public Library. 예상 완료 : FY 18/19, Q1
  5. 부서별 PCI 규정 준수
    가능한 경우 네트워크 구성 요소를 재 설계하고 필요한 경우 새 장치를 업그레이드 및 설치하여 부서 차원의 PCI 호환 네트워크를 만듭니다. 이를 통해 어느 곳에서나 현장에서 안전하게 결제 할 수 있으며 ALA가 권장하는 표준을 충족하는 데 필요한 많은 변경 사항이 적용됩니다. 예상 완료 : FY 18/19, Q4

마케팅 및 커뮤니케이션 개인 정보 감사

마케팅 및 커뮤니케이션 개요

The San José Public Library's 마케팅 및 커뮤니케이션 부서는 다양한 방식으로 고객 정보와 상호 작용합니다. 이 부서는 Twitter, NextDoor, Facebook, Flickr, YouTube, Snapchat, Instagram을 포함한 다양한 소셜 미디어 계정을 유지 관리하고 모니터링하는 일을 담당합니다. 또한 도서관 콘테스트와 도서관 스토리 공유를 통해 정보를 수집하는 것을 감독합니다. 고객이 사진을 찍히면 모델 릴리스 양식을 통해 개인 정보를 수집하여 사진을 공개적으로 공유할 수 있는 권한을 얻습니다. 또한 당사 부서는 외부 미디어의 모든 정보 요청을 처리합니다. 고객 정보는 어떠한 미디어 기관에도 공개되지 않습니다. 마지막으로 이메일 뉴스레터를 사용하여 도서관 고객에게 정기 업데이트를 보냅니다.

어떤 정보가 수집됩니까?

우리는 정기적인 사업 운영을 수행하기 위해 고객으로부터 개인 식별 정보를 수집하고 상호 작용합니다. 수집된 정보에는 다음이 포함됩니다.

  • 이름
  • 연령
  • 주소
  • 전화번호
  • 이메일
  • 홈 라이브러리 브랜치
  • 학교
  • 점령
  • 학년
  • 소셜 미디어 화면 이름

정보는 어떻게 수집됩니까?

고객에 대한 정보는 모델 릴리스 양식, 컨테스트 제출, 소셜 미디어 및 뉴스 레터를 통해 수집됩니다.

모델 출시 양식

도서관 직원이나 자원봉사자는 사진이나 비디오에서 쉽게 식별되는 경우 고객으로부터 서면 허가를 받아야 합니다. 모델 릴리스 양식은 고객의 이름, 나이, 주소, 전화번호 또는 이메일, 그리고 그 사람에 대한 설명을 수집합니다. 이 양식은 원래 시의 커뮤니케이션 책임자가 만들었습니다. 우리는 이 양식에서 수집하는 정보를 이름, 전화번호 또는 이메일, 그리고 그 사람에 대한 설명으로만 줄이고 싶습니다. 커뮤니케이션 책임자에게 연락은 13년 2018월 XNUMX일 금요일까지 이루어질 것입니다.

고객의 사진 및 비디오는 도서관, 산호세시 또는 산호세 주립 대학에서 홍보 목적으로 만 사용할 수 있습니다.

도서관 웹 사이트

도서관은 정기적으로 콘테스트를 열고 웹사이트를 통해 고객으로부터 개인적인 이야기를 수집합니다. 웹팀은 Drupal을 사용하여 양식을 만들고 고객 정보는 Gmail 계정으로 전송됩니다. 고객에게 이름, 전화번호 또는 이메일, 주소, 홈 라이브러리 지점, 학교, 나이, 학년 및/또는 직업을 제공하도록 요청할 수 있습니다.

고객은 이메일 뉴스 레터를 통해 정기적 인 업데이트를 신청할 수도 있습니다. 뉴스 레터는 Constant Contact.

콘테스트 및 도서관 이야기

당사 웹사이트를 통해 정보를 수집하는 것 외에도, 도서관 지점에서는 콘테스트를 개최하고 종이 양식을 통해 고객의 도서관 이용 후기를 수집할 수도 있습니다.

소셜 미디어

도서관은 Twitter, NextDoor, Facebook, Flickr, YouTube, Snapchat, Instagram을 포함한 여러 소셜 미디어 계정을 운영합니다. 웹 팀과 마케팅 팀의 구성원만 이러한 소셜 미디어 계정에 액세스할 수 있습니다. 현재 직원을 위한 소셜 미디어 정책을 개발 중이며, 이는 온라인에서 고객과 게시하고 상호 작용하기 위한 지침을 제공합니다. 이 정책은 웹 팀과 함께 작성 중이며 30년 2018월 XNUMX일까지 완료될 예정입니다.

정보는 누구와 공유됩니까?

고객에 대한 개인 식별 정보는 동의를 통해서만 공유됩니다.

도서관 웹 사이트

마케팅 및 커뮤니케이션 팀과 웹 팀은 모두 도서관 웹 사이트를 통해 제출 된 정보에 액세스 할 수 있습니다. Google 팀은 다음을 사용하여 뉴스 레터 가입을 위해 제출 된 이메일 주소에 액세스 할 수도 있습니다. Constant Contact.

모델 출시 양식

모델 출시 양식에 대한 정보는 도서관 직원 또는 처음에 정보를 수집 한 자원 봉사자 만 볼 수 있습니다. 사진이나 비디오가 게시 될 때 고객의 이름이 사용될 수 있습니다.

제 3 자

컨테스트에서 제 XNUMX자가 상품을 수상한 고객과 직접 협력해야하는 경우, 당사는 고객의 이름과 연락 정보를 공유하여 해당 계약을 체결합니다.

소셜 미디어

소셜 미디어 나 웹 사이트를 통해 공유 된 의견, 게시물 및 메시지는 마케팅 자료에 사용될 수 있습니다. 신문을 포함한 미디어와 공유 할 수도 있습니다. 더 많은 정보를 공유 할 수있는 승인이 없으면 고객의 이름 만 식별됩니다. 추가 Facebook 데이터 분석 또는 대상 광고는 라이브러리에서 사용되지 않습니다.

정보는 어디에 저장되나요?

마케팅 및 커뮤니케이션 부서에서 수거한 모든 종이 양식은 킹 도서관의 잠긴 캐비닛에 보관됩니다.

컨테스트가 완료되면 디지털 제출이 삭제됩니다.

도서관 지점은 수집된 모든 모델 릴리스 양식을 보관합니다. 이는 직원만 접근할 수 있는 잠금 파일 캐비닛에 보관됩니다. 마케팅은 1년 2018월 XNUMX일까지 직원에게 자료 보관 방법을 알립니다.

컨테스트가 끝나면 모든 양식이 파쇄됩니다.

정보는 얼마나 오랫동안 보관되나요?

모델 릴리스 양식과 수집된 모든 도서관 스토리는 무기한 보관됩니다. 이는 시의 기록 보관 요구 사항을 따릅니다.

컨테스트 양식은 컨테스트가 완료된 후 직원이 파쇄합니다.

소셜 미디어 정보는 무기한 보관되며, 사용 중인 플랫폼에만 저장됩니다.

Partners in Reading 개인 정보 감사

Partners in Reading 회사 개요

우리는 보고서에 기밀 정보를 유지합니다 San José Public Library (SJPL) 및 캘리포니아 도서관 문해 서비스. 여기에는 다음이 포함됩니다. Partners in Reading (PAR) 성인 문해 서비스, Together We Read(TWR) 가족 문해 서비스, ESL, 컴퓨터 및 온라인 교육, 캘리포니아 주립 도서관(CSL) 프로그램, 캘리포니아 주립 도서관의 캘리포니아 도서관 문해 서비스(CLLS) Career Online High School (COHS). 좀 더 구체적으로 설명해야하는 COHS 이외의 모든 PAR 프로그램 참가자로부터 동일한 정보를 수집합니다.

어떤 정보가 수집됩니까?

본 부서는 모든 학습자 및/또는 튜터와 교류할 때 다음 정보를 수집할 수 있습니다.

  • 이름
  • 주소
  • 이메일
  • 전화 번호
  • 긴급 연락처
  • 생년월일
  • 성별
  • 인종
  • 교육 배경
  • 고용 / 직업
  • 도서관 카드 번호

성인 문해력 학습자에게는 다음을 제공하도록 요청될 수도 있습니다.

  • 제 1 언어
  • 출생 국가
  • 학습 장애
  • 14 세 미만 어린이 수

Career Online High School 참가자는 다음을 제공하도록 요청받을 수 있습니다.

  • 마지막 학년 완료 / 학교 참석
  • 도서관 카드 번호
  • 특수 교육 수업 참석

성별과 민족은 California Library Literacy Services에서 보고를 위해 요구합니다. 교육적 배경과 고용은 학습자와 핵심 관심사가 있을 수 있는 튜터와의 매칭을 전문으로 하는 PAR 기록에 대한 것입니다.

정보는 어떻게 수집됩니까?

고객은 온라인, 우편, 직접 또는 전화로 접수 양식을 작성하여 PAR 프로그램 참여에 대한 관심을 표현할 수 있습니다. 튜터는 표준 자원봉사 양식 및 절차를 사용하여 정보를 제출해야 합니다.

PAR 접수 구역에 들어가면 참가자와 자원봉사자는 컴퓨터 랩 접수 시트에 접수합니다. 여기에는 이름, 상태(학습자, 튜터, COHS 또는 기타)에 대한 체크 박스, 날짜와 시간, 출입이 포함됩니다. 현재 이 개인 기록을 유지할 방법은 없지만 의사 사무실에서 사용하는 것과 매우 유사한 기록 보관기를 사용할 계획입니다. 의사 사무실에서는 정보를 벗겨내어 개인 책상 시트에 놓습니다. 이 업그레이드는 3-2017년 18분기에 계획되어 있습니다. 또한 미래에(내년 CLLS 예산) iPad를 사용하여 참가자를 접수 컴퓨터에 자동으로 기록할 수 있을 것으로 생각합니다.

정보는 누구와 공유됩니까?

PAR 프로그램 참여자에 대한 정보는 집계 데이터 범주에서 SJPL, CLLS 및 CSL과 공유됩니다. 개인 정보가 공유되지 않습니다.

튜터는 주소, 이메일, 도서관 카드 정보를 제외한 학습자가 제공한 모든 정보에 접근할 수 있습니다. 튜터는 두 명의 문해력 프로그램 전문가 중 한 명이 작성한 평가 요약과 함께 관련 정보를 받습니다. 튜터는 프로그램에 참여할 때 기밀 유지 계약에 따라야 합니다.

COHS 학생의 경우 CSL은 개별 학생 정보 및 데이터를 Gale 공인 교과 과정, 고등학교 졸업장 및 프로그램에 대한 경력 증명서를 제공하는 학교 인 Cengage Learning 및 Smart Horizons. 이 COHS 정보는 PAR / COHS 프로그램 관리자, 프로젝트 관리자 및 지원 직원간에 공유되는 대시 보드에 게시됩니다.

정보는 PAR 프로그램에 개인을 배치하는 데 사용됩니다. COHS를 위해 수집 된 정보는 개인의 장학금 자격을 위해 사용됩니다. 각 후보자는 장학금을 받기 위해 COHS 문서에 설명 된 COHS 지침에 명시된 자격을 갖추어야합니다. COHS 졸업생의 경우, 그들의 이름은 인증서 서명을 위해 산호세시 시장 및시 사서와 공유됩니다. 졸업생은 졸업식에 자신의 이름, 사진 및 비디오를 사용하기 위해 발표에 서명합니다.

정보는 어디에 저장되나요?

PAR 프로그램 기록은 암호로 보호되는 데이터베이스에 보관되고 백업 저장소에 보관됩니다. 종이 기록은 잠금 파일에 보관됩니다. 모든 직원은 데이터베이스에 암호로 액세스할 수 있으며 신규 고객과 그들의 정보에 대한 입력을 제공할 수 있으며 잠금 파일 캐비닛에서 정보를 조회할 수 있습니다.

COHS 프로그램은 2016년 XNUMX월에 시작되었으며, 정보는 PAR 데이터베이스와 공유 PAR 컴퓨터에 저장된 스프레드시트에 유지 관리되고 보관됩니다. Gale Cengage Learning, Smart Horizons 및 CSL은 정책 및 절차에 따라이 정보를 유지 / 보관합니다.

정보는 얼마나 오랫동안 보관되나요?

저희는 7년간 기록을 보관합니다. 모든 정보는 역사적 목적으로 저희의 맞춤형 데이터베이스에 저장됩니다. 저희의 주요 사무실 전문가가 사무실 운영을 담당하고 기록 정리 일정을 정합니다. 종이 기록은 7년 후에 분쇄됩니다.

보안 개인 정보 감사

보안 개요

보안 부서는 San José Public Library (SJPL) 및 San Jose State University (SJSU) 캠퍼스의 Dr. Martin Luther King Jr. Library. 보안 직원은 San José시에 고용되어 있으며 대학에서 고용 한 임원들과 긴밀히 협력합니다. 도서관 직원과 임원은 비 범죄 적, 형사, 의심스러운 행동, 고객 행동 정책 위반 및 정학 처리에 필요한 정보를 수집하고 입수합니다.

정보는 도서관 직원이 환영하는 평화로운 공공 장소를 제공하는 데 도움이됩니다. SJPL은 SJPL 고객 행동 정책을 준수하지 않는 사람들에게 King library 및 23 개 지점에 대한 액세스를 중단 할 수 있습니다. 수집 된 정보는 정학 서류를 완료하는 데 사용됩니다.

어떤 정보가 수집됩니까?

고객이 SJPL 정책을 위반 한 경우 사고 보고서 또는 행동 로그에 포함되도록 정보가 수집됩니다. 수집 된 정보는 다음과 같습니다.

  • 이름
  • 생년월일
  • 도서관 카드 번호
  • 주소
  • 이메일
  • 전화 번호
  • 사건 요약
  • SJPL 사건의 역사

정보는 어떻게 수집됩니까?

정보는 다음 방법 중 하나 또는 모두에 의해 수집됩니다.

  • 도서관 후원자 요청
  • 도서관 직원 요청
  • 비디오 / 카메라 푸티 지
    • 정지 사진은 SJSU를 통해 얻을 수 있으며 CCTV (Closed Circuit TV) 카메라, 대학교 경찰 신체 카메라를 갖춘 도서관 지점 또는 고객에게 정지 기록을 위해 사진을 찍어도 괜찮은지 물어 봅니다. 정지 사진은 도서관 직원이 정학 절차를 관리하기 위해 정학 된 도서관 후원자를 식별하는 데 도움이됩니다.
    • CCTV가 있는 SJPL 지점은 30일 보관 기간이 있습니다. CCTV가 있는 SJPL 지점은 30일마다 비디오 녹화를 재설정합니다. SJSU의 보관 및 보관 기간은 1년입니다.

사고 보고서는 Incident Tracker를 사용하여 작성 및 제출됩니다. Incident Tracker 소프트웨어는 재발 가능성이 있는 범죄, 공격적, 우선순위가 높은 사고를 문서화합니다.

온라인 SharePoint 양식을 사용하여 경미한 위반에 대한 동작 로그가 완료됩니다.

정보는 누구와 공유됩니까?

사건 보고서, 행동 기록 및 정지 서류에 포함된 정보는 SJPL 직원과 대학 경찰에게만 제공됩니다. 도서관 기록은 소환장, 영장, 법원 명령 또는 기타 법적 문서 없이는 주, 연방 또는 지방 정부의 어떤 기관에도 제공되지 않습니다. 이러한 명령은 정당한 사유를 보여야 하며 적절한 형식이어야 합니다. 우리는 모든 도서관 직원과 자원봉사자에게 법 집행 요청을 도서관 관리자에게 보고하도록 교육했습니다.

City Librarian 및 / 또는 그 지명자 만 법 집행관의 요청을 받거나 준수 할 수 있습니다. 우리는 적절한 대응을 결정하기 전에 가능할 때마다 법률 고문과상의하십시오.

정보는 어디에 저장되나요?

정보는 SharePoint 보안 페이지에서 찾을 수 있습니다. SharePoint 보안 페이지 내용은 다음과 같습니다.

  • 사고 추적기(보고서)
  • 행동 로그
  • 서스펜션 문서
    • 서스펜션 패킷
    • 항소
    • 일시 중지 된 도서관 이용자 정보 재 입력

사건 추적기

Incident Tracker는 반복될 가능성이 있는 범죄, 공격적, 우선순위가 높은 사건을 기록하는 보관 소프트웨어입니다. 모든 데이터는 무기한 저장 및 보관됩니다. Incident Tracker는 도서관 직원이 사건 보고서를 전자적으로 기록하고, 언제든지 보고, 쿼리할 수 있는 온라인 보고 솔루션입니다. Incident Tracker는 자세한 분석 보고서와 추세 그래프를 제공하고, 워크플로를 생성하고, 자동 이메일 알림을 설정할 수도 있습니다. 직원은 소프트웨어에 액세스하려면 로그인과 비밀번호를 사용해야 합니다. Incident Tracker는 지점/단위 관리자, 도서관 조수, SJPL 및 King Library Security Staff, Executive Leadership Team에서 액세스할 수 있습니다.

행동 로그

행동 기록은 고객 행동 정책이 아닌 비범죄적이고 반복되지 않는 행동과 도서관 정책 위반을 문서화하는 데 사용됩니다. 직원은 행동 기록을 사용하여 고객과의 특정 상호 작용에 대한 정보를 얻기 위한 빠른 참조로 사용합니다. 행동 기록은 Security SharePoint에 있으며 모든 도서관 직원이 SJPL SharePoint 페이지를 통해 액세스할 수 있습니다.

정학, 이의 제기 및 문서

SharePoint의 일시 중단, 이의 제기 및 문서 폴더에는 과거 및 현재 일시 중단 된 도서관 고객에 대한 정보가 포함되어 있습니다. 여기에는 모든 정학 서류, 고객 사진, 제공되는 서류 관련 정보, 이의 제기, 빈 정학 양식, 고객 행동 정책 시행 규정 및 라이브러리 권한 문서의 재 입력 및 복원이 포함됩니다.

정지된 고객은 정지 패킷에 제공된 양식을 사용하여 항소를 제기할 수 있습니다. 정지 항소 양식에는 고객이 이름, 주소, 이메일, 전화번호, 정지에 대한 항소 이유를 설명하는 간략한 요약 및 도서관 접근 권한 복구 요청을 제공해야 합니다. 작성된 항소 양식은 SJPL 또는 King Library Security Staff 또는 Branch/Unit Manager에게 제출합니다. 그런 다음 양식은 즉시 도서관 행정 책임자 및 지정된 Division Manager와 협력하여 항소 심리 일정을 정하는 행정 지원 직원에게 제공됩니다.

청문회 날짜 / 시간 / 장소는 항소 양식을받은 후 XNUMX 일 (근무일 기준) 이내에 고객에게 우송 또는 이메일로 발송됩니다. 모든 항소 청문회는 King 도서관에서 열립니다. 정지 된 고객, 고위 보안 책임자, 증인 및 지명 된 부서 관리자는 개인 심리에 참석해야합니다. 청문회 결과는 행정 지원 직원에게 전달되어 직원은 고객에게 사본을 보냅니다.

일시 중단 된 고객의 사진은 교직원 작업실에 게시 할 수 있으며 도서관 직원 및 자원 봉사자 만 볼 수 있습니다. 사진은 Senior Security Officer의 요청에 따라 게시됩니다. 게시에는 정지 된 고객의 사진 및 정지 이유가 포함됩니다. 이러한 게시물은 도서관 직원이나 고객에게 안전 위험이 있거나 해당 지점을 방문 할 가능성이 높거나 해당 위치에서 사건이 발생한 고객으로 제한됩니다.

정보는 얼마나 오랫동안 보관되나요?

사건 추적 데이터, 동작 로그 및 정지/항소 문서는 무기한 저장됩니다.

직원 작업실의 사진 게시는 최소 12 개월 동안 보관 된 후 파쇄됩니다.

액세스를 향상시키기 위해 SharePoint 보안 페이지가 지속적으로 업데이트됩니다. 12 개월 이상 비 형사 위반 및 사건은 "Old Suspensions"폴더로 재배치됩니다. 10 세 이상의 형사 위반은 "이전 정학"폴더로 재배치됩니다. 사진을 포함한 정지, 이의 제기, 기록의 현재 보존 기간을 검토 중입니다.

기술 서비스 개인 정보 감사

기술 서비스 개요

기술 서비스는 도서관 고객의 개인 식별 정보를 수집, 추출 또는 공유하지 않습니다. 공급업체에 추출되거나 공급업체와 공유되는 모든 데이터는 자료의 유통 및 식별과만 관련이 있습니다.

어떤 정보가 수집됩니까?

컬렉션HQ

기술 서비스는 Baker & Taylor's collectionHQ에 월별 데이터 추출을 실행합니다. 데이터 포인트가 첨부되어 있으며 체크인 및 체크아웃 날짜가 포함됩니다. 추출된 모든 정보는 서지, 항목 또는 권한 필드에 있습니다. 새 추출이 실행되면 이전 추출은 삭제됩니다.

Sierra에 대한 공급 업체 액세스

Sierra에 대한 액세스는 카탈로그와 주문 및 송장 정보 교환으로 제한됩니다. 모든 액세스에는 로그인이 필요하며 해당 로그인에 대한 권한은 작업을 수행하는 데 필요한 제한된 작업으로 제한됩니다. 로그인 및 권한은 LIT 또는 Innovative에서 설정합니다.

ALA 점검표 항목

  1. ILS에서 고객 데이터를 추출, 저장, 공유하여 사내 또는 제3자 계약에 따라 사용하는 것과 관련된 정책과 절차를 개발합니다.
    1. 기술 서비스는 고객 데이터를 추출, 저장 또는 공유하지 않습니다. (완료됨)
  2. 적합한 직원으로만 추출물에 접근하도록 제한합니다.
    1. 제한이 있습니다 (완료).
  3. 정책에는 추출물의 폐기/삭제가 포함되어야 합니다.
    1. 기술 서비스는 매달 새로운 추출물을 보내는 시점에 모든 추출물을 삭제합니다. (완료됨)

자원 봉사 서비스 개인 정보 감사

자원 봉사 서비스 개요

자원 봉사 서비스 부서 San José Public Library 자원봉사자들이 신청할 때 정보를 수집하여 지원자를 심사하고, 자원봉사 기여도를 추적하고, 도서관에 기여한 자원봉사자 수와 자원봉사 시간을 보고합니다.

어떤 정보가 수집됩니까?

저희 부서는 자원봉사자를 도서관 시스템에 처리하기 위해 개인 식별 정보를 수집합니다. 수집된 정보를 통해 도서관은 자원봉사자에 대한 배경 조사를 수행하고, 지점의 자원봉사자 코디네이터가 자원봉사자를 다양한 작업에 배정하도록 돕고, Volunteer Away Your Fines 이벤트를 위해 사용할 수 있습니다. 정기적인 업무 운영을 수행하는 데 필요한 정보만 수집합니다. 수집된 개인 정보에는 다음이 포함될 수 있습니다.

  • 이름과 성
  • 생년월일
  • 우편 주소
  • 이메일
  • 전화번호
  • 연령대 (13+, 15+, 18+, 21+ 또는 50+)
  • 언어 능력
  • 비상 연락처
  • 고용주
  • 학교
  • 최고 수준의 교육
  • 도서관 카드 번호
  • 면제 된 벌금

정보는 어떻게 수집됩니까?

정보는 다양한 소스를 통해 수집됩니다.

온라인 자원 봉사 신청

현재 SJPL에서 활동하는 모든 자원봉사자는 Better Impact에 프로필을 작성합니다. Better Impact는 SJPL에서 자원봉사 신청, 근무 시간, 영향을 추적하는 데 사용하는 자원봉사 관리 소프트웨어입니다.

자원 봉사 지원자는 이름, 성, 생년월일을 입력해야합니다., 우편 주소, 이메일, 전화 번호, 연령대 (13+, 15+, 18+, 21+ 또는 50+), 언어 능력, 긴급 연락처 정보 및 자원 봉사에 대해 알게 된 방법. 또한이 선택적 정보를 포함 할 수 있습니다. 학교 또는 직장, 최고 수준의 교육.

자원 봉사 서명 양식

모든 SJPL 자원 봉사자들은 산호세시 법무부에서 요구하는 자원 봉사를 시작하기 전에 자원 봉사자 서명 양식의 완성 된 사본을 반환합니다.

자원 봉사 신청자는 자신의 이름, 성, 부모 / 보호자 서명 (18 세 미만인 경우) 및 일회성 자원 봉사 긴급 연락처 정보를 작성해야합니다.

자원 봉사자 벌금형 등록

누군가가 자원 봉사자에게 벌금 행사에 참석하면 해당 정보가 엑셀 스프레드 시트에 입력되어 이벤트 중에 올바른 계정에서 벌금이 면제 될 수 있습니다.

등록 시트에는 각 참가자의 이름, 성, 전화 번호 또는 이메일 주소, 연령 수준 (성인 또는 자녀), 도서관 카드 번호 및 면제 금액이 있습니다.

LiveScan 지문 배경 확인

진행중인 모든 성인 자원 봉사자들은 자원 봉사자로 시작하기 전에 지문 신원 확인을 제출해야합니다. SJPL은 정보를 수집하지 않습니다.

정보는 누구와 공유됩니까?

개인 식별 정보는 특정 직원 (도서관 및 산호세시)과 공유되며 자원 봉사자는 자신의 정보에 액세스 할 수 있습니다.

온라인 자원 봉사 신청

온라인 자원봉사자 프로필 정보는 자원봉사자와 SJPL Better Impact 계정 관리자(SJPL 직원과 가끔은 특별 훈련을 받고 신원 조사를 거친 자원봉사자)만 접근할 수 있습니다.

Better Impact 계정 정보는 자원 봉사자 (부모 ​​또는 잠재적 고용주가 아닌) 와만 공유됩니다. 우리는 잠재적 인 고용주 및 가족과 함께 서비스 날짜와 시간 만 확인합니다.

자원 봉사 서명 양식

서명 양식은 도서관 직원 (사서, 서기 및 지점 관리자) 만 액세스 할 수 있습니다. 직원은 요청에 따라 자원 봉사자 서명 양식 사본을 만들 수 있습니다.

자원 봉사자 벌금형 등록

이 엑셀 파일은 로그인을 처리하거나 이벤트에 대한 벌금을 포기하는 도서관 직원 만 액세스 할 수 있습니다.

LiveScan 지문 배경 확인

SJPL 자원 봉사자 서비스 분석가 (또는 그 감독자)와 City of San Jose 인사부 직원 만 액세스 할 수 있습니다.

정보는 어디에 저장되나요?

온라인 자원 봉사 신청

자원봉사자 정보는 Better Impact 소프트웨어에 저장됩니다. Better Impact에서 정보를 처리하는 방법을 알아보세요. Better Impact 개인정보 보호정책.

자원 봉사 서명 양식

서명 양식은 반환된 지점 또는 부서의 잠긴 파일 또는 사무실에 보관됩니다. 양식은 필요할 경우 쉽게 찾을 수 있도록 성으로 분류됩니다. 자원봉사자가 보관되면 서명 양식은 현재 연도가 표시된 파일로 이동하여 3년이 지나면 분쇄할 수 있습니다.

자원 봉사자 벌금형 등록

이 엑셀 시트는 행사를 주최하는 도서관 지점의 직원 컴퓨터에 저장됩니다. 양식은 인쇄되지 않습니다. 모든 항목은 행사에 대한 총계가 시스템 전체 추적 시트에 입력된 후(행사 후 24시간 이내) 삭제됩니다.

LiveScan 지문 배경 확인

자원봉사자 지문 배경 조사 결과는 산호세 시 인사부에서 수신하여 보관합니다. LiveScan 배경 조사 결과에 대한 정보는 Better Impact 소프트웨어나 자원봉사자의 물리적 파일에 포함되지 않습니다. 자원봉사 서비스에 보낸 영수증은 안전한 잠긴 파일에 보관됩니다.

정보는 얼마나 오랫동안 보관되나요?

온라인 자원 봉사 신청

프로필 정보는 무기한 저장됩니다.

자원 봉사 서명 양식

자원 봉사자가 SJPL 서비스를 떠난 후 양식은 3 년 동안 보관됩니다.

자원 봉사자 벌금형 등록

이벤트의 총계가 시스템 전체 추적 시트에 추가되면 등록 Excel 양식은 삭제됩니다.

LiveScan 지문 배경 확인

자원 봉사자가 도서관에 서비스를 종료 한 후 3 년 동안 신원 조회를 유지해야합니다.

웹 팀 개인 정보 감사

웹 팀 개요

The San José Public Library (SJPL) 웹 사이트에서는 도서관 서비스 및 이벤트, 도서관 카탈로그, 다양한 전자 자료 및 eBook / eMedia에 대한 정보에 액세스 할 수 있습니다. 이 웹 사이트는 매년 3 백만 건 이상의 방문을 받고 eBook / eMedia는 매년 XNUMX 만 건 이상의 체크 아웃을 기록합니다.

도서관 웹 사이트 (https://www.sjpl.org)는 도서관의 웹팀이 사내에서 관리합니다. Drupal 오픈 소스 컨텐츠 관리 시스템을 사용하여 구축되었습니다. 전 세계 Drupal 커뮤니티는 보안에 중점을 둔 여러 팀을 포함하여 1 백만 이상의 사용자를 보유하고 있습니다. Drupal은 보안 업데이트를 자주 제공합니다. Drupal은 백악관, 테슬라 및 미국 적십자사를 비롯한 많은 대기업에서 신뢰하고 있습니다.

라이브러리 웹 사이트는 Acquia Cloud에서 호스팅되며 다양한 액세스 및 인증 제어, 방화벽 제어, 방어 적 보안 및 빈번한 보안 업데이트를 제공합니다. 모든 웹 사이트 트래픽은 https를 사용하여 암호화됩니다. 라이브러리의 IT 부서는 보안 인증서가 최신 상태로 유지되도록합니다.

SJPL은 여러 제3자 공급업체와 계약을 맺고 도서관 카드 소지자가 현장 및 현장 밖에서 사용할 수 있는 다양한 전자 리소스를 제공합니다. 이러한 리소스에는 다운로드 및 스트리밍 자료와 기존 데이터베이스가 포함됩니다.

우리의 모든 전자 리소스는 우리가 계약한 공급업체를 통해 공급됩니다. 우리는 해당 공급업체의 행동을 거의 통제할 수 없지만,

  • 공급 업체 파트너가 취하고있는 개인 정보 보호 조치를 정확히 파악
  • 벤더가 고객에 대해 수집 한 개인 식별 정보 발견
  • 공급 업체와 협력하여 당사의 개인 정보 보호 표준 및 요구 사항을 충족하는지 확인
  • 당사의 개인정보 보호 기준 및 요구 사항을 충족할 수 있는 공급업체와 계약하기 위해 당사의 구매/입찰 프로세스를 사용합니다.

정보 수집

웹폼

도서관 웹 사이트에는 고객이 특별 서비스 신청, 도서관 콘테스트 제출 및 직원의 온라인 지원 요청과 같은 목적으로 제출할 수있는 다양한 웹 양식이 포함되어 있습니다. 이러한 양식은 개인 식별 정보를 수집하며,이 정보는 양식에 설명 된 목적으로 만 사용해야합니다. 이러한 양식을 요청한 라이브러리 단위를 통해 요청 된 모든 정보가 필요한지 확인하고 향후 양식을 작성할 때 수행 할 것입니다. 수집 된 정보에는 이름, 연령, 이메일 주소, 전화 번호, 실제 주소, 도서관 카드 번호 및 양식의 목적과 관련된 기타 정보가 포함될 수 있습니다. 6 개월이 지난 웹 양식 활동을 삭제했으며 현재 및 보관 된 웹 사이트 사본에서이 정보를 제거했습니다. 비슷한 퍼지가 매년 XNUMX 월과 XNUMX 월에 두 번 수행됩니다.

웹 양식은 또한 사용자 IP 주소를 수집합니다. 우리는이 데이터 수집의 영향을 조사하고 Drupal 모듈을 구현하여이 정보를 익명화하는 등 익명 성을 개선 할 수있는 방법을 고려하고 있습니다.

통계 분석

우리는 사용 Google Analytics 웹 사이트 사용 통계 분석 Drupal을 통해 "익명 IP 주소"기능을 활성화했습니다 Google Analytics 구성 단위. 우리의 데이터 보존 기간 을 통한 Google Analytics 쿠키와 관련된 사용자 수준 및 이벤트 수준 데이터가 적용되거나 적용될 수있는 경우에는 14 개월의 최저 설정으로 설정됩니다.

다음 SJPL 관련 웹 속성에 대한 정보를 수집하고 있습니다.

  • https://www.sjpl.org -우리의 주요 웹 사이트.
  • 로컬리스트-도서관 이벤트 사이트를 호스팅합니다. 2018 년 XNUMX 월 이후에는 더 이상 지역 주의자를 사용하지 않습니다. 도서관 행사는 Drupal 사이트에 상주합니다.
  • SRC (드루팔 인스턴스 인 경우)-타사에 의해 작성되었습니다. 보관 된 사본이 없습니다
  • https://sjlibrary.org -산호세 주립대 학교 (SJSU) 도서관과 공유하는 사이트. SJPL에 의해 수집 된 데이터는 익명으로 처리됩니다. 우리는 SJSU 도서관 직원과 익명화에 대해 논의 할 것입니다.
  • Encore 및 Classic 카탈로그-아래 참조
  • Digitalcollections.sjlibrary.org-당사에서 사용 California Room 역사적 이미지의 경우. 이 서비스를 위해 새로운 공급업체로 이전하는 중이며, 설정되는 대로 개인정보 보호 문제를 인지할 것입니다.
  • LibCal/LibAnswers/LibChat - 개인 식별 정보를 예약과 연관시킬 수 없도록 사용자별 통계가 비활성화되었습니다. 이 리소스는 SJSU와 공유되며 IP 주소 익명화 및 추적 코드 스크립트 변경을 포함하여 추가적인 개인 정보 보호 옵션을 논의하고 있습니다.
  • Beanstack - 유치원 및 여름 독서 프로그램 전에 1,000권의 도서에 대한 후원자 독서 목록을 추적하는 데 사용됩니다. 수집된 정보에는 이름, 이메일 주소 및 도서 제목이 포함됩니다. 우리는 매달 Google Analytics 활동 보고서.

우리는 또한 Hot Jar 히트 맵, 화면 녹화 및 설문 조사와 같은 웹 사이트 사용에 대한 분석 데이터를 얻습니다. 자료는 도서관 웹 사이트를 개선하는 데 사용됩니다. 수집 된 모든 데이터는 익명으로 처리됩니다. 키 입력은 기록되지 않습니다.

도서관 직원, 산호세시, 캘리포니아 주립 도서관, 공공 도서관 데이터 서비스 및 요청에 따라 기타 조직에 요약 사용 보고서를 제공합니다. 모든 보고서 정보는 익명으로 처리됩니다.

타사 스크립트 및 내장 컨텐츠

현재 YouTube, Flickr, Facebook, Twitter 및 Google Maps의 컨텐츠를 임베드하고 다음의 스크립트를 사용합니다. Google Analytics, Google Translate, HotJar, Flickr, New Relic, AddThis 및 LibAnswers. 우리는 타사 스크립트 및 내장 컨텐츠를 통해 수집되는 데이터를 평가하고 불필요한 데이터 수집을 제한하고 있습니다.

전자 자료

전자 자원 사용과 관련하여 SJPL은 고객에 대한 개인 식별 정보를 수집하지 않습니다. 공급 업체의 웹 사이트를 통해 보고서를 실행하거나 공급 업체가 당사에 보낸 보고서를 통해 공급 업체로부터 통계 정보를 수집합니다. 식별 정보가 포함되지 않은 일반적인 사용 정보입니다.

일부 공급 업체에서는 개인 식별 정보가 포함 된 보고서 및 기능에 액세스 할 수 있습니다. 이 정보는 고객이 계정 / 기술 문제를 해결하는 데 도움을주기 위해 도서관에서만 사용되며 제한된 수의 직원 (일반적으로 3 명 이하)에게만 제공됩니다.

모든 공급 업체가 다음을 수행해야한다는 기대를 나타내는 서한을 공급 업체에 보낼 편지를 준비했습니다.

  • 개인 정보 수집과 관련된 기능에 대해 가능할 때마다 옵트 인을 사용하도록 서비스를 구성하십시오.
  • 고객에게 수집되는 정보의 양과 사용 방법에 대한 옵션을 제공합니다. 고객은 대출자 기록, 독서 목록 또는 좋아하는 책과 같은 개인 정보 수집이 필요한 기능 및 서비스에 가입할지 여부를 선택할 수 있어야 합니다.
  • 액세스 시점에 고객에게 개인 정보 보호 정책을 알립니다.
  • 고객이 개인 데이터에 액세스, 검토, 수정 및 삭제할 수있는 방법을 제공하십시오.
  • SSL / HTTPS를 사용하여 연결을 암호화하여 디지털 컨텐츠에 안전하게 액세스
  • 공급업체가 데이터나 보안 침해 또는 계약 조건 위반을 알게 되면 즉시 도서관에 알리십시오.
  • 고객이 공급업체 애플리케이션을 제거하고 개인 기기에서 관련 저장된 데이터를 삭제할 수 있도록 허용합니다.
  • 정기적 인 개인 정보 감사를 수행하고 검토를 위해 라이브러리에 감사 결과를 제공하십시오. 검토 결과를 갱신 기준 중 하나로 만드십시오.
  • 사용자에 대해 수집 된 개인 정보의 양을 제한하십시오. 일반적으로 도서관이나 서비스 제공 업체는 서비스를 제공하거나 특정 운영 요구를 충족시키는 데 필요한 최소한의 개인 정보를 수집해야합니다.

향후 공급업체 계약 및 갱신에는 각 공급업체에 대한 다음 사항이 포함될 예정입니다.

  • 도서관 기록의 기밀 유지에 관한 모든 해당 지역, 주 및 연방 법률을 준수합니다.
  • 라이브러리의 개인 정보 보호, 데이터 보존 및 데이터 보안 정책을 준수합니다.
  • 모든 하청업체가 도서관과 공급업체 간의 계약에 명시된 개인정보 보호 및 데이터 보안 보호 조건을 반드시 준수하도록 하고, 공급업체가 하청업체를 고용할 때마다 도서관에 통지하도록 합니다.
  • 라이브러리가 모든 고객 데이터의 소유권을 보유하도록 규정합니다.
  • 후원자 데이터에 대한 정부 및 법 집행 요청에 응답하기위한 프로토콜이 포함되어 있습니다.
  • 공급 업체가 보유한 데이터를 보호하기 위해 사용하는 측정 방법과 안전한지 확인하기 위해 사용하는 보안 방법에 대한 세부 정보가 포함되어 있습니다.
  • 데이터 유출시 라이브러리 및 영향을받는 고객에게 알리는 공급 업체의 책임을 명시합니다.

우리는 공급 업체 선정 / 갱신에 대한 평가 기준의 일부로 프라이버시 기대치 (위 참조)를 포함 할 디지털 자료 전략을 준비하고 있습니다.

공급 업체의 개인 정보 보호 정책에 대한 링크 목록을 작성했습니다. 이 목록은 SJPL 웹 사이트. 또한 각 공급 업체가 수집 한 데이터 목록과 사용 방법도 정리했습니다. 부록 A 참조.

또한 고객이 각 공급 업체의 정책 및 옵션과 관련 라이브러리 정책 및 절차를 알려주는 문서를 작성하는 중입니다. 이것들은 도서관 웹 사이트에서 이용할 수 있으며 다음을 포함합니다 :

  • 공급 업체 웹 사이트의 개인 계정 설정
  • 개인 기기에서 공급업체 애플리케이션을 설정하는 방법(개인 정보 보호 설정 포함)과 애플리케이션과 관련 저장된 데이터를 제거하는 방법.
  • 공급 업체에 데이터 유출이 발생하는 경우 라이브러리 절차. 부록 B 참조.

온라인 카탈로그

온라인 라이브러리 카탈로그 (Encore 및 Classic 카탈로그)를 통해 고객은 라이브러리 계정에 로그인하여 통합 라이브러리 시스템 인 Sierra에있는 체크 아웃, 보유 및 기타 계정 정보에 액세스 할 수 있습니다. 자세한 내용은 Access Services 백서를 참조하십시오. 온라인 카탈로그와 Sierra 간의 모든 거래는 암호화됩니다.

이용자는 자신의 독서 기록을 추적하는 기능을 켜기로 선택할 수 있습니다. 이 기능은 옵트인이며 언제든지 옵트아웃할 수 있습니다. 또한, 누구와도 공유되지 않고 언제든지 삭제할 수 있는 개인 도서 목록을 만들 수도 있습니다. 도서관 카탈로그의 항목에 태그를 추가하고 언제든지 삭제할 수 있습니다. 직원은 특정 태그를 추가한 사람의 이름을 볼 수 있습니다. 이 정보는 대중에게 공개되지 않습니다.

사용자 경험 연구

웹 팀은 사용자 경험 향상에 대한 정보에 근거한 결정을 내리기 위해 도서관 고객과의 사용자 경험 (UX) 조사를 수행합니다. 사전 동의의 서명과 연령대 및 선호하는 도서관 위치와 같은 일부 일반 인구 통계 정보가 수집됩니다. 정 성적 인터뷰를 실시 할 때 참가자는 자신의 삶에 대한 세부 정보를 공유 할 수 있습니다. 이 정보는 일반적으로 종이에 기록됩니다. 그런 다음 리서치 직원의 OneDrive 계정에 업로드되고 리서치 프로젝트와 직접 관련된 도서관 직원과 만 공유됩니다.

특히 사용성 테스트 세션 중에 비디오 녹화가 생성될 수 있습니다. 이러한 녹화는 지정된 도서관 직원만 액세스할 수 있는 비공개 YouTube 계정에 업로드됩니다. 이러한 항목이 로드되면 원본 녹화 및 종이 아티팩트는 파기됩니다. 녹화 및 PII가 포함된 전자 연구 아티팩트는 최대 2년 동안 보관해야 하며 UX 연구와 관련된 프로젝트가 완료된 경우 그보다 일찍 파기됩니다. 연구 요약은 보관할 수 있지만 PII가 포함된 아티팩트는 보관되지 않습니다. 사용자 행동, 의견 및 기술 수준과 같은 일반적인 사용자 특성은 SJPL이 디자인 결정을 내린 방법을 보여주기 위해 외부 이해 관계자와 공유할 수 있지만, 참가자와 추론되거나 연결될 수 있는 PII 또는 데이터 포인트는 공유되지 않습니다.

실행 계획

  1. 이 데이터를 수집하고 Drupal 모듈을 구현하여이 정보를 익명화하는 등 익명 성을 개선 할 수있는 방법을 고려할 때이 데이터가 미치는 영향을 조사하십시오. (2018 년 XNUMX 월 완료)
  2. 타사 스크립트 및 내장 컨텐츠를 통해 수집되는 데이터를 계속 평가하고 불필요한 데이터 수집을 제한하십시오. (2018 년 XNUMX 월 완료)
  3. eResource 공급 업체에게 개인 정보 보호 요구 사항을 알리는 서신을 보내십시오.
  4. 향후 모든 구매 및 입찰에 대한 새로운 개인 정보 요구 사항을 구현합니다.
  5. 데이터 침해 대응 정책 [부록 B 참조] (이에 대한 IT 작업)
  6. 공급 업체 계정을 보호하고 가능한 경우 옵트 인 및 옵트 아웃하고 벤더 응용 프로그램을 제거하는 방법에 대한 지침을 웹 사이트 사용자에게 제공하십시오. (2018 년 XNUMX 월 완료 예정)
  7. 새로운 공급업체와 갱신된 공급업체 계약에 대한 기대를 포함하는 완전한 디지털 자료 전략. (2018년 XNUMX월 완료 예정)

부록 A

각 공급 업체가 수집 한 데이터
공급 업체 인증 개인 식별 보고서가 있습니까? 데이터가 수집
ABCmouse 바코드 및 PIN 및 이메일 아니 ABCmouse 자녀와 부모의 이름, 자녀의 나이 및 이메일 주소를 포함하여 자녀의 진행 상황을 평가하기 위해 상당히 많은 개인 정보를 수집합니다. 집에서 체크 아웃하면 자녀는 두 가지 평가 시험을합니다. 이것들은 가능한 익명의 것이지만, 일정량의 정보가 그들에게 전송됩니다. 보고서에는 개인 식별 정보가 없으며 일반적인 사용 정보 만 있습니다.
Axis 360 바코드 및 PIN 도서관 카드 번호, PIN 및 이메일 주소 (선택 사항).
Beanstack 이메일 Beanstack 계정이 필요합니다. 이름과 이메일 주소가 필요합니다. 다른 개인 정보 (바코드 포함)는 선택 사항입니다.
BiblioBoard 도서관 위치 정보 Biblioboard는 후원자가 계정을 만들면 바코드로 인증합니다. 계정에는 이메일 주소(선택 사항), 사용자 이름, 비밀번호가 필요합니다. 이메일은 가입하지 않는 한 선택 사항입니다. Pressbooks
Big Interview 바코드 및 이메일 고객은 계정을 만들고 가입 할 때 바코드를 입력합니다.
Bookan – 개인 정보를 사용하지 않습니다 기타 아니 현장에서는 로그인이 필요하지 않습니다. 오프 사이트에서는 모든 고객과 공유되는 일반 사용자 이름 및 비밀번호로 로그인해야합니다. IP 주소를 수집 할 수 있습니다.
24x7 서적 프록시 만 아니 그들은 IP 주소를 수집 할 수 있습니다.
Discover & Go 바코드 및 PIN 아니 관리 액세스 권한이 거의 없습니다. 사용에 대한 매우 일반적인 보고서를 실행할 수 있습니다. 고객 바코드와 이메일이 필요하지만 해당 정보가 없습니다. 관리자 Discover & Go (현재 Contra Costa County Library) 그렇습니다.
EBSCO 전자 책 프록시와 이메일 아니 아래를 참조하십시오. 후원자는 계정을 만들 수 있습니다 ( EBSCOeBooks를 다운로드하여 확인하십시오. 체크 아웃하지 않고도 많은 eBook을 오프라인으로 읽을 수도 있습니다.
EBSCO주인 프록시와 이메일 아니 후원자는 기사, 검색 등을 저장하기위한 계정을 만들 수 있습니다. 이것은 선택 사항입니다. 계정에는 이름과 비밀번호가 필요합니다. 이메일은 선택 사항입니다.
에키 바코드 및 PIN 및 이메일 아니 도서관 카드와 PIN이 필요합니다. 이메일은 선택 사항이지만 보류 알림을 받으려면 필요합니다. enki는 Sierra에서 전체 이름과 도서관 정보를 가져옵니다. 개인 정보에 접근할 수는 없지만 enki는 바코드에 첨부된 보고서를 실행할 수 있습니다.
Gale 기타 아니 로그인이 필요하지 않지만 Gale 사용자가 Microsoft 또는 Google 계정을 사용하여 로그인 할 수 있습니다. 기사, 검색 등을 저장할 수 있습니다.
Gale 가상 참조 라이브러리 기타 아니 로그인이 필요하지 않지만 Gale 사용자가 Microsoft 또는 Google 계정을 사용하여 로그인 할 수 있습니다. 기사, 검색 등을 저장할 수 있습니다.
Hoopla 바코드 및 이메일 도서관 카드 번호 및 이메일 주소 만. 계정을 만들어야합니다. 각 도서관 카드가 자료를 몇 번이나 체크 아웃했는지 확인하기 위해 보고서를 실행할 수는 있지만 개별 제목은 아닙니다. Hoopla 개별 바코드에 대한 제목 수준 정보를 얻을 수 있습니다.
LearningExpress 라이브러리 바코드 및 이메일 후원자는 바코드와 이메일로 계정을 생성합니다.
Library Journal 셀프-이 기타 아니 이것은 사용자가 원고를 제출할 수있는 양식 일뿐입니다. Library Journal. 이 양식은 제출이 필요한 개인 정보를 요구합니다. 이것은 아주 적은 비율의 후원자가 사용할 리소스입니다.
Lynda.com (현재 LinkedIn Learning) 바코드 및 PIN 및 이메일 ", 성과 이름 및 이메일이 필요하지만"Lynda.com Member "가 기본 이름입니다. 대부분의 사람들이 이름을 바꿀 것입니다.
LinkedIn Learning (이전 Lynda. com)  바코드 및 PIN 및 이메일 로그인 할 때 사용한 것과 동일한 도서관 카드 번호 및 PIN을 사용하는 경우 Lynda.com, 귀하의 기록과 진행 상황은 LinkedIn Learning에서 확인할 수 있습니다.
Mango 언어 이메일 아니 이름과 이메일 주소가 필요합니다. 게스트 액세스를 사용할 수 있는 옵션이 있지만 진행 상황은 추적되지 않습니다. 사용자를 전혀 인증하지 않는 것 같습니다.
뉴욕 타임즈 온라인 프록시와 이메일 아니 현장 인증은 IP 주소로 이루어집니다. 오프 사이트에서 고객은 프록시를 통해 NYTimes에 계정을 만들어야합니다. 이름과 이메일 주소가 필요합니다.
뉴스뱅크 프록시와 이메일 아니 고객은 계정을 생성 할 수 있지만 필수는 아닙니다.
오버 드라이브 바코드 및 PIN 및 이메일 이용자는 세 가지 방법 중 하나로 OverDrive에 로그인할 수 있습니다. 1. 도서관 카드 번호와 PIN 사용. 2. 이메일 주소와 도서관 카드 번호와 PIN이 필요한 OverDrive 계정 사용. 3. Facebook과 도서관 카드 번호와 PIN. OverDrive와 OverDrive 앱에는 History 기능이 있고 Libby에는 Activity가 있습니다. History는 이제 옵트인입니다. 활동 추적은 옵트아웃입니다. OverDrive는 이용자만 History와 활동 정보를 사용할 수 있다고 주장합니다. 실제로 실행하는 유일한 보고서는 일반 사용 보고서와 보류 관리 보고서입니다. 2018년 XNUMX월 현재 사이트 슈퍼 유저만 개인 식별 정보가 포함된 보고서에 액세스할 수 있습니다.
Pressbooks 바코드 및 이메일 과 동일 BiblioBoard 위. 이메일이 필요합니다 Pressbooks 우리는 사용자에 대한 정보를 볼 수 있습니다. BiblioBoard 작성된 책에 프로필이 첨부됩니다.
PrivCo 프록시 만 아니 우리는 관리 액세스 권한이 없습니다. 보고서는 매월 보내지지만 익명입니다. IP 주소가 수집 될 수 있습니다.
Pronunciator 바코드 및 이메일 이용자는 도서관 카드 번호로만 로그인할 수 있지만 진행 상황은 추적되지 않습니다. 등록에는 이메일이 필요합니다.
ProQuest 프록시 만 아니 여기에는 Digital Sanborn Maps 및 San Jose Mercury Digital Microfilm이 포함됩니다. 둘 다 IP 주소를 제외하고 개인 정보를 수집하지 않습니다. Digital Sanborn Maps에 대한 관리자 로그인이 있지만 일반적인 사용 정보 만 사용할 수 있습니다. SJ 머큐리 뉴스에 대한 사용 보고서가 제공됩니다.
RBdigital 바코드 및 이메일 고객 이름, 바코드 및 이메일에 액세스 할 수 있습니다. 해당 정보는 계정 문제 해결에만 사용됩니다.
RBdigital Magazines 바코드 및 이메일 후원자 바코드 및 이메일.
참조 미국 프록시와 이메일 아니 고객이 개인 계정을 만들 수있는 기능이 있습니다. 이메일 주소와 이름이 필요하지만 이러한 계정은 완전히 선택 사항입니다.
리치 프록시 만 아니 우리는 관리 액세스 권한이 없습니다. 보고서는 매월 보내지지만 익명입니다. IP 주소가 수집 될 수 있습니다.
Rock's Backpages 바코드 아니 사용자를 오프 사이트에서 인증하기 위해 라이브러리 카드 번호를 수집합니다. 현장에 로그인 할 필요가 없습니다.
로젠 PowerKnowledge 프록시 만 아니 IP 주소 만.
Safari Books Online 프록시 만 IP 주소를 제외한 정보를 수집하지 않습니다. 보고서를 실행하여 특정 IP 주소에서 조회 된 횟수는 몇 개 였지만 조회 한 것은 아닌지 확인할 수 있습니다.
Springshare LibApps 기타 이것은 실제로 SJSU 리소스이지만 라이브 및 전자 메일 참조에 사용합니다. 관리자는 이름, 이메일 주소, 도서관 카드 번호 및 고객이 요청 / 제공하는 기타 정보를 포함하여 많은 개인 정보에 액세스 할 수 있습니다. 채팅 기록의 개인 식별 정보는 시스템에 의해 몇 달마다 삭제되므로 XNUMX-XNUMX 개월 이상 동안 정보 로그가 없습니다.
총 Boox 바코드 및 PIN 및 이메일 바코드와 PIN 만 필요하지만 이메일을 요구합니다. 이메일이 선택 사항 인 것은 확실하지 않으며, 고객은 로그인 할 때마다 이메일을 추가하라는 요청을받습니다. 이름은 Sierra에서 가져옵니다. 개인 정보 보호 정책에 따라 IP 주소를 수집합니다.
텀블 북 프록시와 이메일 아니 프록시는 기본 인증입니다. 사용자는 선택적인 계정을 만들 수 있지만 교사와 학생을 위해 만들어졌으며 우리가 가지고 있지 않은 기능이 필요하기 때문에 많은 것을하지 않습니다. 요구 사항은 이름과 이메일입니다.
Tutor.com 바코드 및 PIN 및 이메일 13세 미만이라고 선언한 사용자는 익명으로 로그인하며 개인 정보를 제공하지 않습니다. 13세 이상 사용자 또는 보호자가 등록한 사용자는 이름, 나이 및 이메일 주소를 제공합니다. 튜터링 세션 중에 다른 정보를 제공할 수도 있지만, 이러한 세션은 사용자가 불필요한 개인 정보를 제공하거나 제공하도록 요청받지 않도록 주의 깊게 모니터링됩니다. 보고서에서 PII에 액세스할 수 있지만 일반적인 사용 보고서만 실행합니다. 익명 모드에서 다른 보고서를 실행할 수 있습니다. 전자 리소스 사서만 관리자 계정에 액세스할 수 있습니다. Tutor.com 특히 개인 정보 보호 및 보안에 관심이 있으며 다른 공급 업체보다 정보를 보호하기위한 조치가 더 많습니다.
Value Line 프록시 만 아니 이 리소스에 대한 보고서가 Google에 전송되었습니다. 관리자 액세스 권한이 없으며 고객 로그인이 없습니다.
World Trade Press (미국 AtoZ, AtoZ World Travel, 글로벌로드 워리어) 프록시 만 아니 로그인이 없습니다. IP 주소를 수집 할 수 있다고 생각합니다. 매월 기본 사용 통계를 수집합니다. 사용 가능한 것은 세션 수와 사용 된 개별 장치 수입니다.

부록 B

데이터 유출 대응

Web

데이터 유출을 알게되면 Library IT와 협력하여 데이터를 위반 한 사용자를 보호하고 향후 위반으로부터 보호하기위한 조치를 취합니다. 다음 중 하나 또는 모두를 통해 즉시 사용자에게 알립니다.

  • 우리의 웹 사이트에 공지
  • 이메일 뉴스 레터
  • 영향을받을 수있는 고객에게 이메일
  • 블로그
  • 트위터, 페이스 북, 인스 타 그램 계정
  • 필요한 경우 지점 간판
  • 로컬 미디어 아울렛

알림 수준은 위반의 심각성과 라이브러리 사용자에게 영향을 줄 수있는 정도에 따라 다릅니다.

전자 자원

우리는 eResources를 통해 공급 업체에 의존하여 데이터 유출이 있는지 알려줍니다. 위반에 대해 경고를 받으면 공급 업체로부터받은 지침을 따르고 위와 같이 즉시 사용자에게 알립니다.