65 : Red Flag Privacy Policy

개정 :2009 년 9 월

일부 피망 슬롯 활동은 공정하고 정확한 신용 거래법 (FACT Act)의 조항과 미국 연방 무역위원회가 공표 한 "Red Flag"규칙에 따라 다음 프로그램을 간략하게 설명한다는 것을 인정합니다. 이 프로그램은 피망 슬롯 정보 기술 정책 매뉴얼의 여러 섹션에서 찾을 수있는 기존 정책을 보완합니다.

이 정책에 대한 감독은 교육감의 사무실과 피망 슬롯 회장을 통한 것입니다. NSHE 정책은 2009 년 6 월에 리전트 이사회에 의해 승인되었습니다.

목적

  1. 이 문서는 붉은 플래그 규칙에 따라 다루는 계정에서 신분 도용을 감지, 식별 및 완화하기 위해 피망 슬롯의 "신원 도용 프로그램"을 설정합니다.
  2. 피망 슬롯은 관련 적기 규칙을 프로그램에 통합하여 피망 슬롯이 잠재적 신원 도용을 감지하고 대응할 수 있도록합니다.
  3. 피망 슬롯은 프로그램이 고객이나 채권자 또는 신분 도용으로부터 피망 슬롯에 대한 위험의 변화를 반영하도록 정기적으로 업데이트되도록합니다.

정의

  1. 16 C.F.R.의 적기 규정에 따라 § 681.2, 다음 정의는 프로그램에 적용됩니다.
    1. "신분 도용"은 "권한이없는 다른 사람의 식별 정보를 사용하여 저지른 사기 또는 시도한 사기입니다."
    2. "커버 된 계정"
      1. 모든 피망 슬롯 계정은 주로 학생을 위해 유지 관리하거나 피망 슬롯이 관리하는 대출과 관련이있는 모든 피망 슬롯 계정으로 여러 지불 또는 거래가 포함됩니다.
      2. 고객에게 도난을 식별하여 합리적으로 예측할 수있는 위험이있는 피망 슬롯 계정
    3. "채권자"는 정기적으로 연장, 갱신 또는 신용을 정기적으로 준비하는 신용 ​​및 개인 또는 단체를 정기적으로 확장, 갱신 또는 지속하는 개인 또는 단체입니다. 피망 슬롯이나 피망 슬롯이 "채권자"라는 활동의 예는 다음과 같습니다.
      1. 연방 퍼킨스 대출 프로그램 참여;
      2. 연방 가족 교육 대출 프로그램에서 학교 대출 기관으로 참여;
      3. 학생, 교직원 또는 교직원에게 기관 대출 제공;
      4. 학기 초에 전액 지불을 요구하지 않고 학기 내내 수업료 또는 수수료 지불 계획 제공.
    4. "Red Flag"는 "정체성 도난의 존재를 나타내는 패턴, 실습 또는 특정 활동입니다."
    5. "정보 식별"
      1. 29042_29733
    6. "책임 피망 슬롯 공무원"
      1. 대통령은 프로그램 관리자 역할을하도록 비즈니스 및 재무 부사장을 지정합니다.
      2. 프로그램 관리자는 프로그램에 대한 적절하고 효과적인 감독을 행사하고 프로그램에 대한 대통령에게 정기적으로보고해야합니다.

프로그램 관리 및 유지 보수

  1. 프로그램 관리자는 다음을 담당합니다.
    1. 피망 슬롯 프로그램 개발, 구현 및 업데이트.
    2. 프로그램에서 피망 슬롯 직원의 적절한 교육 보장.
    3. 적기 탐지에 관한 직원 보고서 검토.
    4. 신원 도용 식별, 방지 및 완화 단계 검토.
    5. 특정 상황에서 예방 및 완화 단계를 결정하는 것.
    6. 다음을 기반으로 프로그램에 대한 정기적 인 변경 사항을 검토, 평가 및 공표합니다.
      1. 신원 도용 위험, 탐지, 완화 및 예방 방법의 변경.
      2. 기술 발전.
      3. 신원 도용에 대한 피망 슬롯의 경험.
      4. 피망 슬롯이 유지하는 계정 유형의 변경.
      5. 다른 단체와의 피망 슬롯 비즈니스 준비 변경.
      6. 신원 도용 영역의 법적 요구 사항 변경.

붉은 깃발 식별

  1. 다음은 직원들이 모니터링에서 인식하고 부지런 해야하는 등록 된 각 범주에서 관련 적기입니다.
    1. 신용보고 기관의 알림 및 경고
      1. 신용 보고서와 함께 사기 보고서;
      2. 고객 또는 신청자에 대한 신용 동결의 신용 대행사의 통지 또는보고;
      3. 신청자에 대한 현역 경보에 대한 신용 대행사의 통지 또는보고; 그리고
      4. 고객의 일반적인 패턴 또는 활동과 일치하지 않는 활동에 대한 신용 보고서의 표시
    2. 의심스러운 문서
      1. 위조, 변경 또는 무자비한 것으로 보이는 식별 문서;
      2. 개인의 사진 또는 신체적 설명이 문서를 제시하는 사람과 일치하지 않는 식별 문서;
      3. 기존 고객 정보와 일치하지 않는 정보가있는 다른 문서 (예 : 수표에 서명이 위조 된 경우); 또는
      4. 변경되거나 위조 된 것으로 보이는 서비스 신청.
    3. 의심스러운 개인 식별 정보
      1. 고객이 제공하는 다른 정보와 일치하지 않는 정보 식별 (예 : 일관되지 않은 출생 날짜);
      2. 다른 정보 소스와 일치하지 않는 제시된 정보 식별 (예 : 신용 보고서의 주소와 일치하지 않는 주소);
      3. 제시된 정보 식별 정보 식별 사기로 밝혀진 다른 응용 프로그램에 표시된 정보와 동일합니다.
      4. 사기 활동과 일치하는 정보 식별 정보 (예 : 유효하지 않은 전화 번호 또는 가상의 청구 주소);
      5. 다른 고객이 제공 한 것과 동일한 사회 보장 번호;
      6. 다른 사람과 동일한 주소 또는 전화 번호;
      7. 사람은 신청서에 대한 완전하고 개인 식별 정보를 제공하지 못한다. 그리고
      8. 개인의 정보 식별 정보는 고객을 위해 파일에있는 정보와 일치하지 않습니다.
    4. 의심스러운 계정 활동 또는 비정상적인 계정 사용
      1. 계정에 대한 주소 변경과 계정 보유자 이름 변경 요청;
      2. 지불은 지속적으로 최신 계정에서 정지;
      3. 사전 사용과 일치하지 않는 방식으로 사용되는 계정 (예 : 매우 높은 활동);
      4. 계정 보유자에게 전송 된 메일은 반복적으로 배송 할 수없는 것으로 반환됩니다.
      5. 고객이 피망 슬롯에서 발송 한 우편물을받지 못한다는 피망 슬롯에 통지;
      6. 계정에 무단 활동이 있음을 피망 슬롯에 통지하십시오.
      7. 피망 슬롯 또는 NSHE 컴퓨터 시스템 보안의 위반; 그리고
      8. 고객 계정 정보에 대한 무단 액세스 또는 사용.
    5. 다른 사람의 경고
      1. 신분 도용에 종사하는 사람에 대한 사기성 계정을 개설하거나 유지 한 다른 사람의 고객, 신분 도용 피해자, 법 집행 또는 기타 사람으로부터 피망 슬롯에 통지합니다..

붉은 깃발 감지

  1. 새로운 계정
    1. 피망 슬롯 직원은 계정을 여는 사람의 신원을 얻고 확인하기 위해 다음 단계를 수행합니다.
      1. 이름, 생년월일, 거주지 또는 비즈니스 주소, 운전 면허증 또는 기타 신분증과 같은 개인 식별 정보가 필요합니다.
      2. 고객의 신원 확인 (예 : 운전 면허증 또는 기타 신분증 검토); 또는
      3. 독립적으로 고객에게 연락하십시오.
  2. 기존 계정
    1. 피망 슬롯 직원은 계정으로 거래를 모니터링하기 위해 다음 단계를 수행합니다.
    2. 고객이 정보를 요청하는 경우 (직접, 전화, 팩스를 통해, 이메일을 통해, 이메일을 통해) 고객의 식별을 확인하십시오.
    3. 청구서 주소를 변경하려는 요청의 유효성을 확인합니다. 그리고
    4. 청구 및 지불 목적으로 주어진 은행 정보의 변경 사항을 확인하십시오.

붉은 깃발에 대한 응답 및 신원 도용 완화

  1. 이벤트에서 피망 슬롯 직원이 식별 된 적기를 감지하는 경우, 그러한 직원은 다음 예를 포함하되 이에 국한되지 않는 적기에 의해 제기 된 성격 및 위험에 따라 신분 도용을 완화하기 위해 모든 적절한 조치를 취해야합니다.
    1. 프로그램 관리자에게 알림;
    2. 신원 도용의 증거에 대한 계정을 계속 모니터링하고 있습니다.
    3. 고객에게 연락하십시오;
    4. 계정에 액세스 할 수있는 암호 또는 기타 보안 장치 변경;
    5. 새 계정을 열지 않음;
    6. 기존 계정 닫기;
    7. 새 번호로 계정을 다시 열어보세요;
    8. 법 집행 기관; 또는
    9. 특정 상황에서 응답이 필요하지 않은지 결정합니다.

직원 교육 및보고

  1. 프로그램 구현을 담당하는 피망 슬롯 직원은 붉은 깃발 감지에 대한 교육을 받아야하며 적기가 감지 될 때 반응하는 단계를 수행해야합니다.
  2. 적절한 직원은 신분 도용, 프로그램의 효과 및 프로그램 준수에 대한 프로그램 관리자에게 보고서를 제공해야합니다..

서비스 제공 업체 계약

  1. 피망 슬롯이 서비스 제공 업체가 하나 이상의 해당 계정과 관련하여 활동을 수행하기 위해 서비스 제공 업체를 참여시킵니다. 피망 슬롯은 다음 단계를 수행하여 서비스 제공 업체가 신분 도용의 위험을 감지, 예방 및 완화시키기 위해 설계된 합리적인 정책 및 절차에 따라 서비스 제공 업체가 활동을 수행 할 수 있도록합니다.
    1. 계약에 따라 서비스 제공 업체는 그러한 정책과 절차를 요구합니다. 그리고
    2. 계약에 따라 모든 서비스 제공 업체가 피망 슬롯의 프로그램을 검토하고 프로그램 관리자에게 적기를보고해야합니다.