
联邦贸易委员会危险信号规则
帕洛阿尔托大学红旗政策“身份盗窃预防计划”
一、范围和目的
这项政策适用于帕洛阿尔托大学。该政策建立了大学的身份盗窃预防计划,该计划有助于保护学生,员工和其他与大学有某些财务相关账户的人。该计划旨在根据联邦贸易委员会(FTC)红旗规则(16 CFR 681.2)检测、预防和减轻身份盗窃,该规则实施了《公平准确信用交易法》(Pub L. 108-159)的部分内容。
2。定义
覆盖帐户。旨在允许多次支付或交易的消费者账户,以及存在合理可预见的身份盗窃风险的任何其他账户,包括:
- 为支付学费、杂费和与大学活动有关的其他费用而建立的学生账户;和
- 雇员领取工资或报销的个人账户
客户-在大学有担保账户的人。客户可以是学生、雇员或其他个人。
身份盗窃-在未经他人授权的情况下使用他人身份信息的欺诈广发体育。
红旗-一种可能表明身份盗窃的模式、做法或特定活动。
3。政策:身份盗窃预防计划
该大学致力于保护其学生,教师,员工和其他谁委托他们的个人信息与大学。常见的危险信号包括:
- 收到信贷机构发出的争议通知;
- 伪造、变造或者不真实的身份证明文件、证件;
- 本人的照片或者外貌与出示证件的人不一致的身份证件或者证件;
- 客户提交的不同文件之间信息不一致(例如:出生日期不一致);
- 识别客户亚洲顶级在线投注平台提供的与其他信息来源不一致的信息(例如,地址与Perkins贷款申请上的地址不匹配);
- 出示的社会安全号码与其他学生或雇员出示的号码相同;和
- 外部来源、学生或员工通知学校某帐户有未经授权的活动。
身份盗窃预防计划由本政策(识别常见的危险信号)和其他政策和程序组成,以检测和响应发生的任何危险信号。
负责商业事务的副总裁和首席财务官将负责该政策,并将设立一个身份盗窃预防委员会,负责监督该计划。委员会的成员可能包括来自广发体育、财务处、财政援助、人力资源、信息技术、工资、注册办公室和学生事务的代表。其他成员可根据需要由商业事务副总裁和首席财务官任命。
该委员会将负责根据需要制定新的政策和程序,以确保大学在预防、发现和减轻身份盗窃方面保持高水平的尽职调查。委员会还将负责为相关职位的工作人员建立和维持日常培训,包括如何识别危险信号、如何报告危险信号以及如何减轻覆盖账户中的身份盗窃的培训。
四、红旗检测实例
为了发现上述危险信号,我们将在适当的情况下采取以下措施,以确定学生和个人在开设和/或访问其受保护账户时的身份:
- 退还涉及PLUS贷款的信贷余额。根据联邦法规(美国能源部)的指示,这些余额必须以父母的名义退还,并在指定的时间内邮寄到他们的档案地址。不需要请求。红旗-没有,因为这是由大学发起的
- 退还信用余额,不亚洲顶级在线投注平台提供PLUS贷款。-在校生必须亲自提出申请,出示有效的带照片的身份证件或以书面形式从学生的大学颁发的电子邮件帐户提出申请。退款支票只能邮寄到指定地址,或者凭带照片的身份证件亲自领取。目前未注册或未毕业的学生必须以书面形式提出申请。红旗-照片ID看起来不真实或与出示它的学生的外观不匹配。请求不是来自学生@paloaltou.edu帐户。
- 学生必须以书面形式或通过他们的@paloaltou.edu电子邮件帐户提出贷款申请。如果学生亲自出席,他们必须亚洲顶级在线投注平台提供有效的带照片的身份证件,否则支票将邮寄到档案中的地址。批准必须由CFO通过DocuSign签署。红旗-学生没有亚洲顶级在线投注平台提供照片ID或发送的电子邮件不属于该学生。完成的Docusign表格必须由CFO获得。
- 学费支付计划-学生必须使用my.paloaltou.edu门户网站联系并注册Cashnet支付计划。红旗-没有。学生必须有一个授权的@paloaltou.edu帐户才能注册。
危险信号回应
该程序应对检测到的危险信号亚洲顶级在线投注平台提供适当的响应,以防止和减轻身份盗窃。适当的回应概述如下。
- 拒绝访问覆盖的帐户,直到有其他信息可以消除危险信号。
- 联系学生,通知你的导师和IT人员support@paloaltou.edu
- 更改亚洲顶级在线投注平台提供对受保护帐户的访问权限的任何密码或相关安全控制。
- 根据事件的调查结果确定是否需要作出回应。如果发生安全事故,必须向support@paloaltou.edu报告。下一步可能需要法医和可能的执法部门联系。
- 采取适当的措施修改适用的过程,以防止将来发生类似的活动。
联系人
主题 | 联系 | 电话 | 电子邮件 |
联邦贸易委员会危险信号规则 | 业务办公室 | (650) 417 - 2027 | bohotline@paloaltou.edu |
联系 | 日期 |
大卫·莱维特——创造 | 05/06/19 |
大卫·莱维特——修订版 | 6/17/19 |