心理测评数据存在哪、谁能看、留多久?

涉密单位做心理测评,测试本身是一件事,测试之后数据的归置是另一件事,而且往往是更容易出疏漏的那件事。心理测评数据属于敏感个人信息,在涉密单位还要叠加保密管理的要求,处理不好就是失泄密隐患。本文按三个问题把管理要求理清:数据存在哪、谁能看、留多久。

先看数据的生命周期,风险分布在四个段落:采集段怕明文传输,存储段怕无权限裸奔,使用段怕随意导出,销毁段怕到期不清。存储、权限、留痕这三件事,其实就是对这四个段落的逐段封堵。

第一个问题:数据存在哪。

原则是数据不出内网。测评系统应当离线部署在单位内网,原始数据、分析结果和报告全部存储在单位自己的服务器或专用终端上。要警惕的是一类”离线测试、在线分析”的半在线模式:采集在本机,出报告时却要把数据传到厂商的云端服务器。这种模式意味着数据出了一道门,涉密单位不建议采用。选型时可以直接问厂商一个问题:断网状态下能不能完成从测试到出报告的全流程?能,才是真离线。

第二个问题:谁能看。

核心是角色分级,不同角色看到的数据范围不同。一个合理的权限结构大致是:管理员负责账号和系统配置,但默认看不到报告内容;操作人员可以组织测试、录入信息,只能看到操作状态,看不到结论;有资质的专业人员可以查看和分析报告;单位领导只能看群体统计结果,看不到个人报告。每个账号的权限要在制度里写清楚,并和岗位绑定,人走了权限跟着回收。

这里还有一条容易忽略的纪律:纸质报告也要纳入管理。系统权限管得再严,打印出来的报告随手放在桌上,等于前功尽弃。纸质报告的打印、传递、保管、销毁,都要有登记。

如果系统由厂商负责运维,还要警惕运维通道本身成为数据出口——涉密单位的运维应当到场进行,不开远程接入;运维操作有人陪同、有记录。这条要写进服务合同。

第三个问题:留多久。

各类记录要有明确的保存期限:测评原始数据按单位档案要求保存;报告副本按档案管理规定归档;操作日志、数据导出记录要完整留痕,便于事后审计。测评用的笔记本、U盘等移动介质要登记台账,专用专管,不和日常办公介质混用。人员调岗、离职时,名下的介质和权限要一并清点交接。

最后再提醒一个常见的开口:数据导出。为了方便写材料,把测评数据导出到个人微信、个人邮箱、家用电脑,是最容易发生、也最不该发生的泄露路径。制度上建议明确一条:测评数据只在指定的内网终端之间流转,确需导出的,经审批后使用登记的专用介质,用毕即收回。

另有一个高频问题:测评数据能不能用于科研或写材料?可以,但前提是脱敏——去掉一切能识别到个人的信息,只做群体统计分析,并且经过审批。带着姓名工号的原始数据,任何情况下不出内网。

数据管理听起来琐碎,但它恰恰是保密检查里最容易被翻出来的短板。把存在哪、谁能看、留多久三件事写进制度、落到系统配置,测评体系才算完整。

相关阅读:报告出炉之后:心理测试结论的用法与护栏 · 年度保密心理测评落地手册:排期、工具组合与避坑 · 脱密期管理别停在承诺书:心理评估的两个落点

说明:心理测评结论是专业参考意见。测评系统的部署与数据管理应符合保密管理和档案管理的相关规定,具体以主管部门要求为准。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注