[综合题]某证券公司在代销基金产品过程中,收集了投资者的个人信息,包括姓名、身份证号码、联系方式、职业、学历、财产状况、投资经验

[综合题]某证券公司在代销基金产品过程中,收集了投资者的个人信息,包括姓名、身份证号码、联系方式、职业、学历、财产状况、投资经验、专业能力等,并录入公司投资者评估数据库等系统。该公司的员工田某利用职务之便,将客户的个人信息大量导出并提供给了一家第三方市场调研机构,该机构用这些信息进行了营销推广活动,客户因此接到大量垃圾短信和电话。请根据上述背景信息回答以下问题。针对员工向第三方提供投资者个信息的行为,该证券公司下列做法正确的有()。
A、采取相应的加密、去标识化等安全技术措施
B、合理确定个人信息处理的操作权限,定期对从业人员进行安全教育和培训
C、制定个人信息处理的内部管理制度和操作规程,明确相关岗位及职责要求
D、认为是该员工个人违规行为,与公司无关,故仅对该员工进行了内部处理
【正确答案】:ABC
【题目解析】:证券公司有责任保护其客户的个人信息不被非法使用或泄露。这包括采取必要的技术措施来保护数据安全,对员工进行定期的安全教育和培训,以及制定明确的内部管理制度和操作规程。将员工的个人违规行为仅仅视为个人问题而与公司无关是不正确的,因为公司有责任监督员工的行为,并确保他们遵守相关的法律法规和公司政策。