The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed > IT-sikkerhed RSS
.
google unix.com



Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
Websted revisor SEO Tool 1.3.4 (Default filial) iBot Software Releases - RSS Nyheder 0 03-12-2009 06:30 PM
Websted revisor SEO Tool 1.3.3 (Default filial) iBot Software Releases - RSS Nyheder 0 01-13-2009 03:10 PM
Websted revisor Enterprise 1.1b4 (Standard filial) iBot Software Releases - RSS Nyheder 0 10-13-2008 05:50 PM
Websted revisor Enterprise 1.0b6 (Standard filial) iBot Software Releases - RSS Nyheder 0 07-30-2008 12:50 PM
IT revisor har brug for hjælp med UNIX password indstillinger gosmartyjones UNIX for dummyer Spørgsmål & svar 1 08-28-2007 10:40 PM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 06-09-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.213
Må ikke Sue Me, Sue revisoren

Den seneste Wired artiklen I Juridisk første Data-Tilsidesaettelse Suit Mål revisordiskuteres, hvordan et kreditkort selskab er at sagsøge selskabet, der performedtheir sikkerhed revision. Problemet er, at det kreditkort selskab wastold at det var CISP (Kortindehavers Information Security Program) kompatibel, når det virkelig var det ikke. Per visa.com, "CISP er bestemt til at beskytte Visa kortindehaverens data-hvor itresides-at sikre, at medlemmer, handlende og service providersmaintain den højeste informationssikkerhed standard" (CISP har sincebeen affattes PCI (Payment Card Industry) standarden.) Thelawsuit blev udløst af tyveri af 263.000 kortet numre fra thecredit kortselskabet. Så hvis sagsøger varvirkelig CISP-kompatibel, betyder det er der ingen måde tyveri wouldhave opstod? Var kreditkortselskabet lulled ind i en falsk senseof sikkerhed på grund af de falske CISP certificering?

Der er to sider af denne:
  • Thecredit kortselskabet påberåbes revisionsproceduren selskab (måske for meget) for at fortælle dem, hvis de var CISP kompatibelt eller ej, og at rådgive dem onhow at gøre deres systemer sikre mod tyveri
  • Den auditingcompany lavet en aftale med kunden til en tilfredsstillende gennemgang theirsystems for mulige trusler (omfatte kortnummer tyveri), makerecommendations og bruge CISP krav som deres målestok.
Sowho ikke her? Kontrolholdet selskab kan være skyldig i falsk advertingand under udførelse af kontrakten. Kreditkort selskab kan beguilty for ikke at have tilstrækkelig in-house sikkerhedspersonale til at holde theirsystems sikker. Uanset, præcedens vil blive indstillet, hvis det er determinedthat faktisk Den falske CISP bedømmelse af revisionsproceduren selskab contributedto den sikringsrelaterede hændelse.

Er denne form for sagen godt eller dårligt for sikkerhedscertificering industrien? Måske godt, fordi:
  • Certificering emittenter vil blive mindet om de potentielle omkostninger ved at belønne en certificering til en syge-kvalificeret kandidat
  • Companiesholding følsomme data skal tage ejerskab til deres sikkerhed, og notrely for meget på eksterne organisationer til at håndtere det for dem
  • Det er et wake-up call til alle involverede
Jeg tror, det kreditkort selskab i sidste ende er ansvarlig for. Men som citeret i Wired artiklen "... der er behov for mechanismsdeveloped at holde revisorer ansvarlig for rigtigheden af theiraudits." True. På grund af en gensidig forpligtelse til at påvise qualityexists mellem certifikat indehaveren og certifikat udsteder, for onerepresents den anden. Og vi er alle ansvarlige professionelt - andsoon, måske lovligt såvel.




Mere ...
Reply

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 09:31 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0