The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed > IT-sikkerhed RSS
.
google unix.com



Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
Solaris måde, hvis tolkning enheder? wrapster Sun Solaris 1 01-24-2008 07:53 PM
hjælpe med at fortolke usermod mand side amheck Sun Solaris 0 06-08-2006 04:29 PM
vmstats tolkning MizzGail UNIX for Advanced & Ekspertsøgning Brugere 3 02-22-2002 12:56 PM
Shellscript Tolkning Ann UNIX for dummyer Spørgsmål & svar 3 01-19-2002 12:31 PM
Tolke netstat-s deaniyoer UNIX for dummyer Spørgsmål & svar 6 07-25-2001 09:48 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 10-08-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.233
Fortolkning af loven

I den endeløse kamp mod identitetstyveri, en proaktiv begivenhed for nylig fandt sted i Texas: et selskab var opkrævet med urette dumping patient journaler. Dette blev opdaget før enhver faktisk identitetstyveri blev rapporteret.

Per Texas 2005 identitetstyveri Håndhævelse og Protection Act: "En virksomhed skal implementere og vedligeholde rimelige procedurer, herunder at træffe alle passende korrigerende foranstaltninger, at beskytte og værne mod ulovlig anvendelse eller videregivelse eventuelle følsomme personlige oplysninger, der indsamles eller vedligeholdes af erhvervslivet i den almindelige forretningsgang. En virksomhed skal ødelægge eller arrangere til destruktion af kundeposter indeholder følsomme personlige oplysninger i virksomhedens varetægt eller kontrol, som ikke skal beholdes af virksomheden ved at: (1) makulering, (2) sletning, eller (3) på anden måde ændre den følsomme personlige oplysninger i registrene at gøre oplysningerne ulæselige eller undecipherable gennem nogen måde. "

Men der noget, som stadig generer mig om denne handling - de tekniske detaljer. For eksempel:

  1. Shredding: cross-cut eller strimler cut?
  2. Sletning: low-level multi-pass slette, nul de data, eller bare slette filerne?
  3. Ændring af følsomme data: ændrer bare navn og SSN, eller omfatter data fra fødslen, adresse og kontonumre?
Hvordan en organisation i overensstemmelse med denne handling og gør "de oplysninger, ulæselige eller undecipherable gennem ethvert middel" er fortsat åben for fortolkning. Og det er problemet. Throwing strimler af følsomme data i Dumpster i stedet for den faktiske dokumenter er ikke meget for en forbedring.

Organisationer ønsker at fremkalde de tjenester, sikkerhed professionelle (fx en CISSP) til at sikre korrekt og disponere over deres følsomme data, og at opfylde deres juridiske forpligtelser. Ellers kan de give sig selv en falsk følelse af sikkerhed.





Mere ...
Closed Thread

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 11:19 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0