The UNIX and Linux Forums  


Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > IT-Security RSS
.
Google unix.com



Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Der Umzug von Compliance zu Messbare Sicherheit iBot IT-Security RSS 0 03-08-2009 08:00 PM
A Model-Based Datenschutz Compliance-Checker iBot UNIX-und Linux-RSS-News 0 11-26-2008 07:30 AM
IKT-Cmte: Thailand? S Cyber Law Compliance Seminar iBot Complex Event Processing RSS News 0 06-12-2008 01:50 PM
Menschen synopsis Standard Compliance vkleban UNIX for Dummies Questions & Answers 4 12-06-2007 08:18 PM
sudo & Sox Compliance rwallaceisg UNIX für Fortgeschrittene und Experten 1 05-16-2007 06:13 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 03-25-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.213
Security-Beyond Compliance

Die Einhaltung wird nicht immer garantieren, dass Ihre Informationen Sicherheit Vermögenswerte sind gut geschützt. Sicherheit ist darüber hinaus die Einhaltung.

Ein Beispiel

In der letzten Woche des JANUAR 2009, Heartland Payment Systems gibt bekannt, dass ihr Netzwerk kompromittiert wurden und Hacker Zugriff auf ihre Kunden information.Hackers habe den Zugang zu Heartland-Netz für mehr als eine Woche.

Heartland ist eine der größten Zahlungsabwickler in der Welt, werden mehr als 11 Millionen Transaktionen pro Tag und mehr als $ 80 Milliarden Transaktionen pro Jahr.

Heartland wurden PCI-DSS-konform, aber sie hat nicht bemerkt, die Hacker-Aktivitäten, bis sie aufmerksam wurden von Visa und MasterCard der verdächtige Aktivitäten Umgebung Karte verarbeitet werden. Die unmittelbare Aktion / Reaktion von Heratland zu entwickeln und Ende-zu-Ende-Verschlüsselung Lösung. Letzte Woche, VISA vorübergehend entfernt Heartland aus der Liste der PCI DSS-konforme Service-Provider.

Mehr Informationen finden Sie unter 2008breach

Trust Sicherheit

Information Security Standards und Zertifizierungen sind immer gut, und sie helfen Unternehmen zu gewinnen, das Vertrauen der Kunden und Unternehmen erhalten. Aber kompatibel keine Garantie, dass Ihre Vermögenswerte geschützt sind. Sicherheit ist Vertrauen und Sicherheit gefährdet ist, wenn das Vertrauen verloren. Und Vertrauen ist verloren, wenn Sie Ihr Unternehmen

Viele Leute reden über die Sicherheit während des jährlichen internen / externen Audits. Und sie vergessen, dass, wenn die Zertifizierung abgeschlossen ist. Wir definieren Information Security Policies und Standards, weil sie entweder obligatorisch oder öffentlich-rechtlichen oder wir müssen in-kompatibel sein.

Bei der Durchführung der Risikoanalyse für die einzelnen Vermögenswerte bewerten wir die bestehenden Sicherheits-Kontrollen, wenn überhaupt. Oder werden wir einen neuen hinzufügen, wenn es keine. Aber die Leute normalerweise glaube nicht, dass über die Einhaltung und denken über die Höhe der Sicherheit durch die Kontrollen. Unser Netzwerk ist nicht installiert, nur weil wir ein IPS-Lösung aus einer der führenden Anbieter. Wir müssen zu bewerten, das Vertrauen für die einzelnen Asset-Geschäft (Personen, Prozesse, Geräte und Daten), vor und nach der Kontrolle eine Sicherheit.

Das letzte, was jeder hören möchte zu diesem Zeitpunkt ist eine weitere Verletzung Daten. Ordnungsgemäße Überwachung und kontinuierliche Überprüfung der Sicherheit wird uns helfen, um das Vertrauen für die einzelnen Vermögenswerte. Die Unternehmen müssen zu verbessern, das Vertrauen auf ihre Vermögenswerte, bevor Sie Kunden vertrauen ihnen.

Disclaimer: "Was immer ich hier meine persönliche Meinung, und sie vertreten nicht die Meinungen oder Standpunkte der mein Arbeitgeber ".




Mehr ...
Closed Thread

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 09:30 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0