The UNIX and Linux Forums  
Hallo und herzlich Willkommen aus den Vereinigten Staaten, die UNIX-und Linux-Foren! Vielen Dank für Ihren Besuch und die Teilnahme an unserem Global Community.

Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > IT-Security RSS
.
Google unix.com



Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
WebSite Auditor SEO Tool 1.3.4 (Default branch) iBot Software-Releases - RSS News 0 03-12-2009 06:30 PM
WebSite Auditor SEO Tool 1.3.3 (Default branch) iBot Software-Releases - RSS News 0 01-13-2009 03:10 PM
WebSite Auditor Enterprise 1.1b4 (Default branch) iBot Software-Releases - RSS News 0 10-13-2008 05:50 PM
WebSite Auditor Enterprise 1.0b6 (Default branch) iBot Software-Releases - RSS News 0 07-30-2008 12:50 PM
IT-Prüfer braucht Hilfe mit UNIX-Passwort-Einstellungen gosmartyjones UNIX for Dummies Questions & Answers 1 08-28-2007 10:40 PM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 06-09-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.197
Nicht Sue Me, Sue die Abschlussprüfer

Die jüngsten Wired Artikel In rechtlicher Erste, Data-Verletzung Suit Targets Auditorbeschreibt, wie eine Kreditkarte ist verklagt die Firma, die Security-Audit-performedtheir. Das Problem ist, dass die Kreditkarten-Unternehmen, dass es wastold CISP (Cardholder Information Security Program) kompatibel ist, wenn es wirklich nicht. Pro visa.com"CISP ist zum Schutz der Visa-Karteninhaber-Daten, wo immer itresides-Gewährleistung, dass die Mitglieder, Händler-und Service-Informationen providersmaintain den höchsten Sicherheitsstandard" (CISP sincebeen wurde ersetzt durch den PCI (Payment Card Industry)-Standard.) Thelawsuit wurde durch die Diebstahl von 263.000 Karte Zahlen von thecredit Karte Unternehmens. Also, wenn der Kläger warwirklich CISP-kompatibel ist, bedeutet das es keine Möglichkeit gibt, den Diebstahl wouldhave aufgetreten? War das Kreditkarten-Unternehmen wiegen in falscher Sicherheit senseof durch die Scheinselbständigkeit CISP-Zertifizierung?

Es gibt zwei Seiten zu diesem:
  • Karte Thecredit Unternehmen auf der Wirtschaftsprüfungsgesellschaft (vielleicht zu viel) zu sagen, wenn sie waren CISP-kompatibel oder nicht, und beraten sie onhow, um ihre Systeme sicher vor Diebstahl
  • Die auditingcompany aus einer Vereinbarung mit dem Kunden eine angemessene Überprüfung theirsystems für mögliche Bedrohungen (einschließlich Kartennummer Diebstahl), makerecommendations, und verwenden Sie die CISP Anforderungen als Maßstab.
Sowho nicht hier? Die Wirtschaftsprüfungsgesellschaft kann falscher advertingand unter der Ausführung des Auftrags. Die Kreditkarte kann beguilty nicht mit ausreichenden In-House-Sicherheit Personal zu halten theirsystems sichern. Egal, Präzedenzfall werden, wenn es tatsächlich determinedthat die gefälschte CISP Bewertung durch die Wirtschaftsprüfungsgesellschaft contributedto der Bedrohung.

Ist diese Art von Fall gut oder schlecht für die Sicherheit Zertifizierung Industrie? Vielleicht gut, weil:
  • Zertifizierung Emittenten wird daran erinnert werden, der die potentiellen Kosten der Belohnung eine Zertifizierung zu einem schlecht qualifizierte Bewerber
  • Companiesholding sensiblen Daten sind die Eigenverantwortung für ihre Sicherheit, und notrely zu sehr auf externe Organisationen, um für sie
  • Es ist ein Weckruf für alle Beteiligten
Ich glaube, dass die Kreditkarten-Unternehmen ist letztendlich verantwortlich. Aber wie in dem Artikel Wired, "... es muss mechanismsdeveloped zu halten Prüfer verantwortlich für die Richtigkeit der theiraudits." True. Da eine gegenseitige Verpflichtung zu zeigen, qualityexists zwischen der Bescheinigung Inhaber und sich an den Aussteller, für die anderen onerepresents. Und wir sind alle professionell Rechenschaft - andsoon, vielleicht aber auch rechtlich.




Mehr ...
Reply

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 11:30 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0