The UNIX and Linux Forums  


Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > IT-Security RSS
.
Google unix.com



Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
solaris, wenn die Auslegung Geräte? wrapster SUN Solaris 1 01-24-2008 07:53 PM
Hilfe Interpretation usermod Manpage amheck SUN Solaris 0 06-08-2006 04:29 PM
vmstats Interpretation MizzGail UNIX für Fortgeschrittene und Experten 3 02-22-2002 12:56 PM
Shellscript Dolmetschen Ann UNIX for Dummies Questions & Answers 3 01-19-2002 12:31 PM
Dolmetschen netstat-s deaniyoer UNIX for Dummies Questions & Answers 6 07-25-2001 09:48 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 10-08-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.234
Auslegung des Rechts

In den nie endenden Kampf gegen Identitätsdiebstahl, eine proaktive Veranstaltung fand vor kurzem in Texas ist ein Unternehmen wurde mit falsch Dumping Patienten. Dies wurde entdeckt, bevor eine tatsächliche Identität Diebstahl berichtet wurde.

Pro der Texas 2005 Identity Theft Protection Act und Vollstreckung: "Ein Unternehmen setzen und vernünftige Verfahren, unter anderem geeignete Korrekturmaßnahmen, zum Schutz und zur Sicherung von unrechtmäßiger Verwendung oder Weitergabe der sensiblen persönlichen Daten oder durch die in den regelmäßigen Gang der Geschäfte. Ein Unternehmen wird zu zerstören oder zu ordnen für die Vernichtung von Kundendaten mit sensiblen persönlichen Daten im Rahmen der Geschäftsbeziehungen die Verwahrung oder Kontrolle, die nicht beibehalten werden, indem das Unternehmen durch: (1) Schreddern, (2) Löschen, oder (3) zur Änderung der sonst sensible personenbezogene Informationen in den , die Informationen nicht lesbar oder nicht entzifferbar durch jedes Mittel. "

Aber es gibt etwas, das stört mich immer noch über dieses Gesetz - die technischen Details. Zum Beispiel:

  1. Aktenvernichtung: Cross-Cut-oder Streifen schneiden?
  2. Löschen: Low-Level-Multi-Pass löschen, Null, die Daten, oder einfach nur die Dateien löschen?
  3. Ändern von sensiblen Daten: ändern, nur den Namen und die SSN, oder auch die Daten der Geburt, die Anschrift und alle Kontonummern?
Wie eine Organisation im Einklang mit diesem Gesetz und macht "die Informationen nicht lesbar oder nicht entzifferbar durch irgendwelche Mittel" ist offen für Interpretation. Und das ist das Problem. Werfen Streifen von sensiblen Daten in die Müllcontainer anstelle der eigentlichen Dokumente ist nicht viel von einer Verbesserung.

Organisationen wollen entlocken die Dienste professioneller Sicherheit (z. B. ein CISSP) ordnungsgemäß zu sichern und die ihre sensiblen Daten, und zur Erfüllung ihrer gesetzlichen Verpflichtungen. Andernfalls können sie sich selbst mit einem falschen Gefühl der Sicherheit.





Mehr ...
 

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 06:35 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0