The UNIX and Linux Forums  


Go Back   El UNIX y Linux Foros > Especial Foros > Seguridad > Seguridad RSS
.
google unix.com



Más UNIX y Linux Foro Temas usted puede encontrar útiles
Hilo Hilo para principiantes Foro Respuestas Último mensaje
solaris modo, si la interpretación de los dispositivos? wrapster Sun Solaris 1 01-24-2008 07:53 PM
ayudar a la interpretación de la página man usermod amheck Sun Solaris 0 06-08-2006 04:29 PM
vmstats interpretación MizzGail UNIX para usuarios avanzados y expertos 3 02-22-2002 12:56 PM
Shellscript Interpretación Ann UNIX for Dummies Preguntas y Respuestas 3 01-19-2002 12:31 PM
Interpretar netstat-s deaniyoer UNIX for Dummies Preguntas y Respuestas 6 07-25-2001 09:48 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback vínculo Herramientas de hilo Buscar en este Hilo Tasa de Hilo Modos de visualización
  #1 (Enlace permanente)  
Old 10-08-2008
iBot's Avatar
iBOT iBot is offline
Foro Chica Robot
  
 

Fecha: Sep 2000
Posts: 22.251
Interpretación de la Ley

En la eterna batalla contra el robo de identidad, una actitud proactiva caso tuvo lugar recientemente en Texas: una empresa se acusado de dumping indebidamente registros de pacientes. Esto se descubrió antes de que el robo de identidad real se informó.

Por la Texas 2005 Robo de Identidad y Ley de Protección de Aplicación: "Una empresa deberá aplicar y mantener procedimientos razonables, incluida la adopción de cualquier acción correctiva apropiada, para proteger y salvaguardar a partir de la utilización ilegal o la divulgación de cualquier información personal recopilada o mantenida por la empresa en el curso ordinario de los negocios. Una empresa deberá destruir o hacer para la destrucción de los registros que contienen información personal delicada en el negocio de la custodia o el control que no deben ser retenidos por la empresa por: (1) trituración; (2) el borrado, o (3) de otra modificación de la información personal en los registros para hacer la información ilegible o indescifrable a través de cualquier medio. "

Pero hay algo que todavía me molesta acerca de este acto - los detalles técnicos. Por ejemplo:

  1. Trituración: corte transversal o tiras cortadas?
  2. Borrado: bajo nivel de varios de paso borrar los datos a cero, o simplemente borrar los archivos?
  3. Modificación de datos sensibles: cambiar sólo el nombre y número de Seguro Social, o incluir los datos de nacimiento, dirección y números de cualquier cuenta?
¿Cómo una organización que cumple con este acto y hace que "la información ilegible o indescifrable a través de cualquier medio" sigue abierta a interpretación. Y ese es el problema. Tirar las tiras de datos sensibles en el basurero en lugar de los propios documentos no es mucho de una mejora.

Organizaciones quieren obtener los servicios profesionales de seguridad (por ejemplo, un CISSP) para salvaguardar adecuadamente y disponer de sus datos sensibles, y para cumplir con sus obligaciones legales. En caso contrario, pueden ser ellos mismos dando una falsa sensación de seguridad.





Más información ...
Closed Thread

Marcadores

Herramientas de hilo Buscar en este Hilo
Buscar en este Hilo:

Búsqueda avanzada
Modos de visualización Vota a este hilo
Vota a este hilo:

Normas de envío
puede que no nuevo puesto de hilos
puede que no enviar respuestas
puede que no enviar archivos adjuntos
puede que no editar sus puestos

Código BB es Encendido
Emoticones son Encendido
[IMG] código Encendido
Código HTML es Apagado
Trackbacks son Encendido
Pingbacks son Encendido
Refbacks son Encendido




Todas las horas son GMT -4. La hora es 08:12 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traducciones de idiomas Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Estudios
El UNIX y Linux Foros Contenido Copyright © 1993-2009. Todos los derechos Reserved.Ad Gestión por RedTyger

Las direcciones URL de contenido vBSEO 3.2.0