The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > IT Security RSS
.
google unix.com



Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Le passage de la conformité à la sécurité Mesurable iBot IT Security RSS 0 03-08-2009 08:00 PM
A Model-Based Privacy Compliance Checker iBot UNIX et Linux News RSS 0 11-26-2008 07:30 AM
TIC Cmte: Thaïlande? S Cyber Law Compliance Séminaire iBot Complex Event Processing RSS News 0 06-12-2008 01:50 PM
homme de synthèse standard de conformité vkleban UNIX pour les nuls Questions et réponses 4 12-06-2007 08:18 PM
sudo Sox et le respect rwallaceisg UNIX for Advanced & Expert Users 1 05-16-2007 06:13 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 03-25-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22269
Au-delà de la sécurité, de conformité

Conformité ne sera pas toujours de garantir que vos informations de sécurité sont bien protégés. La sécurité est au-delà de la conformité.

Un exemple

Au cours de la dernière semaine de janvier 2009, Heartland Payment Systems a annoncé que son réseau ont été compromis et les pirates consulté leur client information.Hackers avaient accès à cœur de réseau pour plus d'une semaine.

Heartland est un des plus importants de traitement des paiements dans le monde qui traitent plus de 11 millions de transactions par jour et plus de 80 milliards de dollars en transactions par an.

Heartland PCI DSS sont conformes, mais ils n'ont pas remarqué jusqu'à ce que les activités des pirates informatiques, ils ont été alertés par Visa et MasterCard d'activités suspectes entourant les transactions par carte de traitement. Dans l'immédiat, l'action / réaction de Heratland a été de développer et End-to-End Encryption Solution. La semaine dernière, VISA Heartland temporairement retiré de sa liste de conformité PCI DSS de fournisseurs de services.

Plus de détails 2008breach

Trust fondée sécurité

Information sur les normes et les certifications de sécurité sont toujours bonnes et qu'elles aident les organisations à gagner la confiance des clients et d'obtenir des affaires. Mais le fait d'être conforme ne garantit pas que vos biens soient protégés. La sécurité est la confiance et la sécurité est compromise lorsque la confiance est perdue. Et la confiance est perdue lorsque vous perdez votre entreprise

Beaucoup de gens parlent de la sécurité pendant la annuel d'audit interne et externe. Et ils oublient que, une fois le processus de certification est terminée. Nous définissons la sécurité de l'information des politiques et des normes parce qu'ils sont obligatoires ou réglementaires ou nous avons besoin d'être en conformité.

Lors de l'exécution de l'analyse des risques pour chacun des actifs de l'entreprise d'évaluer les contrôles de sécurité, le cas échéant. Or, nous allons ajouter un nouveau s'il n'y en a pas. Mais les gens ne pensent pas au-delà du respect et de réfléchir sur le niveau de sécurité garanti par ces contrôles. Notre réseau n'est pas protégé uniquement parce que nous avons installé une solution IPS de l'un des grands fournisseurs. Nous avons besoin d'évaluer le niveau de confiance pour chaque actif (les personnes, les processus, les dispositifs et les données), avant et après le placement d'un contrôle de sécurité.

La dernière chose que l'on aimerait entendre à ce moment-là est une autre violation de données. Un contrôle continu et examen de la sécurité nous aidera à accroître le niveau de confiance pour chacun des actifs. Les entreprises ont besoin pour améliorer le niveau de confiance de leurs actifs de l'entreprise avant de demander les clients de leur faire confiance.

Disclaimer: "Que jamais je discutées ici sont mes opinions personnelles et ne représentent pas la opinions ou les positions de mon employeur ».




Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 06:06 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0