The UNIX and Linux Forums  
Bonjour et bienvenu par les États-Unis à la UNIX et Linux Forums! Merci de votre visite et vous joindre à notre communauté mondiale.

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > IT Security RSS
.
google unix.com



Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
WebSite Auditor SEO Tool 1.3.4 (Default branch) iBot Logiciel de presse - RSS News 0 03-12-2009 06:30 PM
WebSite Auditor SEO Tool 1.3.3 (Default branch) iBot Logiciel de presse - RSS News 0 01-13-2009 03:10 PM
WebSite Auditor Enterprise 1.1b4 (Default branch) iBot Logiciel de presse - RSS News 0 10-13-2008 05:50 PM
WebSite Auditor Enterprise 1.0b6 (Default branch) iBot Logiciel de presse - RSS News 0 07-30-2008 12:50 PM
IT auditeur a besoin d'aide avec mot de passe UNIX gosmartyjones UNIX pour les nuls Questions et réponses 1 08-28-2007 10:40 PM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 06-09-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22192
Ne pas Sue Me, Sue le vérificateur

Le récent article Wired Dans juridique Premièrement, la violation de données Suit échéances comptesexamine la façon dont une société de carte de crédit est de poursuivre la société qui performedtheir audit de sécurité. Le problème est que la compagnie de carte de crédit wastold qu'il était CISP (Cardholder Information Security Program) compatible, alors qu'il ne l'était pas. Par visa.com», Le PAIC est destiné à protéger les données de carte Visa où itresides-assurer que les membres, les commerçants, et le service providersmaintain le plus haut standard de sécurité de l'information" (CISP sincebeen est remplacé par le PCI (Payment Card Industry) standard). Thelawsuit a été déclenché par la le vol de 263.000 numéros de carte de carte thecredit entreprise. Ainsi, si le demandeur étaitvraiment PAIC conforme, cela veut dire il n'y a pas moyen que le vol aurait eu lieu? Est-ce que la compagnie de carte de crédit endormir dans un faux sens de sécurité en raison de la fausse CISP certification?

Il ya deux côtés à cette situation:
  • Thecredit compagnie de carte de vérification fondé sur la société (peut-être trop) de dire si elles étaient conformes CISP ou non, et de les conseiller onhow à faire leur la sécurité des systèmes de vol
  • Le auditingcompany a conclu un accord avec le client de manière appropriée à l'examen d'éventuelles menaces theirsystems (y compris numéro de carte de vol), makerecommendations, et utiliser le PAIC exigences que leur référence.
Sowho pas ici? La société de révision mai coupable de fausses advertingand sous-exécution du contrat. La société de carte de crédit mai beguilty de ne pas avoir adéquate dans la maison du personnel de sécurité à garder theirsystems sûr. Peu importe, précédent sera créé si il est en effet determinedthat les faux avis du PAIC par l'audit de la société contribué incident de sécurité.

Est ce genre de cas, bon ou mauvais pour l'industrie de la certification de sécurité? Peut-être bien, parce que:
  • Certification émetteurs se rappelle le coût potentiel de récompenser d'une certification à un mauvais candidat
  • Companiesholding des données sensibles doivent prendre en main leur sécurité, et notrely trop sur des organisations extérieures à gérer pour eux
  • C'est un avertissement pour tous les acteurs
Je pense que la compagnie de carte de crédit est responsable en dernier ressort. Mais, comme cité dans l'article Wired, "... il faut mechanismsdeveloped de tenir les auditeurs responsables de l'exactitude de theiraudits." True. Comme une obligation réciproque de démontrer qualityexists entre le certificat émetteur et titulaire de certificat, pour onerepresents l'autre. Et nous sommes tous responsables professionnels - etc, peut-être ainsi légalement.




Plus d'informations ...
Reply

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 01:38 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0