Nella infinita battaglia contro il furto di identità, uno proattivo evento ha avuto luogo di recente in Texas: una società è stata
addebitato impropriamente con il dumping dei pazienti. Questo è stato scoperto prima di qualsiasi reale è stato segnalato il furto di identità.
Per il Texas
2005 Identity Theft Protection Act e l'esecuzione: "Un business è ragionevole applicare e mantenere procedure, tra l'altro adottando le opportune azioni correttive, al fine di proteggere e salvaguardare l'uso illecito o da qualsiasi divulgazione di informazioni personali sensibili raccolti o mantenute da parte delle imprese nel quadro del regolare svolgimento dei lavori. Un business deve distruggere o organizzare per la distruzione del cliente registrazioni contenenti dati personali sensibili all'interno delle imprese di custodia o il controllo che non devono essere conservati dalle imprese per: (1) di frantumazione; (2) la cancellazione, o (3) altrimenti modificare le informazioni personali sensibili nei registri per rendere le informazioni illeggibili o indecifrabili attraverso qualsiasi mezzo. "
Ma c'è qualcosa che mi preoccupa ancora di questo atto - i dettagli tecnici. Ad esempio:
- Shredding: croce-taglio o nastri tagliati?
- Cancellazione: basso livello multi-pass cancellare, zero i dati, o semplicemente eliminare i file?
- Modificare i dati sensibili: cambiare solo il nome e il SSN, o includere i dati di nascita, indirizzo e numeri di conto qualsiasi?
Come un organismo conforme al presente atto e che "le informazioni illeggibili o indecifrabili attraverso qualsiasi mezzo" rimane aperta a interpretazioni. E questo è il problema. Gettare le strisce di dati sensibili nella Dumpster invece degli attuali documenti non è più di un miglioramento.
Organizzazioni desidera ottenere i servizi professionali di sicurezza (ad esempio un CISSP) per salvaguardare la corretta e smaltire i loro dati sensibili, e per soddisfare i loro obblighi giuridici. In caso contrario, esse possono essere essi stessi dare un falso senso di sicurezza.
Maggiori informazioni ...