ワイアードは、最近の記事
法律上の第一に、データ侵害訴訟のターゲットには監査役どのようにクレジットカード会社が同社を提訴しているperformedtheirセキュリティ監査について説明します。この問題は、クレジットカード会社がCISP (カード情報セキュリティプログラム)だったwastoldですが、準拠していたときは本当にない。ごと
visa.com" CISPビザカード会員データを保護することを目的としては、どこitresidesは会員、加盟店、およびService " ( CISPは、 PCI (ペイメントカード業界)によって標準sincebeen置き換えているの最高情報セキュリティ標準providersmaintainを確保する。 ) Thelawsuitので触発されたthecreditカード会社からカード番号の盗難263,000ですから原告
なった真にCISP準拠、 wouldhave盗難が発生したかを意味する方法はありませんがクレジットカード会社に虚偽のsenseofセキュリティCISP認証のためには、偽のlulledでしたか?
これには2つの側面があります:
- Thecreditカード会社、監査会社(おそらくも)がかなりいる場合は、 CISPかどうか、彼らのシステムに準拠した盗難から安全にするにonhow助言していた彼らに依存
- のauditingcompany ( ) 、 makerecommendationsカード番号の盗難を含めるとその尺度としてCISP要件を使用して、顧客との合意を十分に可能な脅威theirsystemsを確認している。
Sowhoここに失敗したのか監査法人の下で有罪とされることがありますadvertingand虚偽の契約を実行するのに十分なクレジットカード会社がない、社内のセキュリティスタッフtheirsystems安全を保つにbeguilty 5月determinedthat確かである場合に関係なく、前例が設定されますは、セキュリティインシデントcontributedto監査会社によっては、偽のCISP評価。
このような良い例ですか、セキュリティ認証を業界に悪い?おそらく、良い理由:
- 証明書の発行は、不適格な候補者への認証に報われるのは、潜在的なコストのことを思い出したされる
- セキュリティの所有権を取得する必要があり、 notrelyも外部機関には、機密データを処理するためにCompaniesholding
- それはみんなにモーニングコール関与の
私は、クレジットカード会社、最終的に責任があると思う。しかし、ワイアードの記事は、 " ...そこに引用されるmechanismsdeveloped監査theirauditsの正確性について責任を保持するために必要がある。 "真。 qualityexists間相互義務は、証明書を実証するため所有者と証明書の発行は、他のonerepresents 。そして、すべてのプロの責任です- andsoon 、おそらく法的にも。
更に...