The UNIX and Linux Forums  

Go Back   De Unix-en Linux Forum > Speciale Forums > Beveiliging > IT Security RSS
.
google unix.com



Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
WebSite accountant SEO Tool 1.3.4 (Default branch) iBot Software releases - RSS Nieuws 0 03-12-2009 06:30 PM
WebSite accountant SEO Tool 1.3.3 (Default branch) iBot Software releases - RSS Nieuws 0 01-13-2009 03:10 PM
WebSite accountant Enterprise 1.1b4 (Default branch) iBot Software releases - RSS Nieuws 0 10-13-2008 05:50 PM
WebSite accountant Enterprise 1.0b6 (Default branch) iBot Software releases - RSS Nieuws 0 07-30-2008 12:50
IT-auditor heeft hulp nodig met UNIX wachtwoord instellingen gosmartyjones UNIX voor Dummies Questions & Answers 1 08-28-2007 10:40 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 06-09-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.269
Niet Sue Me, Sue de auditeur

De recente Wired artikel In Juridische First Data-Schending Suit Doelen accountantbespreekt hoe een creditcard bedrijf eist het bedrijf dat performedtheir security audit. Het probleem is dat de creditcard maatschappij wastold dat CISP (kaarthouder Information Security Program) voldoet, als het echt niet. Per visa.com"CISP is bedoeld ter bescherming van Visa kaarthouder gegevens waar itresides-ervoor te zorgen dat leden, handelaars en service providersmaintain de hoogste informatiebeveiliging norm" (CISP heeft sincebeen vervangen door de PCI (Payment Card Industry) standaard.) Thelawsuit werd veroorzaakt door de diefstal van 263.000 kaart nummers van thecredit Card Company. Dus als de eiser wasecht CISP-conform is, betekent dat er geen manier waarop de diefstal wouldhave gebeurd? Was de creditcardmaatschappij een vals senseof veiligheid als gevolg van de pseudo CISP certificering?

Er zijn twee kanten aan dit:
  • Thecredit kaart onderneming zich op de controle bedrijf (misschien te veel) te vertellen of ze waren CISP conforme of niet, en adviseren hen onhow om hun systemen beveiligen tegen diefstal
  • De auditingcompany gemaakt een overeenkomst met de klant om op adequate wijze herzien theirsystems voor mogelijke bedreigingen (inclusief kaartnummer diefstal), makerecommendations, en gebruik de CISP eisen hun maatstaf.
Sowho niet hier? De controle bedrijf kunnen schuldig maken aan valse advertingand onder-uitvoering van de opdracht. De creditcardmaatschappij mei beguilty van het ontbreken van voldoende in huis beveiligingspersoneel te houden theirsystems veilig. Ongeacht, precedent zal worden ingesteld als het is inderdaad determinedthat de nep CISP beoordeling door het accountantsbureau contributedto het veiligheidsincident.

Is dit soort gevallen goed of slecht voor de veiligheid certificering industrie? Misschien goed, omdat:
  • Certificering emittenten zal worden herinnerd aan de potentiële kosten van het belonen van een verklaring aan een slecht gekwalificeerde kandidaat
  • Companiesholding gevoelige gegevens moet rekening eigendom van hun veiligheid en notrely te veel op externe organisaties om het voor hen
  • Het is een wake-up call voor iedereen die betrokken
Ik denk dat de creditcardmaatschappij uiteindelijk verantwoordelijk is. Maar zoals vermeld in het artikel van Wired, "... er moet worden mechanismsdeveloped om accountants verantwoordelijk voor de juistheid van theiraudits." True. Omdat een wederzijdse verplichting om aan te tonen tussen het certificaat qualityexists houder en certificaat uitgevende instelling, onerepresents voor de andere. En we zijn allemaal verantwoordelijk professioneel - andsoon, misschien wel legaal zijn.




Meer ...
 

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 05:15.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0