The UNIX and Linux Forums  
Hallo en welkom van de Verenigde Staten aan de UNIX en Linux Forum! Bedankt voor uw bezoek en Deelnemen aan onze wereldwijde gemeenschap.

Go Back   De Unix-en Linux Forum > Speciale Forums > Beveiliging > IT Security RSS
.
google unix.com



Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
solaris wijze als de interpretatie van apparaten? wrapster SUN Solaris 1 01-24-2008 07:53 PM
helpen interpreteren usermod man pagina amheck SUN Solaris 0 06-08-2006 03:29 PM
vmstats interpreteren MizzGail UNIX for Advanced & Expert Gebruikers 3 02-22-2002 12:56
Shellscript Interpreting Ann UNIX voor Dummies Questions & Answers 3 01-19-2002 12:31
Interpreting netstat-s deaniyoer UNIX voor Dummies Questions & Answers 6 07-25-2001 08:48 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 10-08-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.176
De interpretatie van de wet

In de nooit aflatende strijd tegen identiteitsdiefstal, een proactieve evenement onlangs plaatsvond in Texas: een bedrijf is belast met onrechte dumpingprocedure patiëntendossiers. Dit werd ontdekt voordat er een werkelijke identiteit diefstal werd gemeld.

Per de Texas 2005 Identity Theft Handhaving en Wet Bescherming: "Een bedrijf zorgt voor de uitvoering en handhaving van redelijke procedures, inclusief het nemen van passende corrigerende maatregelen, te beschermen en beveiligen tegen onrechtmatig gebruik of de openbaarmaking alle gevoelige persoonlijke informatie verzameld en beheerd door het bedrijf in de gewone gang van zaken. Een bedrijf moet vernietigen, of laat voor het vernietigen van de klant-record met gevoelige persoonlijke informatie binnen het bedrijf de bewaring of de controle die niet moet worden bewaard door het bedrijfsleven door: (1) shredding; (2) te wissen, of (3) anders wordt het bewerken van het gevoelige persoonlijke gegevens in de registers om de informatie onleesbaar of onontcijferbaar via elk middel. "

Maar er iets dat nog stoort me over deze daad - de technische details. Bijvoorbeeld:

  1. Shredding: cross-cut of strippen knippen?
  2. Wissen: low-level multi-pass wissen, nul uit de gegevens, of gewoon de bestanden verwijderen?
  3. Het wijzigen van gevoelige gegevens: verander gewoon de naam en het SSN, of met gegevens van geboorte, adres en alle rekeningnummers?
Hoe een organisatie voldoet aan dit besluit en maakt de informatie onleesbaar of onontcijferbaar via elk middel "blijft open voor interpretatie. En dat is het probleem. Throwing strips van gevoelige gegevens in de vuilnisbak in plaats van de werkelijke documenten is niet veel van een verbetering.

Organisaties willen wekken de veiligheid professionele diensten (bv. een CISSP) naar behoren te beschermen en te ontdoen van hun gevoelige gegevens, en om te voldoen aan hun wettelijke verplichtingen. Anders kunnen ze zelf geven een vals gevoel van veiligheid.





Meer ...
 

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 04:21 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0