The UNIX and Linux Forums  

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet > IT Security RSS
.
google unix.com



Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
solaris måte hvis tolke enheter? wrapster Sun Solaris 1 01-24-2008 07:53
hjelpe tolke usermod mann siden amheck Sun Solaris 0 06-08-2006 04:29
vmstats tolking MizzGail UNIX for Advanced & ekspertbrukere 3 02-22-2002 12:56
Shellscript Tolke Ann UNIX for Dummies Spørsmål og svar 3 01-19-2002 12:31
Tolke netstat-r deaniyoer UNIX for Dummies Spørsmål og svar 6 07-25-2001 09:48

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 10-08-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Bli Dato: Sep 2000
Posts: 22270
Tolke loven

I den evige kampen mot identitetstyveri, en proaktiv begivenhet nylig fant sted i Texas: et selskap var ladet med feil dumping pasientjournaler. Dette ble oppdaget før noen faktisk identitetstyveri ble rapportert.

Per Texas 2005 identitetstyveri Enforcement and Protection Act: "Et firma skal implementere og vedlikeholde rimelig prosedyrer, herunder å ta eventuelle nødvendige korrigerende tiltak, for å beskytte og verne fra ulovlig bruk eller utlevering sensitive personlige opplysninger samlet eller vedlikeholdes av virksomheten i den ordinære virksomheten. En virksomhet skal ødelegge eller arrangere for ødeleggelse av kundens poster som inneholder sensitive personopplysninger innenfor virksomheten varetekt eller kontroll som ikke skal beholdes av virksomheten ved: (1) shredding, (2) slette, eller (3) ellers endrer sensitive personlige opplysninger i postene å gjøre informasjonen uleselig eller undecipherable på noen måte. "

Men det noe som fremdeles plager meg om dette handling - de tekniske detaljene. For eksempel:

  1. Makulering: cross-cut eller strimler klippe?
  2. Slette: low-level multi-pass slette, null ut dataene, eller bare slette de filene?
  3. Endre sensitive data: endrer bare navn og personnummer, eller inkludere data fødselsdato, adresse og eventuelt kontonummer?
Hvordan en organisasjon er i samsvar med denne loven og gjør "informasjonen uleselig eller undecipherable på noen måte" er fortsatt åpent for tolkning. Og det er problemet. Throwing strimler av sensitive data i søppelcontainer i stedet for den faktiske dokumenter er ikke mye av en forbedring.

Organisasjoner vil framprovosere tjenestene sikkerhet profesjonelle (f.eks CISSP) til riktig ivareta og kast av sensitive data, og å møte sine juridiske forpliktelser. Ellers kan de gi seg selv en falsk følelse av trygghet.





Mer ...
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 10:46.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0