![]() |
Olá e boas-vindas de Estados Unidos para o UNIX e Linux Forum! Obrigado por visitar e fazer parte da nossa comunidade global.
|
|
google unix.com
|
|||||||
| Fóruns | Registar | Fórum Regimento | Ligações | Álbuns | FAQ | Lista deputados | Calendário | Pesquisa | Today's Posts | Mark Forums Read |
Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
|
||||
| Fio | Thread Starter | Fórum | Respostas | Última postagem |
| Passar da Conformidade para Mensuráveis Segurança | iBot | IT Security RSS | 0 | 03-08-2009 08:00 |
| Um Modelo de Base de Privacidade Cumprimento Verificador | iBot | UNIX e Linux RSS Notícias | 0 | 11-26-2008 07:30 |
| TIC Cmte: Tailândia? S Cyber Law Compliance Seminário | iBot | Complex Event Processing RSS Notícias | 0 | 06-12-2008 01:50 |
| homem synopsis padrão cumprimento | vkleban | UNIX para Dummies Perguntas & Respostas | 4 | 12-06-2007 08:18 |
| sudo & Sox cumprimento | rwallaceisg | UNIX & avançada para usuários experientes | 1 | 05-16-2007 06:13 |
![]() |
|
|
Linkback | Thread Tools | Pesquisar este Thread | Rate Thread | Display Modes |
|
|
|
|||||
|
-Segurança, para além do cumprimento
Cumprimento nem sempre garante que suas informações de segurança activos estão bem protegidos. A segurança é, para além do cumprimento.
Um exemplo Na última semana de janeiro de 2009, Heartland Payment Systems anunciou que sua rede foi comprometida e hackers acessados seus clientes tivessem acesso a information.Hackers Heartland da rede para mais de uma semana. Heartland é um dos maiores processador de pagamento em todo o mundo que processam mais de 11 milhões de transacções por dia e mais de US $ 80 bilhões em operações de um ano. Heartland foram PCI DSS compliant, mas que não observe as atividades hacker, até que foram alertados pela Visa e MasterCard de atividades suspeitas em torno cartão transações processadas. A acção imediata / resposta de Heratland foi o de desenvolver e End-to-End Encryption Solution. Na semana passada, VISA Heartland temporariamente removido da sua lista de PCI DSS compliant prestadores. Mais detalhes em 2008breach Confiança baseada Segurança Segurança da Informação normas e certificações são sempre bons e que ajudam as organizações a ganhar a confiança dos consumidores e obter negócios. Mas ser compatível não garante que os seus activos sejam protegidos. Segurança é a confiança ea segurança fica comprometida quando a confiança é perdida. E a confiança é perdida quando você perde o seu negócio Muitas pessoas falam sobre segurança durante o anual interna e externa de auditoria. E não esqueça que, uma vez que o processo de certificação está a cargo. Nós definir políticas e normas de segurança da informação, porque eles são obrigatórios ou regulamentares ou só precisamos de estar em conformidade. Ao realizar a análise de risco para cada negócio é avaliar os activos actuais controlos de segurança, se houver. Ou vamos adicionar um novo se não há nenhuma. Mas as pessoas normalmente não pensam além do cumprimento e pensar sobre o nível de segurança garantida por esses controles. A nossa rede não está protegida porque vamos instalar um IPS solução de um dos principais fornecedores. Precisamos de confiança para avaliar o nível de cada negócio activo (pessoas, processos, dispositivos e dados), antes e depois da colocação de um controlo de segurança. A última coisa que qualquer um gostaria de ouvir neste momento é outra violação de dados. Adequada vigilância e segurança continious revisão irá nos ajudar a aumentar o nível de confiança de cada negócio activos. As empresas precisam de melhorar o nível de confiança seus activos antes de pedir clientes a confiança deles. Disclaimer: "Que eu nunca discutidas aqui são as minhas opiniões pessoais e não representam a opiniões ou posições do meu empregador ". Leia mais ... |
![]() |
| Marcadores |
| Thread Tools | Pesquisar este Thread |
| Display Modes | Esta taxa Thread |
|
|