The UNIX and Linux Forums  


Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança > IT Security RSS
.
google unix.com



Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
solaris forma, se interpretar dispositivos? wrapster Sun Solaris 1 01-24-2008 07:53
ajudar a interpretar página man usermod amheck Sun Solaris 0 06-08-2006 04:29
vmstats interpretação MizzGail UNIX & avançada para usuários experientes 3 02-22-2002 12:56
Shell Interpreting Ann UNIX para Dummies Perguntas & Respostas 3 01-19-2002 12:31
Interpretar netstat-s deaniyoer UNIX para Dummies Perguntas & Respostas 6 07-25-2001 09:48

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 10-08-2008
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.234
Interpretando a Lei

Na interminável batalha contra o roubo de identidade, uma forma proactiva recentemente teve lugar no Texas: uma empresa foi dumping cobrados indevidamente com prontuários. Este foi descoberto antes que qualquer real identidade roubo foi relatado.

Per do Texas 2005 Identity Theft Enforcement e Protection Act: "Uma empresa deve aplicar e manter procedimentos razoáveis, incluindo tomar qualquer acção correctiva adequado, para proteger e salvaguardar utilização ilícita ou a divulgação de qualquer informação pessoal sensível recolhidos ou mantida pela empresa no curso regular dos negócios. Uma empresa deve destruir ou mandar para a destruição do cliente registos contendo informação pessoal sensível dentro da guarda ou o controlo da empresa que não estão a ser retida pela empresa por meio de: (1) retalhamento; (2) o apagamento, ou (3) outra modificação da informação pessoal sensível nos registos para tornar a informação ilegível ou indecifrável por qualquer meio. "

Mas há algo que ainda incomoda-me sobre este ato - os detalhes técnicos. Por exemplo:

  1. Retalhamento: para corte ou tiras cortadas?
  2. Apagar: baixo nível multi-pass apagar, zero os dados, ou simplesmente apagar os arquivos?
  3. Modificando dados sensíveis: basta mudar o nome e SSN, ou incluir os dados de nascimento, endereço e quaisquer números de conta?
Como uma organização está em conformidade com este acto e torna "a informação ilegível ou indecifrável por qualquer meio" mantém-se aberto à interpretação. E esse é o problema. Lançamento de tiras de dados sensíveis para o lixo em vez de os documentos não é muito real de uma melhoria.

Organizações querem obter os serviços de segurança profissional (por exemplo, um CISSP) para salvaguardar devidamente e dispor dos seus dados sensíveis, e para satisfazer as suas obrigações legais. Caso contrário, podem dar-se uma falsa sensação de segurança.





Leia mais ...
Closed Thread

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 05:08.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0