The UNIX and Linux Forums  

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet > IT-säkerhet RSS
.
google unix.com



Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
WebSite Revisor SEO Tool 1.3.4 (Standard filial) iBot Programversionerna - RSS News 0 03-12-2009 06:30
WebSite Revisor SEO Tool 1.3.3 (Standard filial) iBot Programversionerna - RSS News 0 01-13-2009 03:10
WebSite Revisor Enterprise 1.1b4 (Standard filial) iBot Programversionerna - RSS News 0 10-13-2008 05:50
WebSite Revisor Enterprise 1.0b6 (Standard filial) iBot Programversionerna - RSS News 0 07-30-2008 12:50
IT revisorn behöver hjälp med UNIX lösenordsinställningar gosmartyjones UNIX for Dummies Frågor & Svar 1 08-28-2007 10:40

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 06-09-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Inlägg: 22.267
Don't Sue Me, Sue revisorn

De senaste Wired artikeln I Rättsligt första Data-sidosättande Suit Mål Revisordiskuteras hur ett kreditkortsföretag stämmer företag som performedtheir säkerhet revision. Problemet är att kreditkortsföretaget wastold att det var CISP (Kortinnehavarens Information Security Program) kompatibel, när det verkligen inte. Per visa.com"CISP är avsedd att skydda Visakortsinnehavaren uppgifter var itresides-se till att medlemmar, säljare och service providersmaintain högsta informationssäkerhet standard" (CISP har sincebeen ersättas med PCI (Payment Card Industry) standard.) Thelawsuit är följden av stöld av 263.000 kort nummer från thecredit Card Company. Så om käranden varverkligen CISP-kompatibel, betyder det inte finns något sätt stöld wouldhave inträffat? Var kreditkortsföretaget invaggats i en falsk senseof säkerhet på grund av falska CISP certifiering?

Det finns två sidor till detta:
  • Thecredit kortet bolaget Ã¥beropat revisionsförfarandet företag (kanske för mycket) för att berätta för dem om de var CISP kompatibel eller inte, och ge rÃ¥d onhow att göra sina system säkra frÃ¥n stöld
  • Den auditingcompany gjort ett avtal med kunden att pÃ¥ ett adekvat sätt granska theirsystems för eventuella hot (inkludera kortnummer stöld), makerecommendations och använda CISP krav som mÃ¥ttstock.
Sowho inte här? Bland företag kan vara skyldig till falsk advertingand underrepresenterade genomföra kontraktet. Kreditkortsföretaget maj beguilty för att inte ha tillräckligt med egna säkerhetspersonalen att hålla theirsystems säker. Oavsett, prejudikat kommer att fastställas om det är determinedthat faktiskt den falska CISP betyg av revisionsbyrå contributedto säkerhetstillbudet.

Är denna typ av fall bra eller dåligt för säkerhetscertifiering industrin? Kanske bra, eftersom:
  • Certifiering emittenter kommer att bli pÃ¥mind om vad det kan kosta att belöna ett intyg till ett dÃ¥ligt kvalificerad kandidat
  • Companiesholding känsliga uppgifter mÃ¥ste ta ansvar för sin säkerhet, och notrely för mycket pÃ¥ externa organisationer för att hantera det för dem
  • Det är en väckarklocka för alla inblandade
Jag tror att kreditkortsföretaget är ytterst ansvarig. Men som citeras i Wired artikeln, "... det måste finnas mechanismsdeveloped hålla revisorer ansvarig för riktigheten av theiraudits." True. Eftersom en ömsesidig skyldighet att visa qualityexists mellan intyg innehavaren och intyg emittenten, för onerepresents den andra. Och vi är alla ansvariga professionellt - andsoon, kanske lagligt också.




Mer ...
 

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är På
Smilies är På
[IMG] kod PÃ¥
HTML-koden är Av
Trackback är På
Pingbacks är På
Refbacks är På




Alla tider är GMT -4. Klockan är nu 03:30.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0