Android

ANSI ploča za standardiziranje praćenja krađe identiteta

Cockpit Floor Repairs - Water Drainage - NO WET SOCKS! (Patrick Childress Sailing #56)

Cockpit Floor Repairs - Water Drainage - NO WET SOCKS! (Patrick Childress Sailing #56)
Anonim

Znati razliku između "krađe identiteta" i "prijevare identiteta"? Nemojte se osjećati loše ako to ne učinite. Čak i unutar sigurnosne industrije, unutar vlade i unutar zakonske provedbe, pojmovi se koriste međusobno, iako su zapravo različiti.

Odlučivanje o definiranom i brojanom prijevare s identitetom bilo je predmet okupljanja stručnjaka za prijevaru identiteta u Pleasantonu, CA prošlog mjeseca. Hosted by Javelin Strategy & Research, bila je druga radionica za američki nacionalni institut za norme (ANSI) za Sponzori za sprječavanje krađe identiteta i upravljanje identitetom (IDSP). Sudjelovali su predstavnici Javelin, Savezne trgovinske komisije, Ministarstva pravosuđa, Odjela za domovinsku sigurnost, Kroll, Debix, Affinion, IDExperts, ID Analytics, Experian, Visa i neprofitni resursni centar za krađu identiteta.

Prva radionica prošle jeseni u New Yorku obuhvaćena su standardima provjere identiteta. Svrha druge radionice bila je utvrditi poželjnost i izvedivost standardizacije mjernih podataka o krađi identiteta.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Jedna ploča nastojala je odrediti razliku između krađe identiteta i identiteta prijevara. Nakon značajne rasprave, panel je proizveo radnu definiciju da krađa identiteta dolazi kada se osobni podaci prvo pristupaju (kao u kršenju podataka) i dođe do prijevare identiteta kada se koriste ti osobni podaci.

Ostale ploče pružile su uvid u to kako različite organizacije trenutačno prikupljaju i predstavljaju statistiku i podatke oko prijevare identiteta. Nije iznenađujuće da su panelisti često priznali da postoje razlike u opsegu i prožimanju problema.

Prema prikupljanju boljih mjerenja, jedna je rasprava zabavljala pojam da tvrtke dijele podatke o kršenju podataka na neutralnom poslužitelju koji je domaćin treće strane. Nisu sve povrede podataka, što može dovesti do prijevare identiteta, javno se javljaju. Cilj ove nove baze podataka bio bi točniji broj problema.

Na kraju dvodnevne konferencije sudionici su se složili nastaviti standardizirati mjerne podatke o krađi identiteta i organizirati u tri radne skupine: definicije, istraživanja i metodologije, Tijekom sljedećih nekoliko mjeseci, tri skupine će se sastati pojedinačno, a ovog ljeta će nacrtati i objaviti jedinstveno izvješće.

Robert Vamosi je slobodni pisac računalne sigurnosti specijaliziran za pokrivanje kriminalnih hakera i prijetnji zlonamjernim softverom.

Ispravak: Kao nadzorno tijelo, ANSI odobrava kao američki nacionalni standardi one standarde koji su razvijeni u skladu s ANSI-ovim osnovnim zahtjevima od strane ANSI-akreditiranih organizacija za razvojne standarde i dostavljaju nam ih na odobrenje. ANSI sama ne razvija standarde. Ploče standarda poput funkcije IDSP-a kao koordinacijskih tijela olakšavaju razvoj standarda utvrđivanjem potrebe za standardima, smjernicama ili najboljim praksama u određenom području. Izvješće o radionici koje će kulminirati iz ove vježbe može poslužiti kao poziv na akciju za daljnji rad zajednice za razvoj standarda.