Android

Panel ANSI untuk Menyeragamkan Pengesanan Pencurian Identiti

Seamless Identity™ - How Fujitsu enables the safe and smart way of travelling

Seamless Identity™ - How Fujitsu enables the safe and smart way of travelling
Anonim

Ketahui perbezaan antara 'kecurian identiti' dan 'penipuan identiti'? Jangan berasa buruk jika tidak. Malah di dalam industri keselamatan, di dalam kerajaan, dan di dalam penguatkuasaan undang-undang, terma-terma digunakan secara bergantian walaupun mereka sebenarnya berbeza.

Memutuskan apa yang ditakrifkan dan dikira sebagai penipuan Identiti adalah subjek perhimpunan pakar penipuan Identiti di Pleasanton, CA bulan lepas. Dihoskan oleh Strategi & Penyelidikan Javelin, ia merupakan bengkel kedua untuk Panel Piagam Pencegahan Identiti dan Pengenalan Piawaian Identiti (IDSP) yang menaja American National Standards Institute (ANSI). Dalam kehadirannya adalah wakil-wakil dari Javelin, Suruhanjaya Perdagangan Persekutuan, Jabatan Keadilan, Jabatan Keselamatan Dalam Negeri, Kroll, Debix, Affiliate, IDExperts, ID Analytics, Experian, Visa, dan Pusat Sumber Pencurian ID yang bukan keuntungan. > Bengkel pertama kejatuhan terakhir di New York meliputi standard pengesahan identiti. Tujuan bengkel kedua adalah untuk menentukan keinginan dan kemungkinan penyesuaian metrik kecurian identiti.

[Bacaan lanjut: Cara membuang malware dari Windows PC Anda]

Satu panel mencari untuk menentukan perbezaan antara kecurian identiti dan identiti penipuan. Selepas perbincangan yang banyak, panel menghasilkan definisi kerja yang mencuri identiti ketika data peribadi pertama kali diakses (seperti dalam pelanggaran data) dan penipuan identitas terjadi ketika data pribadi itu digunakan.

Panel lain memberikan wawasan tentang bagaimana organisasi yang berbeda kini mengumpul dan mewakili statistik dan data di sekitar penipuan identiti. Tidak menghairankan para panelis sering mengaku terdapat jurang di sekeliling dan masalah yang dihadapi.

Ke arah pengumpulan metrik yang lebih baik, satu perbincangan melayan tanggapan bahawa syarikat akan berkongsi maklumat pelanggaran data pada pelayan yang dihoskan oleh pihak ketiga yang neutral. Tidak semua pelanggaran data, yang boleh menyebabkan penipuan identiti, dilaporkan secara terbuka. Matlamat pangkalan data baru ini adalah untuk mendapatkan kiraan masalah yang lebih tepat.

Pada akhir peserta persidangan dua hari bersetuju untuk meneruskan piawai metrik kecurian identiti dan diorganisasikan kepada tiga kumpulan kerja: Definisi, Penyelidikan, dan Metodologi.

Robert Vamosi adalah penulis keselamatan komputer lepas yang mengkhususkan diri dalam melindungi ancaman penggodam dan ancaman malware.

Pembetulan:

Sebagai badan pengawasan, ANSI meluluskan sebagai Standar Nasional Amerika standar-standar yang telah dikembangkan sesuai dengan Keperluan Penting ANSI oleh organisasi pengembangan standar yang diakreditasi ANSI dan diserahkan kepada kami untuk mendapat persetujuan. ANSI sendiri tidak membangunkan piawaian. Panel piawai seperti fungsi IDSP sebagai badan penyelaras yang memudahkan pembangunan standard dengan mengenal pasti keperluan standard, garis panduan atau amalan terbaik dalam bidang subjek tertentu. Laporan bengkel yang akan berakhir dengan latihan ini boleh berfungsi sebagai panggilan untuk tindakan untuk kerja selanjutnya oleh masyarakat pembangunan standard.