Professional Translation Service
Translated has no connection with the authors of this page and is not responsible for its content.

View original page
Lingobot Home 

What you are seeing is the cache version of a page that has been translated automatically

Mezzi del CMP Computazione della rete TechWeb Rete che computa questione attuale

domestico notizie blogs tribune eventi ricerca bollettino whitepapers carriere




Commercio di ESSO
F E A T U R E  
Le federazioni raggiungono fuori e la toccano

  10 luglio 2003
  Da Sean Doherty


TOC Edizione TOC
Stampatore Articolo completo della stampa
Stampatore Stampare questa pagina
Stampatore Trasferimento dal sistema centrale verso i satelliti come pdf
E-mail E-mail questo URL
Discutere Discutere questo articolo
fiammeggiare l'autore Fiammeggiare l'autore
 
  In questo articolo
freccia
Introduzione
freccia
Tutti nell'esecuzione
freccia
Gramm-Lisciviare-Bliley
freccia
Frusta fuori la sfera di cristallo
freccia
HIPAA
freccia
Una politica aperta del portello
freccia
Sarbanes-Oxley
freccia
Sommario esecutivo
freccia
Legge contro la regolazione
freccia
FYI
freccia
Con 1386, la California conduce il senso
freccia
Gli ospedali ottengono HIPAA
freccia
Collegamenti di fotoricettore
freccia
Risultati di Epoll

La maggior parte acquista le politiche e pratiche stabilite limitare le vulnerabilità e ridurre gli avvenimenti di sicurezza. Le parole attive qui sono limite e riducono. Corto di disconnessione dei vostri calcolatori, è impossible da eliminare tutte le minacce ai vostri sistemi d'informazione e dati. Ma nella salute e nei settori finanziari, questo piano d'azione di migliore-sforzo è abbastanza più--il governo federale desidera fatto per combattere la frode e l'abuso. E non pensare che perché siete nella vendita al dettaglio o nel manufacturing non dobbiate prendere l'avviso: Poichè i feds smerigliatrice le loro abilità regolarici su tecnologia, il braccio lungo della legge presto può estendere ad altre zone di computazione della rete.

Gramm-Lisciviare-Bliley la Legge (GLBA) e le imprese influenzate stretta di Legge di portabilità e di responsabilità di assicurazione contro le malattie (HIPAA) responsabili proteggere le informazioni riservate, significante la devono valutare i rischi ed effettuare le misure di sicurezza adatte. La Legge di Sarbanes-Oxley di 2002 (Sarbox) richiede le aziende che pubblicano le sicurezze pubbliche per stabilire ed effettuare i comandi interni sopra i loro sistemi di segnalazione finanziari e per valutare l'efficacia di questi comandi nei rapporti alla Commissione di scambio e di sicurezze (sec). Circa 72 per cento dei lettori votati per questo articolo dicono che sono influenzati da HIPAA, da Sarbox, da GLBA o dalla Legge del Patriot.

La linea inferiore per ciascuna di queste leggi è la responsabilità--la responsabilità che va oltre ESSO è responsabilità di mantenere i sistemi d'informazione ed i dati sicuri. Le squadre dell'amministrazione devono formulare le politiche e le procedure che aderiscono a GLBA, a HIPAA e a Sarbox ed accertano queste politiche sono effettuate. Altrimenti, le pene civili e criminali possono applicarsi. Le indennità per ignorare un requisito specifico sotto HIPAA possono raggiungere $25.000 per la violazione e un ufficiale corporativo che firma deliberatamente un rapporto finanziario falso può essere multato fino ad un massimo di $1 milione e/o affrontare l'altretanto come 10 anni in prigione sotto Sarbox.


Sotto GLBA, la banca e le istituzioni finanziarie hanno un mandato per assicurare i dati del cliente riservato. Deve effettuare un completo, scritto il programma di sicurezza delle informazioni con le misure di sicurezza amministrative, tecniche e fisiche per le informazioni del cliente. In più, il bordo dell'istituzione dei direttori o di un comitato adatto del bordo deve approvare il programma di sicurezza e sorvegliare il relativo sviluppo. Le diverse azioni per fare rispettare le regolazioni possono raggiungere $1.000 e danni per un codice categoria degli individui sono fino a $500.000 disponibili. Oltre quella, le regolazioni di GLBA collegano le misure di sicurezza di sicurezza delle informazioni alla sicurezza ed alla solidità generali di un'istituzione e danno la sorveglianza delle agenzie, quali il FDIC ed il reparto di Ministero del Tesoro, latitudine larga per richiamare i termini pericolosi e difettosi nelle istituzioni sotto la loro giurisdizione.

Sotto HIPAA, le imprese nel settore di salute devono custodire il PHI (le informazioni protette di salute) e le politiche e procedure dello strumento per salvaguardarlo in tutta la disposizione, di carta o elettronico. E come con GLBA, le entità coperte sotto HIPAA devono identificare un funzionario responsabile dello sviluppo e dell'effettuare questo la segretezza e le politiche e procedure di sicurezza.

Sarbox giudica gli ufficiali corporativi responsabili per i loro sistemi di segnalazione finanziari. Richiede alle squadre dell'amministrazione di aziende pubbliche di stabilire ed effettuare i comandi interni sufficienti e di valutare l'efficacia di quei comandi. Persino genera un'organizzazione senza scopo di lucro (bordo di svista di contabilità dell'azienda pubblica) per sorvegliare le attività di verifica delle aziende pubbliche.

Alla luce degli scandali corporativi recenti, siete pensare probabile, “ritardato migliore che mai.„ Ma Sarbox non è sec in primo luogo foray in questa arena regolatrice: Fin da 1979 l'agenzia proposta regola richiedere alle aziende pubbliche di rilevare determinate informazioni sui loro comandi interni di contabilità. Per esempio, le regole hanno richiesto all'amministrazione di dichiarare il relativo parere sopra se l'accesso ai beni corporativi e le transazioni sono stati eseguiti e registrato stati in conformità con la loro autorizzazione. Ma sec ha abbandonato il relativo regolatore, decidendo ha lasciato l'atto volontario, iniziative del riservato-settore continua a svilupparsi. Allora è venuto Enron.

Veloce in avanti ad oggi: L'autoregolazione di industria sta sostituenda con la regolazione di governo e di legge. Ma benchè GLBA, HIPAA e Sarbox richiedano la responsabilità corporativa nel maneggiamento le transazioni, la sicurezza e dei dati sulle reti, non forniscono un programma di strada dettagliato dei fissaggi e del software che dovrete aderire. Piuttosto, ciascuno fornisce gli obiettivi generali e suggerisce le strategie di esecuzione per conformità (vedere “la legge contro la regolazione,„). Ciò va mólto affinchè interpreti.


inizio parte superiore Introduzione Tutti nell'esecuzione 





Rapporti di calcolo della rete

Lavori di ricerca su TechCareers
Parole chiavi:  
Funzione:


Dichiarare:  

Inviare il Resume
Zona dei datori di lavoro
La maggior parte del alberino recente:
L'ultima guida del regalo di estate
Le gioie di Booting doppio
2006 interattivo ESSO consigliere di stipendio




Per ESSO, da ESSO
PDFs libero delle rassegne di NWC
Rassegne di trasferimento dal sistema centrale verso i satelliti, caratteristiche, officine - per libero
NWCReports.com

Presa dell'immersione di VoIP?
Scoprire i problemi di sicurezza, sfide di schieramento, più
Centro di tecnologia di NWC VoIP

Carte bianche, inchieste, Webcasts
Ricerca completa appena uno scatto via
Biblioteca di tecnologia del NWC



Odierna edizione:
Giovedì 10 agosto 2006
 
Filatura delle nostre rotelle
Interessato ad ottenere una copia elettronica di un episodio di esposizione di notizie? Contatto Terry Wilmot a 1-800-682-4972 ex. 7081




TechSearch


Microsite della settimana


Le informazioni potenti alle vostre punte delle dita