ذكري المظهر

ANSI Panel to standardize Identity Theft tracking

Embracing the Possible: Health Tech Meets Community-Based Care | SkollWF 2019

Embracing the Possible: Health Tech Meets Community-Based Care | SkollWF 2019
Anonim

معرفة الفرق بين "سرقة الهوية" و "الاحتيال في الهوية"؟ لا تشعر بالسوء إذا لم تفعل ذلك. حتى داخل صناعة الأمن ، داخل الحكومة ، وضمن تطبيق القانون ، يتم استخدام المصطلحات بالتبادل على الرغم من اختلافها في الواقع.

تقرير ما يتم تعريفه وحسابه على أنه احتيال الهوية كان موضوعًا لتجمع خبراء الاحتيال في الهوية في بليزانتون ، كاليفورنيا الشهر الماضي. استضافت شركة Javelin Strategy & Research ، وهي الورشة الثانية لفريق معايير منع سرقة الهوية وهوية الهوية (IDSP) التي رعت المعهد الوطني الأمريكي للمعايير (ANSI). حضر الحفل ممثلون من شركة Javelin ، ولجنة التجارة الفيدرالية ، ووزارة العدل ، ووزارة الأمن الداخلي ، و Kroll ، و Debix ، و Affinion ، و IDExperts ، و ID Analytics ، و Experian ، و Visa ، ومركز موارد سرقة ID غير الربحي.

ورشة العمل الأولى الخريف الماضي في نيويورك تغطي معايير التحقق من الهوية. كان الغرض من ورشة العمل الثانية هو تحديد مدى استصواب وجدوى مقاييس سرقة الهوية.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

سعت إحدى اللجان إلى تحديد الفرق بين سرقة الهوية والهوية تزوير. بعد مناقشة كبيرة ، أنتج الفريق تعريفًا عمليًا يحدث سرقة الهوية عندما يتم الوصول إلى البيانات الشخصية لأول مرة (كما هو الحال في خرق البيانات) ويحدث الاحتيال في الهوية عند استخدام تلك البيانات الشخصية.

قدمت لوحات أخرى نظرة ثاقبة حول كيفية اختلاف المنظمات حاليا جمع وتمثيل الإحصاءات والبيانات حول الاحتيال في الهوية. ليس من المستغرب أن أعضاء الهيئة كثيراً ما اعترفوا بوجود فجوات حول مدى انتشار المشكلة وانتشارها.

وبهدف جمع مقاييس أفضل ، استمعت مناقشة واحدة إلى فكرة مشاركة الشركات لمعلومات خرق البيانات على خادم محايد تابع لجهة خارجية. لا يتم الإبلاغ عن جميع انتهاكات البيانات ، والتي يمكن أن تؤدي إلى الاحتيال في الهوية ، بشكل علني. الهدف من قاعدة البيانات الجديدة هذه هو الحصول على عدد أكثر دقة للمشكلة.

في نهاية اليوم ، وافق المشاركون في المؤتمر على الاستمرار في توحيد مقاييس سرقة الهوية وتنظيمهم في ثلاث مجموعات عمل: التعاريف ، البحث ، والمنهجيات.. خلال الأشهر القليلة المقبلة ، ستلتقي المجموعات الثلاث بشكل فردي ، وسيقوم هذا الصيف بصياغة ونشر تقرير موحد.

روبرت فاموسسي كاتب مستقل في مجال أمن الكمبيوتر متخصص في تغطية المتسللين المجرمين وتهديدات البرامج الضارة.

التصحيح: كهيئة رقابية ، ANSI يوافق المعايير الأمريكية الوطنية تلك المعايير التي تم تطويرها وفقا لمتطلبات ANSI الأساسية من قبل المعايير المعتمدة ANSI تطوير المنظمات وتقديمها لنا للموافقة عليها. ANSI نفسها لا تضع معايير. تعمل هيئات المعايير مثل IDSP كهيئات تنسيق تسهل تطوير المعايير من خلال تحديد الحاجة إلى المعايير أو الإرشادات أو أفضل الممارسات في مجال موضوع معين. قد يكون تقرير ورشة العمل الذي يتوج من هذا التمرين بمثابة دعوة للعمل لمزيد من العمل من قبل مجتمع تطوير المعايير.