Android

ANSI-panel voor het standaardiseren van identiteitsdiefstal

RUD NHN Lezing Hacken en Identiteitsfraude

RUD NHN Lezing Hacken en Identiteitsfraude
Anonim

Ken je het verschil tussen 'identiteitsdiefstal' en 'identiteitsfraude'? Voel je niet slecht als je dat niet doet. Zelfs binnen de veiligheidsindustrie, binnen de overheid en binnen de rechtshandhaving, worden de voorwaarden door elkaar gebruikt, hoewel ze in feite verschillen.

Beslissen wat wordt gedefinieerd als en geteld als identiteitsfraude was het onderwerp van een bijeenkomst van identiteitsfraudexperts in Pleasanton, CA vorige maand. Georganiseerd door Javelin Strategy & Research, het was de tweede workshop voor The Identity Theft Prevention en Identity Management Standards Panel (IDSP), gesponsord door het American National Standards Institute (ANSI). Aanwezig waren vertegenwoordigers van Javelin, de Federal Trade Commission, het Department of Justice, het Department of Homeland Security, Kroll, Debix, Affinion, IDExperts, ID Analytics, Experian, Visa en het non-profit ID Theft Resource Center.

De eerste workshop afgelopen herfst in New York behandelde normen voor identiteitsverificatie. Het doel van de tweede workshop was om de wenselijkheid en haalbaarheid te bepalen van het standaardiseren van identiteitsdiefstalstatistieken.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Eén panel zocht naar het verschil tussen identiteitsdiefstal en identiteit fraude. Na uitgebreide discussie heeft het panel een werkdefinitie opgesteld dat identiteitsdiefstal optreedt wanneer de persoonsgegevens voor het eerst worden geopend (zoals bij een datalek) en identiteitsfraude optreedt wanneer die persoonlijke gegevens worden gebruikt.

Andere panels hebben inzicht gegeven in hoe verschillende organisaties momenteel verzamelen en vertegenwoordigen statistieken en gegevens rond identiteitsfraude. Het is niet verrassend dat de panelleden vaak toegaven dat er hiaten waren rond de omvang en de diepgang van het probleem. Op weg naar het verzamelen van betere meetgegevens vermaakte men de gedachte dat bedrijven gegevensinbreukinformatie zouden delen op een neutrale, door derden gehoste server. Niet alle datalekken, die kunnen leiden tot identiteitsfraude, worden publiekelijk gemeld. Het doel van deze nieuwe database zou zijn om een ​​nauwkeuriger telling van het probleem te krijgen.

Aan het einde van de tweedaagse conferentie kwamen de deelnemers overeen om de identiteitsdiefstalmetriek te standaardiseren en te organiseren in drie werkgroepen: definities, onderzoek en methodologieën. In de loop van de komende maanden zullen de drie groepen individueel bijeenkomen en deze zomer zal een gezamenlijk rapport opstellen en publiceren.

Robert Vamosi is een freelance schrijver van computerbeveiliging gespecialiseerd in het afdekken van criminele hackers en malwarebedreigingen.

Correctie:

Als toezichtsorgaan keurt ANSI als Amerikaanse nationale normen die normen goed die zijn ontwikkeld in overeenstemming met de essentiële vereisten van ANSI door ANSI-geaccrediteerde standaarden die organisaties ontwikkelen en die aan ons ter goedkeuring worden voorgelegd. ANSI zelf ontwikkelt geen normen. Normpanels zoals de IDSP-functie fungeren als coördinerende instanties die de ontwikkeling van standaarden vergemakkelijken door de behoefte aan normen, richtlijnen of beste praktijken in een bepaald vakgebied vast te stellen. Het workshoprapport dat uit deze oefening zal resulteren, kan dienen als oproep tot actie voor verder werk door de ontwikkelingsgemeenschap van standaarden.