ScOut3R, 2008, augusztus 29 - 12:01
Címkék
Az IT biztonsági előírások szigorítására számíthatnak a bankkártya adatokkal dolgozó cégek. Az új szabályrendszer számos, eddig alkalmazott technológiát betilt, illetve határozottabban fekteti le a minimális elvárásokat.
- Betiltják a WEP használatát a vezeték nélküli hálózatok infrastruktúrájában. A WEP biztonsági kockázta már régóta köztudott, ezért ennek leváltása igencsak időszerű.
- Szükségtelenné teszik az SSID hírdetésének kikapcsolását, hiszen ezt az információt könnyen ki lehet nyerni egy titkosítatlan adatcsomagból.
- Kötelezővé teszik a víruskeresők használatát függetlenül az operációs rendszertől.
- Előírják a szoftverek patch-elésének folyamatát, vagyis kötelezővé teszik a biztonsági rést javító csomagok kiemelkedő prioritással való kezelésést.
- Három hónapra visszamenőleg azonnal hozzáférhetőnek kell lennie a rendszer auditálásához szükséges információnak, illetve kötelezővé teszik a belső- és külső betörési teszteket.
- A hozzászóláshoz regisztráció és belépés szükséges
- 191 olvasás
![ModernBiztonság [beta] logo](/sites/default/files/pixture_reloaded_logo.png)