구리출장만남 | 울산출장만남 | 성남출장마사지구리출장만남 | 울산출장만남 | 성남출장마사지 광명출장샵✓파주콜걸샵✓노원콜걸샵광명출장샵✓파주콜걸샵✓노원콜걸샵 창원출장마사지 부천출장만남 태백출장만남창원출장마사지 부천출장만남 태백출장만남 출장안마 | 익산출장샵 | 용산출장만남출장안마 | 익산출장샵 | 용산출장만남 목포출장마사지,김제출장마사지,송파출장안마목포출장마사지,김제출장마사지,송파출장안마 구로출장마사지,문경출장만,화성출장마사지-마사지가이드구로출장마사지,문경출장만,화성출장마사지-마사지가이드 출장마사지 | 구미출장안마 | 울산바다펜션출장마사지 | 구미출장안마 | 울산바다펜션 출장샵 | 밀양출장안마 | 춘천콜걸샵출장샵 | 밀양출장안마 | 춘천콜걸샵 종로출장안마 서초출장만남 용산출장마사지종로출장안마 서초출장만남 용산출장마사지 출장여대생 | 연구소채용 | 동숙 망가출장여대생 | 연구소채용 | 동숙 망가 덕곡면타이마사지 상암동소개팅 세이클럽미팅사이트 장동만남후기 충정로번개만남 p2p소액투자 부업 나라 주부재택부업 부업인아들스타스램 대출금 계산 부업 종합소득세 나이스 론 대출 부수입만들기 주부재택알바 3년적금 훈남아기 신사맛집 가을자켓 대구여행 급여행

ȴ

ö̾ ô αװ

ۼ 2008-12-02 ȸ : 11,653

By Anton Chuvakin, Loglogic
Computerworld, July 16,2007

ղ ħ Ǵ ο , ߿伺 ָϱ⡱ κ ITȰ , ɵ , ⼭ ߻ϰ ֳ? ϴ ٲپ ϴ. ׵ IT ý ׸, ߿ϰԴ, ׵ Ϳ ߻ϴ ϵ ϱ α׵鿡 Ǹ ִ.

α׵ ſ ӵ - ָ - IT Ȱ û ָ鼭 ҽκ ȴ. ǵ ͸ Ϸ Ҹ ִ ͺ̽ Ѵٸ, , , Ǵ ֵ ִ Ȱ αװ ̴. α״ ǰ ִ Ǵϴ ڵ θ ϴµ ִ ν() Ѵ.

α׵ ϸ 鿡 ̵ ڵ. װ͵ Ȳ ν ϰ ȿ 縦 ϵ ƴ ο Ȯϰ ϵ ´. ϻ α ɵ м ذϴµ Ӹ ƴ϶ , å , Ȱ ׸  ̰͵ ߻ Ŀ ĺ ϴµ ſ ϴ.

αװ , α м Ϲ Ⱦ best practice ƴϴ. ׷, ټ ؾ Ѵ١ ؾ߸ Ѵ١ α ϸ鼭 Ȯϰ α׵ , , 並 䱸ϰ ִ. Ϻδ α NIST SP(National Institute of Standards and Technology Computer Security Special Publications) ϰ ִ.

翡, (FISMA,HIPAA,PCI-DSS) ġ ƶ ߴ. 3 α Ӹ ƴ϶ ϵ 䱸Կ α ģ.

The Federal Information Security Management Act of 2002 (FISMA)
̵ documentation̰ FISMA Ѵ ص,  ڻ ϴ ý ȣϱ α׷ , ȭ, ؾ ʿ伺 Ѵ. [NIST SP 800-53, Recommended Security Controls for Federal Information Systems] ϵ , , ȣ ׸ 쿡 ߰ ġ׵ α ϰ ִ.

[NIST 800-92, Guide to Computer Security Log Management] FISMA ö̾𽺸 ȭϱ µ, α ϰ ִ. ̰ α , м, ׸ ͸ 鿡 α ʿ伺 ̰ ȿ α ϴ ϰ ִ.

NIST 800-92 ٸ ҽκ ٸ α׸ мϴ Ͱ α ε Ұ å Ȯϰ ϴ ߿伺 ִ. Section 4.2 α׵ ȣӸ ƴ϶ α , , ׸ ó Ͽ α ϰ α׸ ͸ϱ å 䱸( 鿡 ) Ȯ ʿ伺 ϰ ִ.

HIPAA
1996 The Health Insurance Portability and Accountability Act(HIPAA-̱ Ƿ ȣ) Ƿ ǥ Ѵ. [NIST SP 800-66, An Introductory Resource Guide for Implementing the Health Insurance Portability and Accountability Act Security Rule] ںȣ Ƿ ȣϱ α ٷ. NIST 800-66 Section 4.1 α, Ʈ, Ʈ ý Ȱ ʿ伺 ٷ. Section 4.22 Ȱ ּ 6Ⱓ Ǿ ʿ䰡 ϰ ִ.

α׵ ִ ʾ, Ϻ ٸ Ͻ ŭ α׸ ϴ ϰ ִ. Appendix A ý ͸ Ȱ ݰ 뼺 ߰ ϱ ǽð ý α׸ мϴµ ִ θ Ͽ α׿ õ پ ϵ ݷϰ ִ.

PCI-DSS
ſī ŷ ٷ 鿡 Ǵ The Payment Card Industry Data Security Standard(PCI-DSS) ſī ͸ , ó Ǵ ϴ ȸ ſī , ŷ ׸ ٸ õ ȣϱ α α ǹȭߴ.

α PCI ǿ Ÿ ִ ݸ, PCI DSS α α Requirement 10 ϰ ִ. ǿ ϸ, ý ҵ α׵  Ǿ ϰ, α׵ ħŽ ý, authentication, authorization ׸ accounting protocol server ɵ ϴ ؾ Ѵ.

Դٰ, PCI-DSS ϴ α Ͱ ߻ ٴ Ȯϵ, α׵鿡 Ἲ ͸ Ž Ʈ ν α׵ Ἲ Ȯؾ Ѵ. ֿ Ե ý۵κ α׵ ּ 1Ⱓ Ǿ Ѵ.


ռ 3 Ȯϱ , α ɷ 䱸ϴ پ ִ. , California Bill 1386 ȭ ͸ Ǵ 㰡ִ (state) ó, Ǵ ü ħػ ΰ ȹ ȣȭ ĶϾ ֹε鿡 ϵ 䱸ϰ ִ.

IT Ȱ ϵ ϴ α׵ , , 𿡼 ħذ ߻Ͽ° ϴ ּ ̴. ׷Ƿ α׵  Ͱ Ǿ Ǵ Ǿ°, 뺸 ʿ ֳ ϴ ּ ̴.

αװ ġ ִ ö̾ ô ֿ αװ ǰ ƴ϶ 䱸 ߴ ̰, ȭ Ȯ 鿡 ޴ 鿡 Ǿ. α ߿ϸ, FISMA, HIPAA ׸ PCI-DSS ֿ 鿡 Ȯϰ Ե αװ Ȱ ʿ伺Ӹ ƴ϶ ȿ 󸶳 ٽ ΰǴ ƴ ̶ ̴.