Sabtu, 06 November 2010

Issue-specific security policies


Gaithersburg, MD - Pengecer, pabrik, rumah sakit, agen-agen federal dan organisasi lainnya berencana untuk menggunakan identifikasi frekuensi radio (RFID).

teknologi untuk meningkatkan operasi mereka juga harus sistematis mengevaluasi keamanan mungkin dan resiko privasi dan menggunakan praktek terbaik untuk menanggulanginya, menurut Laporan baru * dari Departemen Perdagangan National Institute of Standar dan Teknologi (NIST)."RFID tag, sering disebut sebagai tag cerdas, memiliki kemampuan untuk meningkatkan logistik, sangat mengubah struktur biaya untuk bisnis, dan meningkatkan tingkat saat keselamatan dan otentisitas rantai pasokan internasional farmasi dan industri lainnya," kata Pembantu Menteri commerce untuk Robert Teknologi C. Cresanti. "Laporan ini penting meletakkan dasar untuk mengatasi risiko keamanan potensial RFID sehingga perusahaan bijaksana dapat meluncurkan program smart tag dengan percaya diri."

Publikasi NIST baru berfokus pada aplikasi RFID untuk manajemen aset, pelacakan, pencocokan, dan proses dan kontrol rantai pasokan. Its list of recommended practices for ensuring the security and privacy of RFID systems includes: Its daftar praktik direkomendasikan untuk memastikan keamanan dan privasi dari sistem RFID meliputi:
  • RFID database firewall yang terpisah dari database lain organisasi dan teknologi informasi (TI) sistem;
  • encryption of radio signals when feasible; enkripsi sinyal radio ketika layak;
  • authentication of approved users of RFID systems; otentikasi pengguna menyetujui sistem RFID;
  • shielding RFID tags or tag reading areas with metal screens or films to prevent unauthorized access; pelindung RFID tag atau tag membaca daerah dengan layar logam atau film untuk mencegah akses yang tidak sah;
  • audit procedures, logging and time stamping to help in detecting security breaches; and audit prosedur, penebangan dan waktu stamping untuk membantu dalam mendeteksi pelanggaran keamanan, dan
  • tag disposal and recycling procedures that permanently disable or destroy sensitive data. tag pembuangan dan prosedur daur ulang yang permanen menonaktifkan atau menghancurkan data yang sensitif. 
RFID perangkat mengirim dan / atau menerima sinyal radio untuk mengirimkan informasi identitas seperti model produk atau nomor seri. 

Tidak ada komentar:

Posting Komentar