KG4CC

Kyle Green for Centerville City Council

Recent Posts

  • Contact KYLE GREEN
  • ABOUT KYLE GREEN

Recent Comments

    Archives

    • July 2015

    Categories

    • Personal

    Meta

    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org

    Powered by Genesis

    Fortrolighed omkring ROFUS

    July 6, 2015 by

    Problemet er klar

    Du er ved at søge en spillelicens, men ROFUS-listen lurer som en usynlig mur. Hver gang du indtaster data, bliver du mindet om, at dine personoplysninger kan blive eksponeret. Det er ikke bare en irritation; det er en reel trussel mod din forretningsintegritet.

    Hvorfor ROFUS er en følsom kugle

    ROFUS er designet til at forhindre problemspil, men den samler også masser af personlige data: CPR-numre, adresser, bankoplysninger. Sådan en samling er som en magnet for hackere, og i Danmark er der ingen lov der siger, at de skal holde dem i en bankboks.

    Det juridiske greb

    Databeskyttelsesloven og GDPR giver dig ret til at kræve sikkerhed, men lovgivningen er ofte så vandet, at den kun fungerer som en dødlig plet i regnen. Du skal selv insistere på kryptering, adgangslogning og regelmæssige revisioner. En enkelt fejl kan koste dig både penge og omdømme.

    Praktisk håndtering

    Start med at segmentere data. Del personinformation fra spilrelateret info. Brug separate servere, så selv om en bliver brudt, er den anden intakt. Krypter både i hvile og i transit – ingen undtagelser.

    Den skjulte fare ved tredjepartsleverandører

    De fleste casinoer bruger eksterne services til betalingsgateway og identitetskontrol. Disse leverandører får automatisk adgang til ROFUS-data, fordi de er “tillidspersoner”. Men tillid er en farlig ting i denne branche; en dårlig partner kan gøre din hele operation til en offentlig skandale.

    Kontroller kontrakten

    Indsæt en klausul om “nul-tolerance for datalæk”. Sæt strenge SLA-krav, og få ret til at auditere deres systemer. Ingen undskyldninger. Hvis de fejler, skal du have ret til at afbryde med kort varsel.

    Hvad du kan gøre NU

    Her er sagen: Lav en intern politik, der siger, at ingen data må lagres længere end nødvendigt. Sæt en automatisk sletningsrutine på 30 dage. Gå igennem alle dine nuværende lagringssteder – både fysiske og i skyen – og fjern alt overflødigt. Sådan sikrer du, at selv hvis ROFUS-listen bliver kompromitteret, er dit eget dataarkiv så rent, at angriberen mister interessen.

    Og husk, når du taler om fortrolighed omkring ROFUS, så er den eneste måde at beskytte sig på at handle nu, ikke i morgen. Sæt krypteringsstandarderne på top, og lad ingen gå uden for den linje.

    Handl: Implementér kryptering og sletningsrutine i dag.

    Filed Under: Uncategorized