November 21, 2015
Global Customer Number: 1553975
Dear Supphakit,
Pearson VUE, our third-party Certification Candidate Management System (CCMS) vendor, has informed us of an incident resulting in unauthorized access to certain personal information of CCMS customers. An investigation is under way and CCMS remains down.
According to Pearson VUE, malware was discovered on the company’s Credential Manager System, allowing access to customer personal information including customer name, postal address, phone number, email address, user ID, company, the last four digits of credit card numbers used in certification transactions and date of birth. Pearson VUE says its initial analysis indicates that U.S. Social Security numbers, which are not collected in CCMS for IIA customers, were not exposed.
It is important to point out that CCMS is independently operated by a third party, Pearson VUE, and that no IIA-managed systems or databases were compromised.
We are monitoring the situation closely and communicating frequently with Pearson VUE representatives. Once Pearson VUE discovered the breach, it took its systems offline and launched an investigation. The company has informed us that it will keep CCMS down until further notice, due to the complexity of the investigation and safeguards that must be put in place to mitigate the potential for future occurrences. No other timetable for system restoration has been made available.
The ongoing CCMS outage does not affect The IIA’s full suite of certification services:
Registered users may continue to schedule, reschedule, and take exams. Exam scores are available immediately upon completion at the exam centers. However, official scores will not be available until CCMS is restored.
Access to the Acclaim (badging) platform is unaffected, though no new badges can be issued until the system is restored.
You can continue to securely submsubmit documents to The IIA certification department for review and processing through the Certification Document Upload Portal.
We have been assured that Pearson VUE, along with law enforcement and third-party forensic experts, is working diligently to investigate the source and details of this breach.
The IIA will continue to update you by direct email or through The IIA’s website at www.theiia.org/ccms-outage as new information is made available to us. Pearson VUE also has set up a toll-free U.S. number, (855) 270-9182, and +1-512-201-2203 for international callers to address concerns or questions.
In light of this breach, we encourage you to take steps to protect yourself. Additional information is available on The IIA’s website, which also includes frequently asked questions (FAQs) and contact information. You also will be receiving additional communication from The IIA with instructions for changing your CCMS password once the system is operational. To change your password at that time, you will need your unique global customer number, which is included above.
We sincerely apologize for any inconvenience. We emphasize that The IIA is fully committed to protecting your privacy. If you have any questions related to the status of your IIA certifications or membership, please contact Customer Relations at +1 (407) 937-1111 (long distance for international callers) weekdays between 8:30 a.m. and 5 p.m. EST or email dataprivacy@theiia.org.
Regards,
Richard F. Chambers, CIA, QIAL, CGAP, CCSA, CRMA
IIA President and Chief Executive Officer
Stanley A. Rubins
IIA Privacy Office
21 พฤศจิกายน 2015
จำนวนลูกค้าทั่วโลก: 1,553,975
เรียน Supphakit,
เพียร์สัน VUE ของบุคคลที่สามของเราระบบการจัดการผู้สมัครรับรอง (CCMS) ผู้ขายได้แจ้งเราของเหตุการณ์ที่เกิดขึ้นส่งผลให้การเข้าถึงข้อมูลส่วนบุคคลบางอย่างของลูกค้า CCMS การสืบสวนอยู่ภายใต้วิธีและ CCMS ยังคงลง.
ตามที่เพียร์สัน VUE มัลแวร์ที่ถูกค้นพบใน บริษัท รับรองระบบการจัดการที่ช่วยให้เข้าถึงข้อมูลส่วนบุคคลของลูกค้ารวมทั้งชื่อของลูกค้าที่อยู่ทางไปรษณีย์หมายเลขโทรศัพท์ที่อยู่อีเมล ID ผู้ใช้ บริษัท ที่ สี่หลักสุดท้ายของหมายเลขบัตรเครดิตที่ใช้ในการทำธุรกรรมการรับรองและวันเดือนปีเกิด เพียร์สัน VUE กล่าวว่าการวิเคราะห์เบื้องต้นบ่งชี้ว่าตัวเลขสหรัฐประกันสังคมที่ยังไม่ได้เก็บใน CCMS สำหรับไอไอเอลูกค้ายังไม่ได้รับการสัมผัส.
มันเป็นสิ่งสำคัญที่จะชี้ให้เห็นว่า CCMS มีการดำเนินการอย่างเป็นอิสระโดยบุคคลที่สามเพียร์สัน VUE และที่ไม่มีไอไอเอ ระบบ -managed หรือฐานข้อมูลถูกทำลาย.
เรามีการตรวจสอบสถานการณ์อย่างใกล้ชิดและการสื่อสารบ่อยกับผู้แทนเพียร์สัน VUE เมื่อเพียร์สัน VUE ค้นพบการละเมิดก็เอาระบบออฟไลน์และเปิดการสอบสวน บริษัท ได้แจ้งให้เราทราบว่ามันจะทำให้ CCMS ลงจนกว่าจะมีประกาศเพิ่มเติมเนื่องจากความซับซ้อนของการตรวจสอบและการป้องกันที่จะต้องวางในสถานที่ที่จะลดความรุนแรงที่อาจเกิดขึ้นสำหรับเหตุการณ์ที่เกิดขึ้นในอนาคต ไม่มีตารางเวลาอื่น ๆ สำหรับการฟื้นฟูระบบได้รับการให้บริการ.
ดับ CCMS อย่างต่อเนื่องไม่ได้ส่งผลกระทบต่อชุดเต็มรูปแบบของการให้บริการไอไอเอได้รับการรับรอง:
สมาชิกอาจจะยังคงกำหนดเวลาหมายกำหนดการและใช้เวลาสอบ คะแนนสอบได้ในทันทีเมื่อเสร็จสิ้นที่ศูนย์สอบ อย่างไรก็ตามคะแนนอย่างเป็นทางการจะไม่สามารถใช้ได้จนกว่า CCMS มีการเรียกคืน.
เข้าถึงโห่ร้อง (badging) แพลตฟอร์มได้รับผลกระทบ แต่ป้ายใหม่จะสามารถออกจนกว่าระบบจะมีการเรียกคืน.
คุณสามารถดำเนินการต่อไปอย่างปลอดภัยเอกสาร submsubmit การฝ่ายการรับรอง IIA สำหรับ การตรวจสอบและการประมวลผลผ่านการรับรองเอกสารอัพโหลดพอร์ทัล.
เราได้รับการยืนยันว่าเพียร์สัน VUE พร้อมกับการบังคับใช้กฎหมายและบุคคลที่สามผู้เชี่ยวชาญด้านนิติเวชก็คือการทำงานอย่างขยันขันแข็งเพื่อตรวจสอบแหล่งที่มาและรายละเอียดของการละเมิดนี้.
ไอไอเอจะยังคงปรับปรุงโดย อีเมลโดยตรงหรือผ่านทางเว็บไซต์ไอไอเอที่ www.theiia.org/ccms-outage เป็นข้อมูลใหม่ที่ถูกสร้างขึ้นมาให้เรา เพียร์สัน VUE ยังได้มีการจัดตั้งจำนวนบาทโทรฟรี (855) 270-9182 และ + 1-512-201-2203 สำหรับการโทรระหว่างประเทศในการแก้ไขปัญหาหรือข้อสงสัย.
ในแง่ของการละเมิดนี้เราขอแนะนำให้คุณทำตามขั้นตอน เพื่อป้องกันตัวเอง ข้อมูลเพิ่มเติมสามารถดูได้ในเว็บไซต์ของไอไอเอซึ่งยังรวมถึงคำถามที่ถามบ่อย (FAQ) และข้อมูลการติดต่อ นอกจากนี้คุณยังจะได้รับการสื่อสารที่เพิ่มขึ้นจากไอไอเอที่มีคำแนะนำสำหรับการเปลี่ยนรหัสผ่านของคุณ CCMS เมื่อระบบมีการดำเนินงาน ในการเปลี่ยนรหัสผ่านของคุณในเวลาที่คุณจะต้องจำนวนลูกค้าทั่วโลกของคุณที่ไม่ซ้ำกันซึ่งรวมข้างต้น. เราขออภัยในความไม่สะดวก เราเน้นที่ไอไอเอมีความมุ่งมั่นอย่างเต็มที่ที่จะปกป้องความเป็นส่วนตัวของคุณ หากคุณมีคำถามใด ๆ ที่เกี่ยวข้องกับการรับรองสถานะของไอไอเอหรือเป็นสมาชิกกรุณาติดต่อฝ่ายลูกค้าสัมพันธ์ที่ +1 (407) 937-1111 (ระยะทางยาวสำหรับการโทรต่างประเทศ) วันธรรมดา 08:30-05:00 EST หรืออีเมล dataprivacy @ theiia.org. ขอแสดงความนับถือริชาร์ดเอฟแชมเบอร์สซีไอเอ QIAL, CGAP, CCSA, CRMA ไอไอเอกรรมการผู้จัดการใหญ่และประธานเจ้าหน้าที่บริหาร บริษัทสแตนเลย์เอ Rubins ไอไอเอสำนักงานความเป็นส่วนตัว
การแปล กรุณารอสักครู่..

21 พฤศจิกายน 2015
ทั่วโลกลูกค้าหมายเลข : 1553975
supphakit ที่รัก , เพียร์สันวิวของเราบุคคลที่สามผู้สมัครรับรองระบบการจัดการ ( CCMS ) ผู้ขายแจ้งเราของเหตุการณ์ที่เกิดขึ้นในการเข้าถึงข้อมูลส่วนบุคคลบางอย่างของ CCMS ลูกค้า การสอบสวนอยู่ภายใต้วิธีการและ CCMS ยังคงลง .
ตาม Pearson Vue ,มัลแวร์ถูกค้นพบในระบบจัดการข้อมูลของ บริษัท ที่ช่วยให้เข้าถึงลูกค้าข้อมูลส่วนบุคคลรวมทั้งชื่อลูกค้า , ที่อยู่ทางไปรษณีย์ , เบอร์โทรศัพท์ , ที่อยู่อีเมล์ , ID ผู้ใช้ บริษัท สี่หลักสุดท้ายของหมายเลขบัตรเครดิตที่ใช้ในการทำธุรกรรมใบรับรองและวันเกิดของ เพียร์สันวิวบอกว่าการวิเคราะห์เบื้องต้นพบว่าสหรัฐอเมริกาหมายเลขประกันสังคม ,ซึ่งจะไม่เก็บใน CCMS สำหรับลูกค้าจัดขึ้น ยังไม่เปิดเผย
มันเป็นสิ่งสำคัญที่จะชี้ให้เห็นว่า CCMS ที่ดําเนินการโดยอิสระพรรคที่สาม เพียร์สันวิว และไม่มีระบบจัดการฐานข้อมูลได้จัดขึ้น หรือบุกรุก
เราจะติดตามสถานการณ์อย่างใกล้ชิด และการสื่อสารบ่อยครั้งกับเพียร์สันวิวแทน เมื่อเพียร์สันวิว พบรอยแตกมันเอาของระบบออฟไลน์ และเปิดการสอบสวน บริษัทฯ ได้แจ้งให้เราทราบว่ามันจะทำให้ CCMS ลงจนกว่าจะมีการแจ้งให้ทราบ เนื่องจากความซับซ้อนของการสอบสวนและป้องกันที่ต้องวางในสถานที่เพื่อลดศักยภาพในการเกิดในอนาคต ไม่มีเวลาสำหรับการฟื้นฟูระบบได้รับการทำใช้ได้ .
จาก CCMS อย่างต่อเนื่องดับไม่มีผลต่อของ IIa ชุดเต็มของบริการการรับรอง :
ผู้ใช้ที่ลงทะเบียนจะได้ตารางนัดใหม่ และการสอบ คะแนนสอบจะพร้อมใช้งานทันทีเมื่อเสร็จสิ้นการสอบ ณศูนย์การ อย่างไรก็ตาม คะแนนอย่างเป็นทางการจะไม่สามารถใช้ได้จนกว่า CCMS กลับมา
เข้าถึงโห่ร้อง ( badging ) เป็นแพลตฟอร์มที่ผลกระทบ ,แม้ว่าจะไม่มีป้ายใหม่จะสามารถออกจนกว่าระบบจะเรียกคืน .
คุณสามารถยังคงปลอดภัย submsubmit เอกสารให้กับแผนกจัดขึ้นเพื่อทบทวนและการประมวลผลผ่านการรับรองการรับรองอัปโหลดเอกสารพอร์ทัล .
เราได้รับมั่นใจได้ว่าเพียร์สันวิว ควบคู่กับการบังคับใช้กฎหมายและผู้เชี่ยวชาญด้านนิติเวชของบุคคลที่สามทำงานอย่างขยันขันแข็งเพื่อตรวจสอบแหล่งที่มาและรายละเอียดของการละเมิดนี้ .
IIa จะยังคงปรับปรุงทางอีเมลโดยตรงหรือผ่านทางเว็บไซต์ของ IIa ที่ www.theiia.org/ccms-outage เป็นข้อมูลใหม่ที่ให้บริการแก่เรา เพียร์สันวิวยังได้ตั้งค่าหมายเลขโทรฟรีของสหรัฐอเมริกา ( 855 ) 270-9182 และ 1-512-201-2203 สำหรับโทรระหว่างประเทศเพื่อตอบข้อสงสัยหรือคำถาม
ในแง่ของการละเมิดนี้เราขอแนะนำให้คุณใช้ขั้นตอนในการปกป้องตัวเอง ข้อมูลเพิ่มเติมสามารถใช้ได้ในเว็บไซต์ของ IIa ซึ่งยังรวมถึงคำถามที่ถามบ่อย ( คำถามที่พบบ่อย ) และข้อมูลการติดต่อ นอกจากนี้คุณจะได้รับการสื่อสารเพิ่มเติมจาก IIa พร้อมคำแนะนำสำหรับการเปลี่ยนแปลงของคุณ CCMS รหัสผ่านเมื่อระบบงานได้เพื่อเปลี่ยนรหัสผ่านของคุณในเวลาที่คุณจะต้องหมายเลขลูกค้าทั่วโลกที่ไม่ซ้ำกันของคุณ ซึ่งรวมอยู่ข้างบน
เราต้องขออภัยสำหรับความไม่สะดวกใด ๆ เราเน้นที่จัดขึ้น มีความมุ่งมั่นอย่างเต็มที่ที่จะปกป้องความเป็นส่วนตัวของคุณ ถ้าคุณมีคำถามใด ๆที่เกี่ยวข้องกับสถานะของการรับรองจัดขึ้น หรือสมาชิกกรุณาติดต่อลูกค้าสัมพันธ์ 1 ( 407 ) 937-1111 ( ระยะทางยาวสำหรับโทรระหว่างประเทศ ) วันธรรมดาระหว่าง 8.30 น. และ 17.00 น. โดยประมาณ หรืออีเมล์ dataprivacy @ theiia . org .
นับถือ , ริชาร์ด เอฟ ห้อง ซีไอเอ qial ลดลง ccsa CRMA , , ,
IIa ประธานและเจ้าหน้าที่ผู้บริหาร Stanley . rubins
IIa ความเป็นส่วนตัว
สำนักงาน
การแปล กรุณารอสักครู่..
