뉴욕주 금융서비스부 23 NYCRR 500의 사이버보안 요구사항
금융 서비스 회사 사이버 보안 요건
Kingston과 함께 규정을 준수하십시오
위협 관리 및 위험 감소
개인 및 기업에서 정부까지 모든 이의 요구사항을 만족시킬 옵션들이 있습니다.
- 100% 규정 준수 암호화 USB 데이터 저장
- 간단하고 사용이 용이함, 소프트웨어 또는 드라이버 필요 없음
- 신속하고 효율적인 배치를 위해 설계됨
개인 및 기업에서 정부까지 모든 이의 요구사항을 만족시킬 옵션들이 있습니다.
규정을 준수해야 하는 5가지 주요 영역:
새로운 DFS 스킴에 따라 회사 임원진은 NY DFS 규정 준수 여부를 매년 검증해야 합니다.
해결책 - 규정 미준수 위험을 완화하기 위한 개인 데이터 / 개인 식별 가능 정보(PII)에 대한 데이터 암호 등 적절한 보호, 기술 표준 및 정책을 실행합니다. 자세한 내용 보기
개인의 권리 또는 자유에 위험을 초래할 가능성이 없을 경우, DPA에 알릴 필요가 없다 하더라도 실행 가능한 경우라면 해당 위반이 파악된지 72시간 내에 데이터 위반 알림이 이루어져야 합니다.
미국 개인 정보 보호법 및 정보 보안에 사용되는 개인 식별 가능 정보(PII) 또는 중요 개인 정보(SPI)는 자체적으로 사용되거나 개인을 식별하고 개인에게 연락을 하거나 위치를 찾을 때 또는 관계 속에서 개인을 식별하기 위해 다른 정보와 함께 사용될 수 있습니다.
("금융 서비스 회사에 대한 사이버 보안 요건" 문서에서 발췌: https://www.governor.ny.gov/sites/default/files/atoms/files/Cybersecurity_Requirements_Financial_Services_23NYCRR500.pdf )
각 처리 기관은 상위 기구 또는 처리 기관 이사회(또는 적절한 해당 위원회) 또는 동등한 관리기구가 승인한 서면 방침 또는 정책을 이행하고 유지하며, 해당 정보 시스템에 저장된 정보 시스템 및 비공개 정보 처리 기관의 정책 및 절차를 준수합니다.
(a) 정보 보안
(b) 데이터 관리 및 분류
(c) 재고 자산 및 장치 관리
(d) 제어 접근 및 신원 관리
(e) 비즈니스 지속성 및 재해 복구 계획 및 자원
(f) 시스템 운영 및 가용성 우려
(g) 시스템 및 네트워크 보안
(h) 시스템 및 네트워크 모니터링
(i) 시스템 및 애플리케이션 개발 및 품질 보증
(j) 물리적 보안 및 환경적 통제
(k) 고객 데이터 보안
(l) 벤더 및 제3자 서비스 제공업자 관리
(m) 위험 평가
(n) 사고 대응