ニューヨーク州金融監督局 23 NYCRR 500 のサイバーセキュリティ要件
金融サービス企業のサイバーセキュリティ要件
Kingston による準拠対応
脅威の管理とリスクの軽減
個人から企業や政府機関まで、あらゆるニーズをカバーするオプションがあります。
- 100% 準拠した暗号化 USB データストレージ
- シンプルで使いやすく、ソフトウェアやドライバーは不要
- 迅速かつ効率的な導入を目指した設計
個人から企業や政府機関まで、あらゆるニーズをカバーするオプションがあります。
確実に準拠すべき主な分野トップ 5:
新しいDFSスキームにより、企業の役員はNY DFS規則への遵守を毎年認定する必要があります。
ソリューション- - 個人データ/個人識別情報 (PII) のデータ暗号化など、適切なセーフガード、技術標準、およびポリシーを実施し、違反のリスクを軽減します。 詳細
データ違反の通知は、違反を知ってから、可能な場合は 72 時間以内に実行されなければなりません。ただし、個人の権利または自由に対しリスクとなる可能性がない場合は、DPA への通知を行う必要はありません。
個人識別情報 (PII) あるいは取り扱いに注意すべき個人情報 (SPI) は、米国のプライバシー法および情報セキュリティで用いられているように、それ自体で、あるいは他の情報とともに、1 人の個人を識別、接触、またはその場所を見つけるために、あるいは状況に応じて個人を識別するために使用することが可能な情報です。
(「財務サービス企業に対するサービスセキュリティ要項」文書より:https://www.governor.ny.gov/sites/default/files/atoms/files/Cybersecurity_Requirements_Financial_Services_23NYCRR500.pdf
各対象事業者は、高官または対象事業者の取締役会(またはその適切な委員会)、または同等の管理機関によって承認された、これらの情報システムに格納されている情報システムおよび非公開情報を保護するための対象事業者の方針および手順を定めた書面による方針または方針を実施および維持しなければなりません。
(a) 情報セキュリティ
(b) データガバナンスと分類
(c) 資産在庫とデバイス管理
(d) アクセス制御と身分証明管理
(e) ビジネス継続性と災害復旧計画およびリソース
(f) システム運用と可用性に関する懸念
(g) システムとネットワークセキュリティ
(h) システムとネットワーク監視
(i) systeシステムおよびアプリケーション開発と品質保証
(j) 物理的セキュリティと環境管理
(k) 顧客データのプライバシー
(l) ベンダーとサードパーティのサービスプロバイダの管理
(m) リスクアセスメント
(n) インシデント対応