Hogyan érinti Önt az NYDFS kiberbiztonsági szabályozása?

Hogyan érinti Önt az NYDFS kiberbiztonsági szabályozása?

2017 májusában a New York-i Állami Pénzügyi Szolgáltatások Minisztériuma (NYDFS) kiadta a 23 NYCRR Part 500-at, egy új kiberbiztonsági szabályt. Ez a szabályozás most már teljes mértékben érvényben van, de hogy pontosan miről van szó, azt nem lehet tudni.

A bejelentés óta ez a követelményrendszer néhány változáson ment keresztül, a jogi nyelvezet pedig homályos lehet. Mi az NYDFS kiberbiztonsági szabályozása, és hogyan érinti Önt? Nézzük meg közelebbről.

Mi az NYDFS kiberbiztonsági szabályozása?

Hogyan érinti Önt az NYDFS kiberbiztonsági szabályozása?

Az NYDFS kiberbiztonsági rendelete felsorolja a New York-i pénzügyi szolgáltatásokra vonatkozó biztonsági követelményeket . Az európai általános adatvédelmi rendelethez (GDPR) hasonlóan ezeknek a szabályoknak az a célja, hogy megvédjék a polgárok adatait a holdingtársaságok által meghatározott szabványok szerint. Ebben az esetben ezek a szabványok többnyire a NIST Cybersecurity Framework- ből származnak .

E szabályozás értelmében a New York-i pénzügyi társaságoknak:

  • Rendszeresen ellenőrizze IT-rendszereik biztonságát és adatvédelmét.
  • Rögzítse a kiberbiztonsági eseményeket, és őrizze meg ezeket a feljegyzéseket öt évig.
  • Rendelkeznek irányelvekkel és eljárásokkal a már nem szükséges személyes adatok biztonságos törlésére.
  • Korlátozza a hozzáférést a személyazonosításra alkalmas adatokhoz (PII), és rendszeresen ellenőrizze ezeket a jogosultságokat.
  • Legyen részletes írásos terve a kiberbiztonsági incidensek felfedezésére, reagálására és az azokból való helyreállításra.
  • Értesítse az NYDFS-t a kiberbiztonsági eseményt követő 72 órán belül.

Néhány hasonló törvénytől eltérően az NYDFS kiberbiztonsági szabályozása részletes utasításokat tartalmaz arra vonatkozóan, hogy ezeknek a biztonsági és jelentési terveknek miből kell állniuk. Ez azt is megköveteli a vállalatoktól, hogy biztosítsák harmadik feleik biztonságát, nem csak a belső működésüket.

Ezek a követelmények ezt a szabályozást az egyik legszélesebb körű és legszigorúbb állammá teszik. Az ezeket megsértő vállalkozások súlyos pénzbírságra számíthatnak, de a büntetések teljes mértéke még nem tisztázott.

Kikre vonatkozik az NYDFS kiberbiztonsági rendelete?

Hogyan érinti Önt az NYDFS kiberbiztonsági szabályozása?

Az NYDFS kiberbiztonsági szabályozása minden olyan személyre vagy szervezetre vonatkozik, akinek az NYDFS engedélyére van szüksége. Ez magában foglalja a New York-i pénzügyi és biztosító társaságokat, beleértve:

  • Bankok.
  • Hitelszövetkezetek.
  • Befektetési társaságok.
  • Engedélyezett hitelezők.
  • Jelzáloghitel-brókerek.
  • Biztosítók.
  • Takarék- és kölcsönszövetkezetek.

Ezek közé tartoznak a helyi vállalkozások és a New York-i munkavállalásra engedéllyel rendelkező külföldi társaságok. Például annak ellenére, hogy a Deutsche Bank német vállalat, meg kell felelnie a 23 NYCRR Part 500 előírásainak, mivel New Yorkban működik .

Van néhány kivétel ez alól a listából. Azok a vállalatok, amelyek kevesebb mint 10 alkalmazottat foglalkoztatnak, éves bevételük kevesebb, mint 5 millió dollár New Yorkból az elmúlt három évben, vagy kevesebb mint 10 millió dollár teljes év végi vagyonnal rendelkeznek. Ilyenek azok a vállalkozások is, amelyek nem tárolnak vagy dolgoznak fel személyes adatokat, de ez nem valószínű egy pénzügyi szolgáltató cégnél.

Mit jelent az Ön számára a kiberbiztonsági szabályozás?

Hogyan érinti Önt az NYDFS kiberbiztonsági szabályozása?

Ha Ön New York államban él vagy bankja, intézményére valószínűleg ezek a szabályozások vonatkoznak. Még ha nem is, az NYDFS kiberbiztonsági szabályozása továbbra is vonatkozhat az Ön bankjára. Ha van fiókja az államban, és megfelel a pénzügyi követelményeknek, akkor meg kell felelnie.

A bank ügyfeleként Önnek semmilyen lépést nem kell tennie ezen követelmények értelmében. Előfordulhat azonban, hogy változást tapasztal a pénzintézete vagy biztosítója működésében. Előfordulhat, hogy további biztonsági lépéseket kell alkalmaznia, például többtényezős hitelesítést (MFA), vagy módosítania kell az engedélyeket, mivel ezek a vállalatok javítják kiberbiztonsági intézkedéseiket .

A NIST kiberbiztonsági keretrendszer, amely ezeket a szabályokat ihlette, magában foglalja az időszerű információmegosztást , amely hatással lehet Önre. Ha a banknál vagy a biztosítónál incidens történik, előfordulhat, hogy értesíteniük kell Önt. Valószínűleg nem kell semmit sem tennie válaszul, de számíthat arra, hogy ilyen típusú üzeneteket fog kapni.

Még ha nincs is semmilyen jogi kötelezettsége a NYCRR 23 Part 500 értelmében, a legjobb, ha óvatosan kezeli pénzügyi adatait. Mindig használjon egyedi, erős jelszavakat, lehetőség szerint engedélyezze az MFA-t, és soha ne adja át a személyazonosításra alkalmas adatokat ismeretlen forrásnak. Ezeknek a szabályoknak a szigorúsága rávilágít arra, hogy mennyire fontosak ezek a kérdések, ezért legyen óvatos.

A kormányok komolyabban veszik a kiberbiztonságot

Az NYDFS kiberbiztonsági szabályozása egyike annak a sok új példának, amikor a helyi önkormányzatok kiberbiztonsági törvényeket adnak ki. Ahogy a digitális eszközök egyre gyakoribbá válnak a mindennapi életben, ezek a szabályok csak növekedni fognak.

A fogyasztóknak és a vállalkozásoknak egyaránt naprakésznek kell lenniük ezekkel a szabályozásokkal kapcsolatban, hogy megbizonyosodjanak arról, hogy megfelelnek az előírásoknak. Ezek a változtatások elsőre úgy tűnhetnek, hogy bonyolítják a dolgokat, de szükséges lépést jelentenek a jobb biztonság felé.


11 javítás a Windows „Ezt az alkalmazást az Ön védelme érdekében letiltották” problémára

11 javítás a Windows „Ezt az alkalmazást az Ön védelme érdekében letiltották” problémára

Ezzel az alkalmazással való szembenézést a Windows 11 védelmi hibája miatt letiltották? Próbálja ki ezt a tizenegy módszert a probléma megoldásához.

5 módja annak, hogy megtudja, hol van bejelentkezve a Gmail-fiókom

5 módja annak, hogy megtudja, hol van bejelentkezve a Gmail-fiókom

Szeretné ellenőrizni Gmail bejelentkezési előzményeit mobiltelefonon és számítógépen? Ismerje meg, hogyan tudhatja meg, hol van bejelentkezve Gmail-fiókjába.

Hogyan lehet bejelentkezni az Instagramba ellenőrző kód nélkül

Hogyan lehet bejelentkezni az Instagramba ellenőrző kód nélkül

Így lehet bejelentkezni az Instagramba ellenőrző kód nélkül biztonsági kódok, OTP, megbízható eszközök és egyebek használatával. Ezenkívül tegyen óvintézkedéseket, hogy ez soha többé ne fordulhasson elő.

A telefon használata (Bluetooth) biztonsági kulcsként a Google-fiókhoz

A telefon használata (Bluetooth) biztonsági kulcsként a Google-fiókhoz

Android- vagy iOS-okostelefonjának beállítása biztonsági kulcsként (Bluetooth) a Google-fiókjába való bejelentkezés során történő ellenőrzéshez.

Hogyan ellenőrizhető, hogy hol van bejelentkezve a Discord-fiókom

Hogyan ellenőrizhető, hogy hol van bejelentkezve a Discord-fiókom

Így találhatja meg, hol jelentkezett be Discord-fiókjába, és távolról jelentkezzen ki bármely eszközről vagy az összes eszközről a fiók biztonsága érdekében.

A kéttényezős hitelesítés engedélyezése a Gmailben/Google-ban

A kéttényezős hitelesítés engedélyezése a Gmailben/Google-ban

Fiókja biztonságának megőrzése érdekében a következőképpen engedélyezheti a kétfaktoros hitelesítést Google- vagy Gmail-fiókjában.

Hogyan menthet fényképeket közvetlenül a zárolt mappába a Google Fotókban

Hogyan menthet fényképeket közvetlenül a zárolt mappába a Google Fotókban

Egy egyszerű útmutató a fotók és videók rögzítéséhez és mentéséhez a Google Fotók zárolt mappájába Google Pixel okostelefonján, a GYIK megválaszolásával.

A Google Chrome böngésző biztonságossá tétele

A Google Chrome böngésző biztonságossá tétele

Bár a Google Chrome a leggyorsabb böngésző, nem a legbiztonságosabb. Ne aggódjon, itt van 10 beállítás, amelyet módosítania kell a Google Chrome biztonságának növelése érdekében.

3 módszer a jelszó eltávolítására az Excel fájlból

3 módszer a jelszó eltávolítására az Excel fájlból

Módszert keresel jelszó eltávolítására egy Excel-fájlból? Ismerje meg, hogyan távolíthatja el az Excel jelszavakat Windows és Mac platformon egyaránt.

Hogyan lehet bejelentkezni a Twitterbe kéttényezős hitelesítés nélkül

Hogyan lehet bejelentkezni a Twitterbe kéttényezős hitelesítés nélkül

Elvesztette telefonját vagy hozzáférést a hitelesítési módszeréhez? Így jelentkezhet be a Twitterbe kétfaktoros hitelesítés vagy 2FA nélkül.

A személyre szabott hirdetések kikapcsolása iPhone-on

A személyre szabott hirdetések kikapcsolása iPhone-on

Íme a személyre szabott hirdetések bekapcsolásának lépései iPhone-ján, mi történik, ha kikapcsolja a személyre szabott hirdetéseket, valamint néhány GYIK.

Biztonságos mappa beállítása a Samsung Galaxy telefonokon

Biztonságos mappa beállítása a Samsung Galaxy telefonokon

Hogyan állíthat be és használhat titkos mappát a Samsung Galaxy telefonokon, hogy megvédje média- és egyéb fájljait a kíváncsiskodó szemektől.

6 módszer annak ellenőrzésére, hogy a jelszó feltört-e

6 módszer annak ellenőrzésére, hogy a jelszó feltört-e

Honnan tudhatja meg, hogy jelszavát feltörték, hogy gyorsan módosíthassa? Használja ezeket a szolgáltatásokat a jelszavak feltörésének ellenőrzésére.

4 módszer a mentett jelszavak megtekintéséhez Samsung Galaxy telefonokon

4 módszer a mentett jelszavak megtekintéséhez Samsung Galaxy telefonokon

Samsung telefonjára mentett webhely- vagy alkalmazásjelszavakat keres? Nézze meg a mentett jelszavak Samsung Galaxy telefonokon való megtekintésének 4 módját.

7 legjobb javítás, ha a Steam Guard nem mutat kódot

7 legjobb javítás, ha a Steam Guard nem mutat kódot

Ha a Steam Guard nem jeleníti meg a kódot a mobil Steam alkalmazásban, más módon is hozzáférhet Steam-fiókjához és megoldhatja a problémát.

A Google Passkeys beállítása asztali számítógépen és mobileszközön

A Google Passkeys beállítása asztali számítógépen és mobileszközön

Íme, hogyan állíthat be Google-kulcsokat Windows, macOS, Android és iOS rendszeren, hogyan használhatja a jelszót a bejelentkezéshez, valamint néhány fontos GYIK.

Hogyan lehet észrevenni a postai csalásokat és az online csalásokat az ünnepi szezonban

Hogyan lehet észrevenni a postai csalásokat és az online csalásokat az ünnepi szezonban

Az e-mailes csalások nem szűnnek meg egyhamar, és sajnos az ünnepi szezonban egyre rosszabbak. Ugyanazok a titkos testvérajándékcserék vagy csomagkézbesítési adathalász csalások is minden évben újra felszínre kerülnek.

5 legjobb telefonkövető az extra biztonság érdekében Android és iOS rendszeren

5 legjobb telefonkövető az extra biztonság érdekében Android és iOS rendszeren

Az iPhone vagy Android készülék elvesztése már nem a világ vége. Ezek a GPS-alapú megoldások mindegyike meghozza a maga előnyét, függetlenül attól, hogy ellenőriznie kell a családja biztonságát, vagy gyakran eltéveszti az okostelefonját otthon.

Hogyan védheti meg Microsoft-fiókját (jelszó nélküli bejelentkezés nélkül)

Hogyan védheti meg Microsoft-fiókját (jelszó nélküli bejelentkezés nélkül)

Tudta, hogy jelszó nélkül is bejelentkezhet Microsoft-fiókjába? Ez a jelszó nélküli bejelentkezési funkció minden Microsoft-felhasználó számára elérhető. Ez az egyik módja annak, hogy megvédje Microsoft-fiókját az illetéktelen hozzáféréstől. Ha azonban inkább ragaszkodik felhasználónevéhez és jelszavához, nincs egyedül.

Hogyan védheti meg Coinbase-számláját kétlépcsős azonosítással

Hogyan védheti meg Coinbase-számláját kétlépcsős azonosítással

A Coinbase az egyik vezető kriptotőzsde, és mindent megtesz annak érdekében, hogy kriptoeszközei biztonságban legyenek. Ennek ellenére a hackerek megtalálták a módját, hogy megkerüljék a biztonságot, és ellopják a Bitcoint, az Ethereumot és más kriptovalutákat.

Hogyan lehet észrevenni a postai csalásokat és az online csalásokat az ünnepi szezonban

Hogyan lehet észrevenni a postai csalásokat és az online csalásokat az ünnepi szezonban

Az e-mailes csalások nem szűnnek meg egyhamar, és sajnos az ünnepi szezonban egyre rosszabbak. Ugyanazok a titkos testvérajándékcserék vagy csomagkézbesítési adathalász csalások is minden évben újra felszínre kerülnek.

5 legjobb telefonkövető az extra biztonság érdekében Android és iOS rendszeren

5 legjobb telefonkövető az extra biztonság érdekében Android és iOS rendszeren

Az iPhone vagy Android készülék elvesztése már nem a világ vége. Ezek a GPS-alapú megoldások mindegyike meghozza a maga előnyét, függetlenül attól, hogy ellenőriznie kell a családja biztonságát, vagy gyakran eltéveszti az okostelefonját otthon.

Hogyan védheti meg Microsoft-fiókját (jelszó nélküli bejelentkezés nélkül)

Hogyan védheti meg Microsoft-fiókját (jelszó nélküli bejelentkezés nélkül)

Tudta, hogy jelszó nélkül is bejelentkezhet Microsoft-fiókjába? Ez a jelszó nélküli bejelentkezési funkció minden Microsoft-felhasználó számára elérhető. Ez az egyik módja annak, hogy megvédje Microsoft-fiókját az illetéktelen hozzáféréstől. Ha azonban inkább ragaszkodik felhasználónevéhez és jelszavához, nincs egyedül.

Amit a Cognizant Maze Ransomware Attackről tudnia kell

Amit a Cognizant Maze Ransomware Attackről tudnia kell

Képzelje el, hogy ír egy fontos munkahelyi e-mailt, és hirtelen elveszíti a hozzáférést mindenhez. Vagy kap egy ördögi hibaüzenetet, amely bitcoint kér a számítógép visszafejtésére. Sokféle forgatókönyv létezhet, de egy dolog ugyanaz marad az összes zsarolóvírus-támadásnál – a támadók mindig utasításokat adnak a hozzáférés visszaszerzésére vonatkozóan. Természetesen az egyetlen bökkenő az, hogy először jókora összegű váltságdíjat kell fizetnie előre.

Hogyan érinti Önt az NYDFS kiberbiztonsági szabályozása?

Hogyan érinti Önt az NYDFS kiberbiztonsági szabályozása?

2017 májusában a New York-i Állami Pénzügyi Szolgáltatások Minisztériuma (NYDFS) kiadta a 23 NYCRR Part 500-at, egy új kiberbiztonsági szabályt. Ez a szabályozás most már teljes mértékben érvényben van, de hogy pontosan miről van szó, azt nem lehet tudni.

A Norton és az Avast egyesülése: mit jelent ez az online biztonság szempontjából?

A Norton és az Avast egyesülése: mit jelent ez az online biztonság szempontjából?

2021 augusztusában bejelentették a NortonLifeLock és az Avast egyesülését.

Xiaomi okostelefonok: rájuk bízhatja adatait?

Xiaomi okostelefonok: rájuk bízhatja adatait?

A Xiaomi immár a legnagyobb okostelefon-gyártó, amely 2021 júniusában átveszi a Samsung és az Apple irányítását.

Melyik VPN a legjobb? Surfshark vs. NordVPN tervek és szolgáltatások összehasonlítása

Melyik VPN a legjobb? Surfshark vs. NordVPN tervek és szolgáltatások összehasonlítása

Ha hosszú távú virtuális magánhálózati (VPN) előfizetésbe kell fektetni, nehéz lehet választani két népszerű lehetőség közül. A Surfshark és a NordVPN között mindkettő kiváló felhasználói élményt és ügyfélszolgálatot kínál.

Mi az a kiberbűnözés? Az online bűncselekmények magyarázata

Mi az a kiberbűnözés? Az online bűncselekmények magyarázata

Az első dolog, ami eszünkbe jut, amikor meghalljuk a kiberbűnözés szót, az egy árnyékos hacker. Bár az etikátlan hackerek is az egyenlet részét képezik, a kiberbűnözés professzionálisan szervezett, és jó néhány típusa van.

Mi az a Big Data Analytics, és hogyan segít megelőzni a kiberbiztonsági fenyegetéseket?

Mi az a Big Data Analytics, és hogyan segít megelőzni a kiberbiztonsági fenyegetéseket?

Ügyfelei igényeinek megértése a vevői elégedettség szerves része. És minden információra szüksége van róluk, hogy biztosítsa az általuk kívánt kiváló minőségű termékeket vagy szolgáltatásokat.