Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

V máji 2017 vydalo ministerstvo financií štátu New York (NYDFS) 23 NYCRR časť 500, nové pravidlo kybernetickej bezpečnosti. Toto nariadenie je teraz v plnej miere účinné, ale o čo presne ide, nemusí byť jasné.

Od svojho oznámenia prešiel tento súbor požiadaviek niekoľkými zmenami a jeho právny jazyk môže byť nejasný. Čo je nariadenie NYDFS o kybernetickej bezpečnosti a ako vás ovplyvňuje? Poďme sa na to pozrieť bližšie.

Čo je nariadenie NYDFS o kybernetickej bezpečnosti?

Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

Nariadenie NYDFS o kybernetickej bezpečnosti uvádza bezpečnostné požiadavky na finančné služby v New Yorku. Podobne ako európske všeobecné nariadenie o ochrane údajov (GDPR), aj tieto pravidlá majú za cieľ chrániť údaje občanov tým, že holdingové spoločnosti dodržiavajú špecifický štandard. V tomto prípade tieto štandardy pochádzajú väčšinou z rámca kybernetickej bezpečnosti NIST .

Podľa týchto predpisov musia finančné spoločnosti v New Yorku:

  • Pravidelne kontrolujte bezpečnosť svojich IT systémov a súkromie údajov.
  • Zaznamenávajte udalosti kybernetickej bezpečnosti a uchovávajte tieto záznamy päť rokov.
  • Majte zásady a postupy na bezpečné vymazanie osobných údajov, ktoré už nepotrebujú.
  • Obmedzte prístup k informáciám umožňujúcim identifikáciu osôb (PII) a pravidelne kontrolujte tieto oprávnenia.
  • Majte vypracovaný podrobný písomný plán zisťovania, reagovania a zotavovania sa z incidentov kybernetickej bezpečnosti.
  • Informujte NYDFS do 72 hodín o udalosti kybernetickej bezpečnosti.

Na rozdiel od niektorých podobných zákonov obsahuje nariadenie o kybernetickej bezpečnosti NYDFS podrobné pokyny o tom, z čoho by tieto plány zabezpečenia a výkazníctva mali pozostávať. Vyžaduje tiež, aby spoločnosti zabezpečili bezpečnosť svojich tretích strán, nielen ich interné operácie.

Tieto požiadavky robia toto nariadenie jedným z najširších a najprísnejších v akomkoľvek štáte. Podnikom, ktoré ich porušia, môžu hroziť vysoké pokuty, no celý rozsah pokút je stále nejasný.

Na koho sa vzťahuje nariadenie o kybernetickej bezpečnosti NYDFS?

Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

Nariadenie NYDFS o kybernetickej bezpečnosti sa vzťahuje na každú osobu alebo subjekt, ktorý potrebuje licenciu od NYDFS. To zahŕňa finančné a poisťovacie spoločnosti v New Yorku vrátane:

  • banky.
  • Družstevné záložne.
  • Investičné spoločnosti.
  • Licencovaní veritelia.
  • Hypotekárny makléri.
  • Poskytovatelia poistenia.
  • Sporiteľné a úverové združenia.

Tieto zahrnuté subjekty zahŕňajú miestne podniky a zahraničné spoločnosti s licenciou na prácu v New Yorku. Napríklad, aj keď je Deutsche Bank nemecká spoločnosť, musí dodržiavať 23 NYCRR časť 500, keďže pôsobí v New Yorku .

V tomto zozname existuje niekoľko výnimiek. Spoločnosti s menej ako 10 zamestnancami, s ročným príjmom z New Yorku menším ako 5 miliónov USD za posledné tri roky alebo s celkovým majetkom na konci roka menším ako 10 miliónov USD. Rovnako aj podniky, ktoré neuchovávajú ani nespracúvajú súkromné ​​informácie, ale to je v prípade spoločnosti poskytujúcej finančné služby nepravdepodobné.

Čo pre vás znamená nariadenie o kybernetickej bezpečnosti?

Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

Ak žijete alebo bankujete v štáte New York, vaša inštitúcia pravdepodobne spadá pod tieto nariadenia. Aj keď to neurobíte, na vašu banku sa stále môže vzťahovať nariadenie o kybernetickej bezpečnosti NYDFS. Ak má pobočku pôsobiacu v štáte a spĺňa finančné požiadavky, bude musieť vyhovieť.

Ako klient banky nemusíte podľa týchto požiadaviek podnikať žiadne kroky. Môžete však zaznamenať určité zmeny v tom, ako vaša finančná inštitúcia alebo poisťovateľ funguje. Možno budete musieť použiť ďalšie bezpečnostné kroky, ako je viacfaktorové overenie (MFA) alebo upraviť svoje povolenia, pretože tieto spoločnosti zlepšujú svoje opatrenia v oblasti kybernetickej bezpečnosti .

Rámec kybernetickej bezpečnosti NIST, ktorý inšpiroval tieto pravidlá, zahŕňa včasné zdieľanie informácií , ktoré vás môže ovplyvniť. Ak vo vašej banke alebo poisťovni dôjde k incidentu, možno vás budú musieť upozorniť. Pravdepodobne nebudete musieť urobiť nič ako odpoveď, ale môžete očakávať, že budete dostávať tieto typy správ.

Aj keď nemáte žiadnu zákonnú povinnosť podľa 23 NYCRR časť 500, je najlepšie byť opatrný pri svojich finančných informáciách. Vždy používajte jedinečné, silné heslá, povoľte MFA, ak je to možné, a nikdy neprezrádzajte PII neznámemu zdroju. Prísnosť týchto nariadení zdôrazňuje, aké dôležité sú tieto otázky, preto buďte opatrní.

Vlády berú kybernetickú bezpečnosť vážnejšie

Nariadenie NYDFS o kybernetickej bezpečnosti je jedným z mnohých nedávnych príkladov miestnych vlád, ktoré vydávajú zákony o kybernetickej bezpečnosti. Ako sa digitálne nástroje stávajú čoraz bežnejšími v každodennom živote, tieto pravidlá budú len rásť.

Spotrebitelia aj firmy by mali mať aktuálne informácie o týchto nariadeniach, aby sa uistili, že sú v súlade. Na prvý pohľad sa môže zdať, že tieto zmeny veci skomplikujú, no sú nevyhnutným krokom k lepšej bezpečnosti.


11 opráv pre „Táto aplikácia bola zablokovaná pre vašu ochranu“ v systéme Windows

11 opráv pre „Táto aplikácia bola zablokovaná pre vašu ochranu“ v systéme Windows

Táto aplikácia bola zablokovaná z dôvodu chyby ochrany v systéme Windows 11? Vyskúšajte týchto jedenásť metód na vyriešenie problému.

5 spôsobov, ako zistiť, kde je môj účet Gmail prihlásený

5 spôsobov, ako zistiť, kde je môj účet Gmail prihlásený

Chcete skontrolovať svoju históriu prihlásenia do Gmailu na mobile a PC? Zistite, ako zistiť, kde je váš účet Gmail prihlásený.

Ako sa prihlásiť na Instagram bez overovacieho kódu

Ako sa prihlásiť na Instagram bez overovacieho kódu

Tu je návod, ako sa prihlásiť na Instagram bez overovacieho kódu pomocou záložných kódov, OTP, dôveryhodných zariadení a ďalších. Tiež urobte preventívne opatrenia, aby sa to už nikdy nezopakovalo.

Ako používať telefón ako bezpečnostný kľúč (Bluetooth) pre účet Google

Ako používať telefón ako bezpečnostný kľúč (Bluetooth) pre účet Google

Ako nastaviť svoj smartfón so systémom Android alebo iOS, aby sa používal ako bezpečnostný kľúč (Bluetooth) na overenie pri prihlasovaní do účtu Google.

Ako nastaviť zabezpečený priečinok na telefónoch Samsung Galaxy

Ako nastaviť zabezpečený priečinok na telefónoch Samsung Galaxy

Ako nastaviť a používať tajný priečinok na telefónoch Samsung Galaxy na ochranu vašich médií a iných súborov pred zvedavými očami.

Ako skontrolovať, kde je môj účet Discord prihlásený

Ako skontrolovať, kde je môj účet Discord prihlásený

Tu je návod, ako zistiť, kde ste sa prihlásili do svojho účtu Discord, a odhlásiť sa na diaľku z akéhokoľvek zariadenia alebo všetkých zariadení, aby ste zabezpečili účet.

Ako uložiť fotografie priamo do uzamknutého priečinka vo Fotkách Google

Ako uložiť fotografie priamo do uzamknutého priečinka vo Fotkách Google

Jednoduchý sprievodca snímaním a ukladaním fotografií a videí do uzamknutého priečinka vo Fotkách Google na vašom smartfóne Google Pixel s odpoveďami na časté otázky.

Ako zabezpečiť prehliadač Google Chrome

Ako zabezpečiť prehliadač Google Chrome

Google Chrome je najrýchlejší prehliadač, nie je však najbezpečnejší. Nebojte sa, tu je 10 nastavení, ktoré by ste mali zmeniť, aby ste zvýšili zabezpečenie prehliadača Google Chrome.

Ako sa prihlásiť na Twitter bez dvojfaktorovej autentizácie

Ako sa prihlásiť na Twitter bez dvojfaktorovej autentizácie

Stratili ste telefón alebo prístup k metóde overenia? Tu je návod, ako sa prihlásiť na Twitter bez dvojfaktorovej autentifikácie alebo 2FA.

Ako vypnúť prispôsobené reklamy na iPhone

Ako vypnúť prispôsobené reklamy na iPhone

Tu sú kroky na zapnutie prispôsobených reklám na vašom iPhone, čo sa stane, keď vypnete prispôsobené reklamy, a niektoré časté otázky.

7 najlepších opráv pre Steam Guard, ktorý nezobrazuje kód

7 najlepších opráv pre Steam Guard, ktorý nezobrazuje kód

Ak Steam Guard nezobrazuje kód v mobilnej aplikácii Steam, existujú iné spôsoby, ako získať prístup k účtu Steam a vyriešiť problém.

Ako rozpoznať poštové podvody a online podvody počas týchto sviatkov

Ako rozpoznať poštové podvody a online podvody počas týchto sviatkov

E-mailové podvody tak skoro nezmiznú a bohužiaľ sa počas prázdnin zhoršia. Máme tendenciu vidieť každý rok tie isté tajné sesterské darčekové výmeny alebo phishingové podvody s doručením balíkov.

Ako zabezpečiť svoj účet Microsoft (bez prihlásenia bez hesla)

Ako zabezpečiť svoj účet Microsoft (bez prihlásenia bez hesla)

Vedeli ste, že do svojho účtu Microsoft sa môžete prihlásiť bez hesla? Táto funkcia prihlásenia bez hesla je dostupná pre všetkých používateľov spoločnosti Microsoft. Je to jeden z niekoľkých spôsobov ochrany vášho účtu Microsoft pred neoprávneným prístupom. Ak sa však radšej budete držať svojho používateľského mena a hesla, nie ste sami.

Ako chrániť svoj účet Coinbase pomocou dvojstupňového overenia

Ako chrániť svoj účet Coinbase pomocou dvojstupňového overenia

Coinbase je jednou z popredných krypto búrz a vynakladá veľké úsilie, aby zabezpečila, že vaše krypto aktíva sú v bezpečí. Napriek tomu hackeri našli spôsoby, ako obísť bezpečnosť a ukradnúť Bitcoin, Ethereum a ďalšie kryptomeny.

Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

V máji 2017 vydalo ministerstvo financií štátu New York (NYDFS) 23 NYCRR časť 500, nové pravidlo kybernetickej bezpečnosti. Toto nariadenie je teraz v plnej miere účinné, ale o čo presne ide, nemusí byť jasné.

Zlúčenie Norton a Avast: Čo to znamená pre online bezpečnosť?

Zlúčenie Norton a Avast: Čo to znamená pre online bezpečnosť?

V auguste 2021 bola oznámená fúzia medzi NortonLifeLock a Avast.

Smartfóny Xiaomi: Môžete im dôverovať svojimi údajmi?

Smartfóny Xiaomi: Môžete im dôverovať svojimi údajmi?

Xiaomi je teraz najväčším výrobcom smartfónov, ktorý v júni 2021 prevzal Samsung a Apple.

Ako skontrolovať podozrivé odkazy pomocou vstavaných nástrojov prehliadača

Ako skontrolovať podozrivé odkazy pomocou vstavaných nástrojov prehliadača

Zamyslite sa nad tým, koľko webových stránok navštívite za daný deň. Teraz sa zamyslite nad tým, koľko adries URL zadáte do prehliadača sami. Je pravdepodobné, že navštívite oveľa viac webových stránok, ako ich manuálne vyhľadávate. Väčšina z nás to robí prostredníctvom odkazov.

Ktorá sieť VPN je najlepšia? Porovnanie plánov a funkcií Surfshark vs. NordVPN

Ktorá sieť VPN je najlepšia? Porovnanie plánov a funkcií Surfshark vs. NordVPN

Pokiaľ ide o investovanie do dlhodobého predplatného virtuálnej súkromnej siete (VPN), výber medzi dvoma populárnymi možnosťami môže byť zložitý. Medzi Surfshark a NordVPN ponúkajú vynikajúce používateľské skúsenosti a služby zákazníkom.

Čo je počítačová kriminalita? Online zločiny vysvetlené

Čo je počítačová kriminalita? Online zločiny vysvetlené

Prvá vec, ktorá sa nám vybaví, keď počujeme slovo počítačová kriminalita, je hanebný hacker. Zatiaľ čo neetickí hackeri sú tiež súčasťou rovnice, počítačová kriminalita je profesionálne organizovaná a má niekoľko druhov.

Ako rozpoznať poštové podvody a online podvody počas týchto sviatkov

Ako rozpoznať poštové podvody a online podvody počas týchto sviatkov

E-mailové podvody tak skoro nezmiznú a bohužiaľ sa počas prázdnin zhoršia. Máme tendenciu vidieť každý rok tie isté tajné sesterské darčekové výmeny alebo phishingové podvody s doručením balíkov.

5 najlepších telefónnych sledovačov pre extra bezpečnosť v systémoch Android a iOS

5 najlepších telefónnych sledovačov pre extra bezpečnosť v systémoch Android a iOS

Strata zariadenia iPhone alebo Android už nie je koniec sveta. Každé z týchto riešení na báze GPS prináša svoje vlastné výhody, či už potrebujete skontrolovať, či je vaša rodina v bezpečí, alebo často stratíte svoj smartfón doma.

Ako zabezpečiť svoj účet Microsoft (bez prihlásenia bez hesla)

Ako zabezpečiť svoj účet Microsoft (bez prihlásenia bez hesla)

Vedeli ste, že do svojho účtu Microsoft sa môžete prihlásiť bez hesla? Táto funkcia prihlásenia bez hesla je dostupná pre všetkých používateľov spoločnosti Microsoft. Je to jeden z niekoľkých spôsobov ochrany vášho účtu Microsoft pred neoprávneným prístupom. Ak sa však radšej budete držať svojho používateľského mena a hesla, nie ste sami.

Čo potrebujete vedieť o ransomvérovom útoku Cognizant Maze

Čo potrebujete vedieť o ransomvérovom útoku Cognizant Maze

Predstavte si, že napíšete dôležitý pracovný email a zrazu stratíte prístup ku všetkému. Alebo dostanete brutálnu chybovú správu vyžadujúcu bitcoiny na dešifrovanie vášho počítača. Môže existovať veľa rôznych scenárov, ale jedna vec zostáva rovnaká pre všetky útoky ransomvéru – útočníci vždy poskytnú pokyny, ako získať váš prístup späť. Samozrejme, jediný háčik je v tom, že najprv musíte poskytnúť poriadne veľké výkupné vopred.

Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

Ako vás ovplyvňuje nariadenie o kybernetickej bezpečnosti NYDFS?

V máji 2017 vydalo ministerstvo financií štátu New York (NYDFS) 23 NYCRR časť 500, nové pravidlo kybernetickej bezpečnosti. Toto nariadenie je teraz v plnej miere účinné, ale o čo presne ide, nemusí byť jasné.

Zlúčenie Norton a Avast: Čo to znamená pre online bezpečnosť?

Zlúčenie Norton a Avast: Čo to znamená pre online bezpečnosť?

V auguste 2021 bola oznámená fúzia medzi NortonLifeLock a Avast.

Smartfóny Xiaomi: Môžete im dôverovať svojimi údajmi?

Smartfóny Xiaomi: Môžete im dôverovať svojimi údajmi?

Xiaomi je teraz najväčším výrobcom smartfónov, ktorý v júni 2021 prevzal Samsung a Apple.

Ktorá sieť VPN je najlepšia? Porovnanie plánov a funkcií Surfshark vs. NordVPN

Ktorá sieť VPN je najlepšia? Porovnanie plánov a funkcií Surfshark vs. NordVPN

Pokiaľ ide o investovanie do dlhodobého predplatného virtuálnej súkromnej siete (VPN), výber medzi dvoma populárnymi možnosťami môže byť zložitý. Medzi Surfshark a NordVPN ponúkajú vynikajúce používateľské skúsenosti a služby zákazníkom.

Čo je počítačová kriminalita? Online zločiny vysvetlené

Čo je počítačová kriminalita? Online zločiny vysvetlené

Prvá vec, ktorá sa nám vybaví, keď počujeme slovo počítačová kriminalita, je hanebný hacker. Zatiaľ čo neetickí hackeri sú tiež súčasťou rovnice, počítačová kriminalita je profesionálne organizovaná a má niekoľko druhov.

Čo je to analýza veľkých údajov a ako pomáha predchádzať hrozbám kybernetickej bezpečnosti?

Čo je to analýza veľkých údajov a ako pomáha predchádzať hrozbám kybernetickej bezpečnosti?

Pochopenie potrieb vašich zákazníkov je neoddeliteľnou súčasťou ich spokojnosti. A potrebujete všetky informácie, ktoré o nich môžete získať, aby ste mohli poskytovať vysokokvalitné produkty alebo služby, po ktorých túžia.