В Южной Корее FSC обязала финансовые компании, чтобы ответственность за нарушения ИТ-безопасности третьей стороны в конечном итоге лежала на советах директоров.

Согласно Финансовой надзорной службе Южной Кореи (FSC), 29 июля советы директоров и руководство финансовых учреждений должны нести окончательную ответственность за инциденты кибербезопасности и утечки данных, которые происходят у внешних ИТ-поставщиков, с которыми они заключают контракты.

FSC разработала руководство для более эффективного управления рисками третьих сторон в ИТ, поскольку финансовые компании все чаще передают ИТ-операции на аутсорсинг из-за цифровизации. В рамках этого фреймворка финансовые компании должны создать систему контроля в три уровня, включающую подразделение надзора, подразделение по управлению рисками и подразделение внутреннего аудита. Совет будет курировать политики управления рисками в сфере ИТ у третьей стороны, тогда как руководство должно выстраивать и поддерживать систему управления рисками и проводить постоянные оценки аутсорсинговых ИТ-контрактов и финансовой устойчивости поставщиков услуг.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев