us-state · 2017

Regulación de Ciberseguridad del Departamento de Servicios Financieros de Nueva York

23 NYCRR 500 es una regulación de ciberseguridad detallada para empresas de servicios financieros con licencia del NY DFS (Departamento de Servicios Financieros de Nueva York). Modificada en noviembre de 2023, exige la designación de un CISO, pruebas de penetración anuales, autenticación multifactor (MFA), cifrado de información no pública y notificación de incidentes en un plazo de 72 horas. Las enmiendas de 2023 incorporaron requisitos de gestión de accesos privilegiados, detección en endpoints y gobernanza a nivel de consejo directivo.

Resumen editorial. Para el texto oficial, consulta la fuente oficial.

DecipherU no ofrece asesoría jurídica. Consulta abogado en tu jurisdicción para decisiones de cumplimiento.

Última verificación: abril de 2026?Reportar una inexactitud