us-state · 2017
Regulación de Ciberseguridad del Departamento de Servicios Financieros de Nueva York
23 NYCRR 500 es una regulación de ciberseguridad detallada para empresas de servicios financieros con licencia del NY DFS (Departamento de Servicios Financieros de Nueva York). Modificada en noviembre de 2023, exige la designación de un CISO, pruebas de penetración anuales, autenticación multifactor (MFA), cifrado de información no pública y notificación de incidentes en un plazo de 72 horas. Las enmiendas de 2023 incorporaron requisitos de gestión de accesos privilegiados, detección en endpoints y gobernanza a nivel de consejo directivo.
Resumen editorial. Para el texto oficial, consulta la fuente oficial.
DecipherU no ofrece asesoría jurídica. Consulta abogado en tu jurisdicción para decisiones de cumplimiento.
Los resúmenes de leyes y regulaciones de ciberseguridad son descripciones educativas en lenguaje claro, no asesoramiento legal. Las leyes, regulaciones y guías de cumplimiento cambian con frecuencia. Consulta a un abogado calificado y verifica el texto oficial publicado antes de basar en cualquier resumen decisiones de cumplimiento o profesionales.
Sources
- NYDFS Cybersecurity Regulation, 23 NYCRR Part 500 (texto oficial) · us-state · 2017