us-state · 2017
Regulamento de Cibersegurança do Departamento de Serviços Financeiros de Nova York
23 NYCRR 500 é uma regulamentação de cibersegurança detalhada para empresas de serviços financeiros licenciadas pelo NY DFS (Departamento de Serviços Financeiros de Nova York). Atualizada em novembro de 2023, exige a designação de um CISO, testes de penetração anuais, MFA (autenticação multifator), criptografia de informações não públicas e notificação de incidentes em até 72 horas. As alterações de 2023 incluíram novos requisitos de gestão de acesso privilegiado, detecção em endpoints e governança pelo conselho de administração.
Resumo editorial. Para o texto oficial, consulte a fonte oficial.
A DecipherU não oferece consultoria jurídica. Consulte um advogado na sua jurisdição para decisões de compliance.
Os resumos de leis e regulamentações de cibersegurança são descrições educacionais em linguagem clara, não aconselhamento jurídico. Leis, regulamentações e orientações de fiscalização mudam com frequência. Consulte um advogado qualificado e verifique o texto oficial publicado antes de embasar em qualquer resumo decisões de conformidade ou profissionais.
Sources
- NYDFS Cybersecurity Regulation, 23 NYCRR Part 500 (texto oficial) · us-state · 2017