us-state · 2017

Regulamento de Cibersegurança do Departamento de Serviços Financeiros de Nova York

23 NYCRR 500 é uma regulamentação de cibersegurança detalhada para empresas de serviços financeiros licenciadas pelo NY DFS (Departamento de Serviços Financeiros de Nova York). Atualizada em novembro de 2023, exige a designação de um CISO, testes de penetração anuais, MFA (autenticação multifator), criptografia de informações não públicas e notificação de incidentes em até 72 horas. As alterações de 2023 incluíram novos requisitos de gestão de acesso privilegiado, detecção em endpoints e governança pelo conselho de administração.

Resumo editorial. Para o texto oficial, consulte a fonte oficial.

A DecipherU não oferece consultoria jurídica. Consulte um advogado na sua jurisdição para decisões de compliance.

Última verificação: abril de 2026?Reportar uma imprecisão