Was ist NYDFS 23 NYCRR Teil 500?
NYDFS 23 NYCRR Teil 500 ist die Cybersicherheitsverordnung des New Yorker Finanzdienstleistungsministeriums. Sie verpflichtet die betroffenen Finanzinstitute zur Aufrechterhaltung eines risikobasierten Cybersicherheitsprogramms, das dem Schutz von Informationssystemen und nicht-öffentlichen Informationen dient.
Wer muss die Bestimmungen von NYDFS Teil 500 einhalten?
Die Regelung gilt für betroffene Unternehmen, die unter einer Lizenz, Registrierung, Satzung, einem Zertifikat, einer Genehmigung, einer Akkreditierung oder einer ähnlichen Zulassung nach New Yorker Bank-, Versicherungs- oder Finanzdienstleistungsrecht tätig sind. Organisationen sollten die Anwendbarkeit und mögliche Ausnahmen mit einem Rechtsbeistand abklären.
Was sind nichtöffentliche Informationen gemäß NYDFS Teil 500?
Nichtöffentliche Informationen können geschäftsbezogene Informationen umfassen, deren unbefugte Offenlegung ein betroffenes Unternehmen wesentlich beeinträchtigen könnte, sowie bestimmte personenbezogene, finanzielle, medizinische und gesundheitsbezogene Informationen.
Was sind die wichtigsten Cybersicherheitsanforderungen des NYDFS?
Zu den Kernanforderungen gehören ein risikobasiertes Cybersicherheitsprogramm, Cybersicherheitsrichtlinien, regelmäßige Risikobewertungen, Zugriffskontrollen, Multifaktor-Authentifizierung, Notfallplanung, Überwachung von Drittanbietern, Kontrollen zur Datenaufbewahrung, Monitoring, Tests und Meldepflichten gegenüber den Aufsichtsbehörden.
Wie unterstützt BigID die Einhaltung von NYDFS Part 500?
BigID hilft Organisationen dabei, nicht-öffentliche Informationen zu entdecken und zu klassifizieren, Datenrisiken zu bewerten, den Zugriff zu steuern, die Gefährdung zu reduzieren, Aufbewahrungsrichtlinien zu unterstützen, Maßnahmen zur Behebung von Datenlücken zu priorisieren, die Aufsicht über Dritte zu stärken und Nachweise für behördliche Prüfungen zu generieren.
Warum ist die Ermittlung sensibler Daten für die Einhaltung der NYDFS-Vorschriften wichtig?
Die Ermittlung sensibler Daten hilft den betroffenen Unternehmen zu verstehen, wo sich nicht-öffentliche Informationen befinden, welche Systeme sie enthalten, wer darauf zugreifen kann, wie sie offengelegt werden und welche Daten in Cybersicherheits-Risikobewertungen und -Kontrollen einbezogen werden sollten.
Kann BigID die Cybersicherheitsrisikobewertungen des NYDFS unterstützen?
Ja. BigID ergänzt die Daten um Informationen zu Sensibilität, Standort, Eigentumsverhältnissen, Zugriff, Gefährdung, geschäftlichen Auswirkungen, Systemabhängigkeiten und regulatorischem Kontext, um Teams bei der Durchführung datenbasierterer Cybersicherheitsrisikobewertungen zu unterstützen.
Kann BigID die Überprüfung von Zugriffsrechten unterstützen?
Ja. BigID identifiziert Benutzer, Gruppen, privilegierte Konten, Dienstkonten, Anwendungen, Anbieter und Dritte mit Zugriff auf nicht-öffentliche Informationen und hilft dabei, übermäßige, veraltete oder riskante Berechtigungen aufzudecken.
Kann BigID die Aufsicht über Drittanbieter unterstützen?
BigID hilft dabei, Dienstleister und externe Parteien mit Zugriff auf sensible Informationen zu identifizieren und ergänzt Cybersicherheitsüberprüfungen von Drittanbietern um Informationen zu Datensensibilität, Zugriffsebene, Eigentumsverhältnissen, Systemabhängigkeiten und Gefährdungskontext.
Wie trägt BigID zum Nachweis der NYDFS-Konformität bei?
BigID generiert Nachweise für die Datenermittlung, Klassifizierung, Risikobewertung, Zugriffsprüfung, Aufbewahrung, Risikominderung, Behebung von Sicherheitslücken, Überwachung Dritter, Durchsetzung von Richtlinien und Cybersicherheitsberichterstattung.