Zum Inhalt springen

NYDFS 23 NYCRR Teil 500 • NPI-Schutz • Cybersicherheits-Governance

Schützen Sie nicht-öffentliche Informationen. Stärkung der NYDFS-Compliance.

BigID hilft Finanzinstituten dabei, nicht-öffentliche Informationen zu entdecken und zu klassifizieren, Zugriffs- und Offenlegungsrisiken zu identifizieren, die Cybersicherheits-Governance zu stärken, Aufbewahrungsfristen durchzusetzen, Abhilfemaßnahmen zu priorisieren und Nachweise für die Einhaltung von 23 NYCRR Part 500 zu generieren.

Gehen Sie über statische Inventare hinaus und setzen Sie auf kontinuierliche Datenanalyse, die aufzeigt, wo sich sensible Informationen befinden, wer darauf zugreifen kann, wie sie offengelegt werden, welche Dritten damit interagieren und welches Cybersicherheitsrisiko Maßnahmen erfordert.

Anforderungen gemäß NYDFS 23 NYCRR Teil 500

Cybersicherheitsanforderungen in messbare Datenkontrollen.

Gemäß NYDFS Part 500 sind die betroffenen Unternehmen verpflichtet, ein risikobasiertes Cybersicherheitsprogramm zum Schutz von Informationssystemen und nicht-öffentlichen Informationen zu unterhalten. BigID unterstützt die Verknüpfung regulatorischer Anforderungen mit sensiblen Daten, Zugriff, Offenlegung, Drittparteienrisiken, Aufbewahrung, Behebung von Sicherheitsvorfällen und Nachweisen im gesamten Datenumfeld.

01

Entdecken Sie nicht-öffentliche Informationen

Sensible Kunden-, Finanz-, Geschäfts-, Mitarbeiter- und regulierte Informationen in Cloud-Umgebungen, SaaS-Plattformen, Datenbanken, Anwendungen, Dateien, Backups und unstrukturierten Datenbeständen finden und klassifizieren.

02

Unterstützung von Cybersicherheitsrisikobewertungen

Ergänzen Sie jährliche und ereignisbezogene Cybersicherheitsrisikobewertungen um Datensensibilität, Standort, Eigentumsverhältnisse, Zugriff, Gefährdung, System, Auswirkungen auf das Geschäft und regulatorische Rahmenbedingungen.

03

Zugriffsrechte verwalten

Identifizieren Sie Benutzer, Gruppen, privilegierte Konten, Dienstkonten, Anwendungen, Anbieter und Dritte mit Zugriff auf nicht-öffentliche Informationen und reduzieren Sie unnötige Berechtigungen.

04

Reduzierung der Datenexposition

Erkennen von offengelegten sensiblen Daten, riskantem Teilen, veralteten Zugriffen, übermäßigen Berechtigungen, Fehlkonfigurationen, anfälligen Repositories und Richtlinienverstößen, die das Cyberrisiko erhöhen.

05

Stärkung der Aufsicht durch Dritte

Machen Sie sich klar, welche Dienstleister Zugriff auf nicht-öffentliche Informationen haben, und ergänzen Sie die Bewertungen von Drittanbietern um Informationen zur Datensensibilität, zum Zugriffsniveau, zur Systemabhängigkeit, zu Eigentumsverhältnissen und zum Risikokontext.

06

Nachweis der Wirksamkeit der Kontrollmaßnahmen

Generierung von Nachweisen für Datenermittlung, Klassifizierung, Zugriffsprüfungen, Risikobewertungen, Behebung von Sicherheitslücken, Aufbewahrung, Durchsetzung von Richtlinien, Überwachung Dritter und Meldepflichten gegenüber Aufsichtsbehörden.

Fragen, die Cybersicherheitsteams beantwortet haben müssen

Die Einhaltung der NYDFS-Vorschriften beginnt mit Verständnis für Risiken im Zusammenhang mit sensiblen Daten.

Sicherheits-, Risiko-, Compliance-, Rechts-, Prüfungs- und Technologieteams benötigen klare Antworten, bevor sie nicht-öffentliche Informationen schützen, den Zugriff regeln, die Gefährdung verringern, die Aufsicht über Dritte stärken und die Wirksamkeit der Kontrollmaßnahmen nachweisen können.

Wo werden nicht-öffentliche Informationen gespeichert?
BigID erkennt sensible Kunden-, Mitarbeiter-, Finanz-, Geschäfts- und regulierte Informationen über Cloud-Plattformen, SaaS-Anwendungen, Datenbanken, Data Warehouses, Dateifreigaben, Kollaborationstools, Backups und unstrukturierte Repositories hinweg.
Welche Daten bergen das größte Cyberrisiko?
BigID kombiniert Datensensibilität, Geschäftswert, Gefährdung, Zugriff, Standort, Eigentumsverhältnisse, Systemkontext und regulatorische Relevanz, um Teams dabei zu helfen, die Informationen mit dem höchsten Risiko zu priorisieren.
Wer hat Zugriff auf nicht-öffentliche Informationen?
BigID bildet Benutzer, Gruppen, privilegierte Konten, Servicekonten, Anwendungen, Anbieter, Drittanbieter und KI-Systeme ab, die Zugriff auf sensible und regulierte Informationen haben.
Wo werden sensible Daten übermäßig offengelegt?
BigID identifiziert übermäßige Berechtigungen, riskante Freigaben, öffentliche Zugänglichkeit, veraltete Zugriffe, Fehlkonfigurationen, anfällige Repositories, unnötige Kopien und andere Bedingungen, die das Cybersicherheitsrisiko erhöhen.
Welche Drittparteien haben Zugriff auf sensible Daten?
BigID hilft dabei, Dienstleister und externe Parteien mit Zugriff auf nicht-öffentliche Informationen zu identifizieren und ergänzt die Bewertungen von Drittanbietern um Sensibilität, Zugriffsebene, Eigentumsverhältnisse, Systemabhängigkeit und Risikokontext.
Können wir die Wirksamkeit der Kontrollmaßnahmen nachweisen?
BigID generiert Nachweise für die Bereiche Ermittlung, Klassifizierung, Zugriffsprüfung, Risikobewertung, Aufbewahrung, Behebung von Mängeln, Überwachung Dritter, Durchsetzung von Richtlinien und Meldewesen gegenüber Aufsichtsbehörden.

BigID für NYDFS 23 NYCRR Teil 500

Anforderungen an die Cybersicherheit verbinden Risiko für sensible Daten.

BigID hilft Finanzinstituten dabei, nicht-öffentliche Informationen aufzudecken, Cyberrisiken zu bewerten, den Zugriff zu steuern, Risiken zu reduzieren, die Aufsicht über Dritte zu stärken, Aufbewahrungspflichten durchzusetzen, Maßnahmen zur Behebung von Sicherheitslücken zu priorisieren und Nachweise für die Einhaltung von NYDFS Part 500 zu generieren.

Offenlegung nichtöffentlicher Informationen

Finden Sie sensible Kunden-, Mitarbeiter-, Finanz-, Geschäfts- und regulierte Informationen in Cloud-, SaaS-, Datenbank-, Anwendungs-, Datei-, Backup-, Kollaborationsplattformen und unstrukturierten Repositories.

Entdecken Sie Discovery →

Klassifizierung sensibler Daten

Nichtöffentliche Informationen sind nach Sensibilität, regulatorischer Relevanz, Geschäftszweck, Eigentumsverhältnissen, Gerichtsbarkeit, System und Cybersicherheitsrisiko zu klassifizieren.

Klassifizierung erkunden →

Priorisierung von Cyberrisiken

Um die kritischsten Datenrisiken zu priorisieren, müssen sensible Daten, Zugriffe, Gefährdungen, Fehlkonfigurationen, Auswirkungen auf das Geschäft und der Systemkontext miteinander korreliert werden.

DSPM erkunden →

Zugriffsverwaltung

Identifizieren Sie Benutzer, Gruppen, privilegierte Konten, Dienstkonten, Anwendungen, Anbieter und Dritte mit Zugriff auf nicht-öffentliche Informationen.

Zugriffsverwaltung erkunden →

Reduzierung des Expositionsrisikos

Erkennen von riskantem Teilen, übermäßigen Berechtigungen, öffentlicher Zugänglichkeit, veralteten Zugriffen, anfälligen Repositories, unnötigen Kopien und Richtlinienverstößen.

Datenrisiko reduzieren →

Cybersicherheits-Risikobewertungen

Ergänzen Sie Risikobewertungen um Datensensibilität, Standort, Eigentumsverhältnisse, Zugriff, Gefährdung, Auswirkungen auf das Geschäft, Systemabhängigkeit und regulatorischen Kontext.

Risikobewertungen erkunden →

Datenaufsicht durch Dritte

Verstehen Sie, welche Dienstleister und externen Parteien Zugriff auf sensible Informationen haben, und ergänzen Sie Risikobewertungen von Drittanbietern um Datenkontext.

Drittparteienrisiken erkunden →

Aufbewahrung und Datenminimierung

Identifizieren Sie veraltete, doppelte, unnötige und übermäßig aufbewahrte sensible Informationen, um eine nachvollziehbare Aufbewahrung, Lösch- und Sicherungsrichtlinie zu unterstützen.

Kundenbindung erkunden →

Regulatorische Nachweise und Berichterstattung

Erstellung von Dashboards und Nachweisen für die Bereiche Ermittlung, Klassifizierung, Zugriffsprüfungen, Risikobewertungen, Aufbewahrung, Behebung von Mängeln, Überwachung Dritter und Durchsetzung von Richtlinien.

Berichtsfunktionen erkunden →

Ergebnisse der Cybersicherheitsmaßnahmen des NYDFS

Risiko für sensible Daten reduzieren. Die regulatorische Bereitschaft stärken.

BigID hilft den betroffenen Unternehmen dabei, die Transparenz nicht-öffentlicher Informationen in stärkere Zugriffskontrollen, geringeres Risiko, klarere Aufsicht durch Dritte, schnellere Abhilfemaßnahmen und stichhaltige Beweise für die Einhaltung von NYDFS Part 500 umzuwandeln.

Erstellen Sie ein zuverlässiges NPI-Inventar

Gewährleisten Sie die kontinuierliche Transparenz sensibler Kunden-, Mitarbeiter-, Finanz-, Geschäfts- und regulierter Informationen in Cloud-, SaaS-, Datenbank-, Anwendungs-, Datei-, Backup- und unstrukturierten Speichersystemen.

Priorisieren Sie die Daten mit dem höchsten Risiko.

Kombinieren Sie Sensibilität, Gefährdung, Zugriff, Eigentumsverhältnisse, Auswirkungen auf das Geschäft, Systemkontext und regulatorische Relevanz, um die Teams auf die kritischsten Cybersicherheitsrisiken zu fokussieren.

Übermäßigen Zugang reduzieren

Identifizieren Sie privilegierte Zugriffe, veraltete Berechtigungen, die Gefährdung von Dienstkonten, riskante Weitergabe, Zugriffe von Anbietern und unnötige Berechtigungen, die nicht-öffentliche Informationen betreffen.

Reduzierung der Cyberrisiken

Öffentlich zugängliche Daten, anfällige Repositories, Fehlkonfigurationen, unnötige Kopien, übermäßig gespeicherte Informationen und Richtlinienverstöße, die das Risiko erhöhen, erkennen.

Stärkung der Aufsicht durch Dritte

Verstehen Sie, welche Dienstleister und externe Parteien Zugriff auf sensible Informationen haben, und ergänzen Sie die Cybersicherheitsüberprüfungen von Drittanbietern um Datenkontext.

Erzeugen Sie nachvollziehbare Nachweise zur Einhaltung der Vorschriften.

Dokumentenfindung, Klassifizierung, Zugriffsprüfungen, Risikobewertungen, Aufbewahrung, Behebung von Mängeln, Überwachung Dritter, Durchsetzung von Richtlinien und Berichtstätigkeiten.

FAQs

NYDFS 23 NYCRR Teil 500, Erläutert

Erfahren Sie, wie BigID Finanzinstituten hilft, nicht-öffentliche Informationen aufzudecken, Cybersicherheitsrisiken zu reduzieren, den Zugriff zu steuern, die Aufsicht über Dritte zu stärken und die Einhaltung von NYDFS Part 500 nachzuweisen.

Was ist NYDFS 23 NYCRR Teil 500?
NYDFS 23 NYCRR Teil 500 ist die Cybersicherheitsverordnung des New Yorker Finanzdienstleistungsministeriums. Sie verpflichtet die betroffenen Finanzinstitute zur Aufrechterhaltung eines risikobasierten Cybersicherheitsprogramms, das dem Schutz von Informationssystemen und nicht-öffentlichen Informationen dient.
Wer muss die Bestimmungen von NYDFS Teil 500 einhalten?
Die Regelung gilt für betroffene Unternehmen, die unter einer Lizenz, Registrierung, Satzung, einem Zertifikat, einer Genehmigung, einer Akkreditierung oder einer ähnlichen Zulassung nach New Yorker Bank-, Versicherungs- oder Finanzdienstleistungsrecht tätig sind. Organisationen sollten die Anwendbarkeit und mögliche Ausnahmen mit einem Rechtsbeistand abklären.
Was sind nichtöffentliche Informationen gemäß NYDFS Teil 500?
Nichtöffentliche Informationen können geschäftsbezogene Informationen umfassen, deren unbefugte Offenlegung ein betroffenes Unternehmen wesentlich beeinträchtigen könnte, sowie bestimmte personenbezogene, finanzielle, medizinische und gesundheitsbezogene Informationen.
Was sind die wichtigsten Cybersicherheitsanforderungen des NYDFS?
Zu den Kernanforderungen gehören ein risikobasiertes Cybersicherheitsprogramm, Cybersicherheitsrichtlinien, regelmäßige Risikobewertungen, Zugriffskontrollen, Multifaktor-Authentifizierung, Notfallplanung, Überwachung von Drittanbietern, Kontrollen zur Datenaufbewahrung, Monitoring, Tests und Meldepflichten gegenüber den Aufsichtsbehörden.
Wie unterstützt BigID die Einhaltung von NYDFS Part 500?
BigID hilft Organisationen dabei, nicht-öffentliche Informationen zu entdecken und zu klassifizieren, Datenrisiken zu bewerten, den Zugriff zu steuern, die Gefährdung zu reduzieren, Aufbewahrungsrichtlinien zu unterstützen, Maßnahmen zur Behebung von Datenlücken zu priorisieren, die Aufsicht über Dritte zu stärken und Nachweise für behördliche Prüfungen zu generieren.
Warum ist die Ermittlung sensibler Daten für die Einhaltung der NYDFS-Vorschriften wichtig?
Die Ermittlung sensibler Daten hilft den betroffenen Unternehmen zu verstehen, wo sich nicht-öffentliche Informationen befinden, welche Systeme sie enthalten, wer darauf zugreifen kann, wie sie offengelegt werden und welche Daten in Cybersicherheits-Risikobewertungen und -Kontrollen einbezogen werden sollten.
Kann BigID die Cybersicherheitsrisikobewertungen des NYDFS unterstützen?
Ja. BigID ergänzt die Daten um Informationen zu Sensibilität, Standort, Eigentumsverhältnissen, Zugriff, Gefährdung, geschäftlichen Auswirkungen, Systemabhängigkeiten und regulatorischem Kontext, um Teams bei der Durchführung datenbasierterer Cybersicherheitsrisikobewertungen zu unterstützen.
Kann BigID die Überprüfung von Zugriffsrechten unterstützen?
Ja. BigID identifiziert Benutzer, Gruppen, privilegierte Konten, Dienstkonten, Anwendungen, Anbieter und Dritte mit Zugriff auf nicht-öffentliche Informationen und hilft dabei, übermäßige, veraltete oder riskante Berechtigungen aufzudecken.
Kann BigID die Aufsicht über Drittanbieter unterstützen?
BigID hilft dabei, Dienstleister und externe Parteien mit Zugriff auf sensible Informationen zu identifizieren und ergänzt Cybersicherheitsüberprüfungen von Drittanbietern um Informationen zu Datensensibilität, Zugriffsebene, Eigentumsverhältnissen, Systemabhängigkeiten und Gefährdungskontext.
Wie trägt BigID zum Nachweis der NYDFS-Konformität bei?
BigID generiert Nachweise für die Datenermittlung, Klassifizierung, Risikobewertung, Zugriffsprüfung, Aufbewahrung, Risikominderung, Behebung von Sicherheitslücken, Überwachung Dritter, Durchsetzung von Richtlinien und Cybersicherheitsberichterstattung.

BigID für NYDFS 23 NYCRR Teil 500

Schützen Sie nicht-öffentliche Informationen. Stärkung der NYDFS-Compliance.

BigID hilft Finanzinstituten dabei, sensible Daten zu entdecken, Cyberrisiken zu reduzieren, den Zugriff zu steuern, die Aufsicht über Dritte zu stärken, die Behebung von Sicherheitsvorfällen zu priorisieren und stichhaltige Beweise für die Einhaltung von NYDFS Part 500 zu generieren.

Führend in der Industrie