Ir al contenido

NYDFS 23 NYCRR Parte 500 • Protección de NPI • Gobernanza de la ciberseguridad

Proteja la información no pública. Reforzar el cumplimiento de las normas del NYDFS.

BigID ayuda a las instituciones financieras a descubrir y clasificar información no pública, identificar riesgos de acceso y exposición, fortalecer la gobernanza de la ciberseguridad, hacer cumplir la retención, priorizar la remediación y generar evidencia para el cumplimiento de la Parte 500 del Título 23 del Código de Reglamentos de Nueva York (23 NYCRR Parte 500).

Vaya más allá de los inventarios estáticos con inteligencia de datos continua que muestre dónde reside la información confidencial, quién puede acceder a ella, cómo está expuesta, qué terceros interactúan con ella y qué riesgos de ciberseguridad requieren medidas.

Requisitos de la Parte 500 del NYDFS 23 del NYCRR

Requisitos de ciberseguridad en controles de datos medibles.

La Parte 500 del NYDFS exige que las entidades cubiertas mantengan un programa de ciberseguridad basado en riesgos que proteja los sistemas de información y la información no pública. BigID ayuda a conectar los requisitos regulatorios con los datos confidenciales, el acceso, la exposición, el riesgo de terceros, la retención, la remediación y la evidencia en todo el entorno de datos.

01

Descubra información no pública

Localice y clasifique información confidencial de clientes, financiera, empresarial, de empleados y regulada en la nube, SaaS, bases de datos, aplicaciones, archivos, copias de seguridad y repositorios no estructurados.

02

Apoyar las evaluaciones de riesgos de ciberseguridad.

Incluya la sensibilidad de los datos, la ubicación, la propiedad, el acceso, la exposición, el sistema, el impacto en el negocio y el contexto regulatorio en las evaluaciones anuales y puntuales de riesgos de ciberseguridad.

03

Gestionar los privilegios de acceso

Identificar usuarios, grupos, cuentas privilegiadas, cuentas de servicio, aplicaciones, proveedores y terceros con acceso a información no pública y reducir los permisos innecesarios.

04

Reduzca la exposición de datos

Detecta datos confidenciales expuestos, intercambios riesgosos, accesos obsoletos, privilegios excesivos, configuraciones incorrectas, repositorios vulnerables e infracciones de políticas que aumentan el riesgo cibernético.

05

Reforzar la supervisión de terceros

Comprenda qué proveedores de servicios pueden acceder a información no pública y agregue la sensibilidad de los datos, el nivel de acceso, la dependencia del sistema, la propiedad y el contexto de riesgo a las revisiones de terceros.

06

Demostrar la eficacia del control

Generar evidencia para el descubrimiento, clasificación y revisión de datos, así como para evaluaciones de riesgos, corrección, retención, aplicación de políticas, supervisión de terceros e informes regulatorios.

Preguntas que los equipos de ciberseguridad necesitan que se respondan

El cumplimiento del NYDFS comienza con Comprender el riesgo de los datos confidenciales.

Los equipos de seguridad, riesgos, cumplimiento normativo, asuntos legales, auditoría y tecnología necesitan respuestas claras antes de poder proteger la información no pública, regular el acceso, reducir la exposición, reforzar la supervisión de terceros y demostrar la eficacia de los controles.

¿Dónde se almacena la información no pública?
BigID descubre información confidencial de clientes, empleados, información financiera, empresarial y regulada en plataformas en la nube, aplicaciones SaaS, bases de datos, almacenes de datos, recursos compartidos de archivos, herramientas de colaboración, copias de seguridad y repositorios no estructurados.
¿Qué datos presentan el mayor riesgo cibernético?
BigID combina la sensibilidad de los datos, el valor comercial, la exposición, el acceso, la ubicación, la propiedad, el contexto del sistema y la relevancia regulatoria para ayudar a los equipos a priorizar la información de mayor riesgo.
¿Quién puede acceder a la información no pública?
BigID identifica a los usuarios, grupos, cuentas privilegiadas, cuentas de servicio, aplicaciones, proveedores, terceros y sistemas de IA con acceso a información sensible y regulada.
¿Dónde se sobreexponen los datos sensibles?
BigID identifica permisos excesivos, compartición de información riesgosa, exposición pública, acceso obsoleto, configuraciones incorrectas, repositorios vulnerables, copias innecesarias y otras condiciones que aumentan el riesgo de ciberseguridad.
¿Qué terceros pueden acceder a datos confidenciales?
BigID ayuda a identificar a los proveedores de servicios y a las partes externas con acceso a información no pública, y añade información sobre sensibilidad, nivel de acceso, propiedad, dependencia del sistema y contexto de riesgo a las revisiones de terceros.
¿Podemos demostrar la eficacia del control?
BigID genera evidencia para el descubrimiento, la clasificación, las revisiones de acceso, las evaluaciones de riesgos, la retención, la remediación, la supervisión de terceros, la aplicación de políticas y la presentación de informes regulatorios.

BigID para NYDFS 23 NYCRR Parte 500

Conectar los requisitos de ciberseguridad riesgo de datos confidenciales.

BigID ayuda a las instituciones financieras a descubrir información no pública, evaluar el riesgo cibernético, controlar el acceso, reducir la exposición, fortalecer la supervisión de terceros, hacer cumplir la retención, priorizar la remediación y generar evidencia para el cumplimiento de la Parte 500 del NYDFS.

Descubrimiento de información no pública

Localice información confidencial de clientes, empleados, información financiera, empresarial y regulada en la nube, SaaS, bases de datos, aplicaciones, archivos, copias de seguridad, plataformas de colaboración y repositorios no estructurados.

Explorar Descubrimiento →

Clasificación de datos sensibles

Clasifique la información no pública según su sensibilidad, relevancia regulatoria, propósito comercial, propiedad, jurisdicción, sistema y riesgo de ciberseguridad.

Explorar clasificación →

Priorización de riesgos cibernéticos

Correlacione los datos confidenciales, el acceso, la exposición, las configuraciones erróneas, el impacto en el negocio y el contexto del sistema para priorizar los riesgos de datos más críticos.

Explora DSPM →

Acceso a la gobernanza

Identificar usuarios, grupos, cuentas privilegiadas, cuentas de servicio, aplicaciones, proveedores y terceros con acceso a información no pública.

Explorar la gobernanza del acceso →

Reducción del riesgo de exposición

Detecta el uso compartido de riesgos, los permisos excesivos, la exposición pública, el acceso obsoleto, los repositorios vulnerables, las copias innecesarias y las infracciones de las políticas.

Reduzca el riesgo de los datos →

Evaluaciones de riesgos de ciberseguridad

Incluya en las evaluaciones de riesgos la sensibilidad de los datos, la ubicación, la propiedad, el acceso, la exposición, el impacto en el negocio, la dependencia del sistema y el contexto normativo.

Explorar evaluaciones de riesgos →

Supervisión de datos por terceros

Comprenda qué proveedores de servicios y terceros pueden acceder a información confidencial y agregue contexto de datos a las revisiones de riesgos de terceros.

Explorar el riesgo de terceros →

Retención y minimización de datos

Identificar información confidencial obsoleta, duplicada, innecesaria o que se conserva en exceso para fundamentar políticas de retención, eliminación y conservación legal que sean defendibles.

Explorar la retención →

Evidencia y presentación de informes regulatorios

Generar paneles de control y evidencia para el descubrimiento, la clasificación, las revisiones de acceso, las evaluaciones de riesgos, la retención, la remediación, la supervisión de terceros y la aplicación de políticas.

Explorar informes →

Resultados de ciberseguridad del NYDFS

Reduzca el riesgo de datos confidenciales. Reforzar la preparación regulatoria.

BigID ayuda a las entidades cubiertas a convertir la visibilidad de la información no pública en controles de acceso más sólidos, una menor exposición, una supervisión más clara por parte de terceros, una remediación más rápida y pruebas defendibles para el cumplimiento de la Parte 500 del NYDFS.

Cree un inventario NPI confiable

Mantener una visibilidad continua de la información confidencial de clientes, empleados, información financiera, comercial y regulada en la nube, SaaS, bases de datos, aplicaciones, archivos, copias de seguridad y repositorios no estructurados.

Priorizar los datos de mayor riesgo

Combine la sensibilidad, la exposición, el acceso, la propiedad, el impacto en el negocio, el contexto del sistema y la relevancia regulatoria para que los equipos se centren en los riesgos de ciberseguridad más críticos.

Reducir el acceso excesivo

Identificar el acceso privilegiado, los permisos obsoletos, la exposición de cuentas de servicio, el intercambio de información riesgoso, el acceso de proveedores y los derechos innecesarios que afectan a la información no pública.

Reduzca la exposición cibernética

Detectar datos expuestos públicamente, repositorios vulnerables, configuraciones incorrectas, copias innecesarias, información retenida en exceso e infracciones de políticas que aumentan el riesgo.

Reforzar la supervisión de terceros

Comprenda qué proveedores de servicios y terceros pueden acceder a información confidencial y agregue contexto de datos a las revisiones de ciberseguridad realizadas por terceros.

Generar evidencia de cumplimiento defendible

Descubrimiento, clasificación y revisión de accesos a documentos, evaluaciones de riesgos, retención, corrección de errores, supervisión por terceros, aplicación de políticas y actividades de elaboración de informes.

Preguntas frecuentes

NYDFS 23 NYCRR Parte 500, Explicado

Descubra cómo BigID ayuda a las instituciones financieras a descubrir información no pública, reducir el riesgo de ciberseguridad, controlar el acceso, fortalecer la supervisión de terceros y demostrar el cumplimiento de la Parte 500 del NYDFS.

¿Qué es NYDFS 23 NYCRR Parte 500?
La norma NYDFS 23 NYCRR Parte 500 es la normativa de ciberseguridad del Departamento de Servicios Financieros de Nueva York. Exige que las instituciones financieras cubiertas mantengan un programa de ciberseguridad basado en riesgos, diseñado para proteger los sistemas de información y la información no pública.
¿Quiénes deben cumplir con la Parte 500 del NYDFS?
Esta normativa se aplica a las entidades cubiertas que operan bajo licencia, registro, estatuto, certificado, permiso, acreditación o autorización similar conforme a las leyes bancarias, de seguros o de servicios financieros del estado de Nueva York. Las organizaciones deben consultar con un asesor legal para confirmar la aplicabilidad y las exenciones disponibles.
¿Qué se considera información no pública según la Parte 500 del NYDFS?
La información no pública puede incluir información relacionada con negocios cuya divulgación no autorizada podría afectar materialmente a una entidad cubierta, así como cierta información personal identificable, financiera, médica y relacionada con la salud.
¿Cuáles son los principales requisitos de ciberseguridad del NYDFS?
Los requisitos básicos incluyen un programa de ciberseguridad basado en riesgos, políticas de ciberseguridad, evaluaciones periódicas de riesgos, controles de acceso, autenticación multifactor, planificación de respuesta a incidentes, supervisión de proveedores de servicios externos, controles de retención de datos, monitoreo, pruebas e informes regulatorios.
¿Cómo ayuda BigID a cumplir con la Parte 500 del NYDFS?
BigID ayuda a las organizaciones a descubrir y clasificar información no pública, evaluar el riesgo de los datos, controlar el acceso, reducir la exposición, respaldar las políticas de retención, priorizar la remediación, fortalecer la supervisión de terceros y generar evidencia para las revisiones regulatorias.
¿Por qué es importante el descubrimiento de datos confidenciales para el cumplimiento de la normativa del NYDFS?
El descubrimiento de datos confidenciales ayuda a las entidades cubiertas a comprender dónde reside la información no pública, qué sistemas la contienen, quién puede acceder a ella, cómo está expuesta y qué datos deben incluirse en las evaluaciones y controles de riesgos de ciberseguridad.
¿Puede BigID brindar soporte a las evaluaciones de riesgos de ciberseguridad del NYDFS?
Sí. BigID añade información sobre la sensibilidad de los datos, la ubicación, la propiedad, el acceso, la exposición, el impacto en el negocio, la dependencia del sistema y el contexto normativo para ayudar a los equipos a realizar evaluaciones de riesgos de ciberseguridad más conscientes de los datos.
¿Puede BigID admitir revisiones de privilegios de acceso?
Sí. BigID identifica a usuarios, grupos, cuentas privilegiadas, cuentas de servicio, aplicaciones, proveedores y terceros con acceso a información no pública y ayuda a detectar permisos excesivos, obsoletos o riesgosos.
¿Puede BigID admitir la supervisión de proveedores de servicios externos?
BigID ayuda a identificar a los proveedores de servicios y a terceros con acceso a información confidencial, y añade información sobre la sensibilidad de los datos, el nivel de acceso, la propiedad, la dependencia del sistema y el contexto de exposición a las revisiones de ciberseguridad realizadas por terceros.
¿Cómo ayuda BigID a demostrar el cumplimiento de las normas del NYDFS?
BigID genera evidencia para el descubrimiento de datos, la clasificación, las evaluaciones de riesgos, las revisiones de acceso, la retención, la reducción de la exposición, la remediación, la supervisión de terceros, la aplicación de políticas y la elaboración de informes de ciberseguridad.

BigID para NYDFS 23 NYCRR Parte 500

Proteja la información no pública. Reforzar el cumplimiento de las normas del NYDFS.

BigID ayuda a las instituciones financieras a descubrir datos confidenciales, reducir la exposición cibernética, controlar el acceso, fortalecer la supervisión de terceros, priorizar la remediación y generar evidencia sólida para el cumplimiento de la Parte 500 del NYDFS.

Liderazgo en el sector