Qu'est-ce que NYDFS 23 NYCRR Partie 500 ?
Le règlement NYDFS 23 NYCRR Partie 500, relatif à la cybersécurité, édicte par le Département des services financiers de l'État de New York. Il impose aux institutions financières concernées de mettre en œuvre un programme de cybersécurité fondé sur les risques, conçu pour protéger leurs systèmes d'information et les données non publiques.
Qui doit se conformer à la partie 500 du NYDFS ?
Ce règlement s'applique aux entités concernées exerçant leurs activités en vertu d'une licence, d'un enregistrement, d'une charte, d'un certificat, d'un permis, d'une accréditation ou d'une autorisation similaire délivrée par la législation new-yorkaise relative aux services bancaires, d'assurance ou financiers. Il est conseillé aux organisations de vérifier l'applicabilité du règlement et les exemptions disponibles auprès d'un conseiller juridique.
Qu’est-ce qu’une information non publique en vertu de la partie 500 du NYDFS ?
Les informations non publiques peuvent inclure des informations commerciales dont la divulgation non autorisée pourrait avoir des conséquences importantes pour une entité concernée, ainsi que certaines informations personnelles identifiables, financières, médicales et relatives à la santé.
Quelles sont les principales exigences du NYDFS en matière de cybersécurité ?
Les exigences essentielles comprennent un programme de cybersécurité basé sur les risques, des politiques de cybersécurité, des évaluations périodiques des risques, des contrôles d'accès, une authentification multifactorielle, une planification de la réponse aux incidents, une supervision des fournisseurs de services tiers, des contrôles de conservation des données, une surveillance, des tests et des rapports réglementaires.
Comment BigID contribue-t-il à la conformité à la partie 500 du NYDFS ?
BigID aide les organisations à découvrir et à classer les informations non publiques, à évaluer les risques liés aux données, à gouverner l'accès, à réduire l'exposition, à soutenir les politiques de conservation, à prioriser la correction, à renforcer la surveillance par des tiers et à générer des preuves pour les examens réglementaires.
Pourquoi la découverte de données sensibles est-elle importante pour la conformité du NYDFS ?
La découverte des données sensibles aide les entités concernées à comprendre où se trouvent les informations non publiques, quels systèmes les contiennent, qui peut y accéder, comment elles sont exposées et quelles données doivent être incluses dans les évaluations et les contrôles des risques de cybersécurité.
BigID peut-il aider le NYDFS dans ses évaluations des risques de cybersécurité ?
Oui. BigID ajoute des informations sur la sensibilité des données, leur localisation, leur propriété, leur accès, leur exposition, leur impact sur l'activité, la dépendance du système et le contexte réglementaire afin d'aider les équipes à réaliser des évaluations des risques de cybersécurité plus axées sur les données.
BigID peut-il prendre en charge les revues des privilèges d'accès ?
Oui. BigID identifie les utilisateurs, les groupes, les comptes privilégiés, les comptes de service, les applications, les fournisseurs et les tiers ayant accès à des informations non publiques et permet de mettre en évidence les autorisations excessives, obsolètes ou risquées.
BigID peut-il prendre en charge la supervision des fournisseurs de services tiers ?
BigID aide à identifier les fournisseurs de services et les parties externes ayant accès à des informations sensibles et ajoute des éléments de sensibilité des données, de niveau d'accès, de propriété, de dépendance du système et de contexte d'exposition aux analyses de cybersécurité réalisées par des tiers.
Comment BigID contribue-t-il à démontrer la conformité au NYDFS ?
BigID génère des preuves pour la découverte, la classification, l'évaluation des risques, les examens d'accès, la conservation, la réduction de l'exposition, la remédiation, la surveillance par des tiers, l'application des politiques et le reporting en matière de cybersécurité des données.