Skip to content

NYDFS 23 NYCRR Partie 500 • Protection des informations non publiques • Gouvernance de la cybersécurité

Protéger les informations non publiques. Renforcer la conformité du NYDFS.

BigID aide les institutions financières à découvrir et à classer les informations non publiques, à identifier les risques d'accès et d'exposition, à renforcer la gouvernance de la cybersécurité, à appliquer la conservation, à prioriser la remédiation et à générer des preuves de conformité à la partie 500 du titre 23 du NYCRR.

Dépasser les inventaires statiques grâce à une intelligence des données continue qui indique où se trouvent les informations sensibles, qui peut y accéder, comment elles sont exposées, quels tiers interagissent avec elles et quels risques de cybersécurité nécessitent une action.

Exigences de la partie 500 du NYCRR (NYDFS 23)

Exigences de cybersécurité en contrôles de données mesurables.

La partie 500 du NYDFS exige des entités concernées qu'elles mettent en œuvre un programme de cybersécurité fondé sur les risques, protégeant ainsi leurs systèmes d'information et les données non publiques. BigID facilite la mise en conformité des exigences réglementaires avec les données sensibles, les modalités d'accès, d'exposition, les risques liés aux tiers, la conservation, la remédiation et la gestion des preuves au sein de l'environnement de données.

01

Découvrez des informations non publiques

Identifiez et classez les informations sensibles relatives aux clients, aux finances, à l'entreprise, aux employés et aux réglementations, stockées dans le cloud, les solutions SaaS, les bases de données, les applications, les fichiers, les sauvegardes et les référentiels non structurés.

02

Soutenir les évaluations des risques en matière de cybersécurité

Ajoutez la sensibilité des données, leur emplacement, leur propriété, leur accès, leur exposition, le système, l'impact sur l'activité et le contexte réglementaire aux évaluations annuelles et ponctuelles des risques de cybersécurité.

03

Gérer les privilèges d'accès

Identifier les utilisateurs, les groupes, les comptes privilégiés, les comptes de service, les applications, les fournisseurs et les tiers ayant accès à des informations non publiques et réduire les autorisations inutiles.

04

Réduire l'exposition des données

Détecter les données sensibles exposées, les partages risqués, les accès obsolètes, les privilèges excessifs, les erreurs de configuration, les référentiels vulnérables et les violations de politiques qui augmentent le risque cybernétique.

05

Renforcer la surveillance par des tiers

Identifiez les prestataires de services qui peuvent accéder aux informations non publiques et ajoutez aux évaluations de tiers des éléments tels que la sensibilité des données, le niveau d'accès, la dépendance au système, la propriété et le contexte des risques.

06

Prouver l'efficacité du contrôle

Générer des preuves pour la découverte, la classification, les examens d'accès, les évaluations des risques, la correction, la conservation, l'application des politiques, la surveillance par des tiers et les rapports réglementaires relatifs aux données.

Questions auxquelles les équipes de cybersécurité doivent répondre

La conformité du NYDFS commence par Comprendre les risques liés aux données sensibles.

Les équipes chargées de la sécurité, des risques, de la conformité, des affaires juridiques, de l'audit et des technologies ont besoin de réponses claires avant de pouvoir protéger les informations non publiques, gérer l'accès, réduire l'exposition, renforcer la surveillance par des tiers et démontrer l'efficacité des contrôles.

Où sont stockées les informations non publiques ?
BigID détecte les informations sensibles relatives aux clients, aux employés, aux finances, aux entreprises et aux réglementations sur les plateformes cloud, les applications SaaS, les bases de données, les entrepôts de données, les partages de fichiers, les outils de collaboration, les sauvegardes et les référentiels non structurés.
Quelles données présentent le plus grand risque cybernétique ?
BigID combine la sensibilité des données, leur valeur commerciale, leur exposition, leur accès, leur emplacement, leur propriété, le contexte du système et leur pertinence réglementaire pour aider les équipes à prioriser les informations les plus risquées.
Qui peut accéder aux informations non publiques ?
BigID cartographie les utilisateurs, les groupes, les comptes privilégiés, les comptes de service, les applications, les fournisseurs, les tiers et les systèmes d'IA ayant accès à des informations sensibles et réglementées.
Où les données sensibles sont-elles surexposées ?
BigID identifie les autorisations excessives, les partages risqués, l'exposition publique, les accès obsolètes, les erreurs de configuration, les référentiels vulnérables, les copies inutiles et autres conditions qui augmentent les risques de cybersécurité.
Quels tiers peuvent accéder aux données sensibles ?
BigID aide à identifier les prestataires de services et les parties externes ayant accès à des informations non publiques et ajoute des éléments de sensibilité, de niveau d'accès, de propriété, de dépendance du système et de contexte de risque aux examens effectués par des tiers.
Pouvons-nous démontrer l'efficacité du contrôle ?
BigID génère des preuves pour la découverte, la classification, les examens d'accès, les évaluations des risques, la conservation, la remédiation, la surveillance par des tiers, l'application des politiques et les rapports réglementaires.

BigID pour NYDFS 23 NYCRR Partie 500

Exigences de cybersécurité de connexion au risque de données sensibles.

BigID aide les institutions financières à découvrir des informations non publiques, à évaluer les cyber-risques, à gérer l'accès, à réduire l'exposition, à renforcer la surveillance par des tiers, à faire respecter la conservation des données, à prioriser les mesures correctives et à générer des preuves de conformité à la partie 500 du NYDFS.

Découverte d'informations non publiques

Trouvez des informations sensibles sur les clients, les employés, les finances, l'entreprise et les données réglementées dans le cloud, les solutions SaaS, les bases de données, les applications, les fichiers, les sauvegardes, les plateformes de collaboration et les référentiels non structurés.

Explorer Discovery →

Classification des données sensibles

Classer les informations non publiques selon leur sensibilité, leur pertinence réglementaire, leur finalité commerciale, leur propriété, leur juridiction, leur système et les risques liés à la cybersécurité.

Explorer la classification →

Priorisation des cyber-risques

Corréler les données sensibles, l'accès, l'exposition, les erreurs de configuration, l'impact sur l'activité et le contexte du système afin de prioriser les risques de données les plus critiques.

Explorer DSPM →

Gouvernance de l'accès

Identifier les utilisateurs, les groupes, les comptes privilégiés, les comptes de service, les applications, les fournisseurs et les tiers ayant accès à des informations non publiques.

Explorer la gouvernance des accès →

Réduction des risques d'exposition

Détecter les partages à risque, les autorisations excessives, l'exposition publique, les accès obsolètes, les référentiels vulnérables, les copies inutiles et les violations de politique.

Réduire les risques liés aux données →

Évaluations des risques en matière de cybersécurité

Ajoutez aux évaluations des risques la sensibilité des données, leur localisation, leur propriété, leur accès, leur exposition, leur impact sur l'activité, la dépendance du système et le contexte réglementaire.

Explorer les évaluations des risques →

Surveillance des données par des tiers

Identifier les prestataires de services et les parties externes qui peuvent accéder aux informations sensibles et ajouter du contexte aux analyses de risques liées aux tiers.

Explorer les risques liés aux tiers →

Rétention et minimisation des données

Identifier les informations sensibles obsolètes, dupliquées, inutiles et conservées de manière excessive afin de soutenir des politiques de conservation, de suppression et de mise sous séquestre légale justifiables.

Explorer la fidélisation →

Preuves et rapports réglementaires

Générer des tableaux de bord et des preuves pour la découverte, la classification, les examens d'accès, les évaluations des risques, la conservation, la remédiation, la surveillance par des tiers et l'application des politiques.

Explorer les reportages →

Résultats en matière de cybersécurité du NYDFS

Réduire les risques liés aux données sensibles. Renforcer la préparation réglementaire.

BigID aide les entités concernées à transformer la visibilité des informations non publiques en contrôles d'accès plus forts, une exposition réduite, une surveillance plus claire par des tiers, une correction plus rapide et des preuves défendables pour la conformité à la partie 500 du NYDFS.

Constituer un inventaire NPI fiable

Maintenir une visibilité continue sur les informations sensibles relatives aux clients, aux employés, aux finances, à l'entreprise et aux réglementations, à travers le cloud, les solutions SaaS, les bases de données, les applications, les fichiers, les sauvegardes et les référentiels non structurés.

Prioriser les données présentant le risque le plus élevé

Combinez la sensibilité, l'exposition, l'accès, la propriété, l'impact commercial, le contexte du système et la pertinence réglementaire pour concentrer les équipes sur les risques de cybersécurité les plus critiques.

Réduire l'accès excessif

Identifier les accès privilégiés, les autorisations obsolètes, l'exposition des comptes de service, les partages à risque, les accès fournisseurs et les droits inutiles affectant les informations non publiques.

Réduire l'exposition aux cyberattaques

Détecter les données exposées publiquement, les référentiels vulnérables, les erreurs de configuration, les copies inutiles, les informations conservées en excès et les violations de politiques qui augmentent les risques.

Renforcer la surveillance par des tiers

Identifier les prestataires de services et les parties externes qui peuvent accéder aux informations sensibles et ajouter du contexte aux données des analyses de cybersécurité réalisées par des tiers.

Générer des preuves de conformité justifiables

Découverte, classification, examen des accès, évaluation des risques, conservation, correction, surveillance par des tiers, application des politiques et activités de reporting des documents.

FAQ

NYDFS 23 NYCRR Partie 500, Expliqué

Découvrez comment BigID aide les institutions financières à découvrir des informations non publiques, à réduire les risques de cybersécurité, à gérer l'accès, à renforcer la surveillance par des tiers et à démontrer leur conformité à la partie 500 du NYDFS.

Qu'est-ce que NYDFS 23 NYCRR Partie 500 ?
Le règlement NYDFS 23 NYCRR Partie 500, relatif à la cybersécurité, édicte par le Département des services financiers de l'État de New York. Il impose aux institutions financières concernées de mettre en œuvre un programme de cybersécurité fondé sur les risques, conçu pour protéger leurs systèmes d'information et les données non publiques.
Qui doit se conformer à la partie 500 du NYDFS ?
Ce règlement s'applique aux entités concernées exerçant leurs activités en vertu d'une licence, d'un enregistrement, d'une charte, d'un certificat, d'un permis, d'une accréditation ou d'une autorisation similaire délivrée par la législation new-yorkaise relative aux services bancaires, d'assurance ou financiers. Il est conseillé aux organisations de vérifier l'applicabilité du règlement et les exemptions disponibles auprès d'un conseiller juridique.
Qu’est-ce qu’une information non publique en vertu de la partie 500 du NYDFS ?
Les informations non publiques peuvent inclure des informations commerciales dont la divulgation non autorisée pourrait avoir des conséquences importantes pour une entité concernée, ainsi que certaines informations personnelles identifiables, financières, médicales et relatives à la santé.
Quelles sont les principales exigences du NYDFS en matière de cybersécurité ?
Les exigences essentielles comprennent un programme de cybersécurité basé sur les risques, des politiques de cybersécurité, des évaluations périodiques des risques, des contrôles d'accès, une authentification multifactorielle, une planification de la réponse aux incidents, une supervision des fournisseurs de services tiers, des contrôles de conservation des données, une surveillance, des tests et des rapports réglementaires.
Comment BigID contribue-t-il à la conformité à la partie 500 du NYDFS ?
BigID aide les organisations à découvrir et à classer les informations non publiques, à évaluer les risques liés aux données, à gouverner l'accès, à réduire l'exposition, à soutenir les politiques de conservation, à prioriser la correction, à renforcer la surveillance par des tiers et à générer des preuves pour les examens réglementaires.
Pourquoi la découverte de données sensibles est-elle importante pour la conformité du NYDFS ?
La découverte des données sensibles aide les entités concernées à comprendre où se trouvent les informations non publiques, quels systèmes les contiennent, qui peut y accéder, comment elles sont exposées et quelles données doivent être incluses dans les évaluations et les contrôles des risques de cybersécurité.
BigID peut-il aider le NYDFS dans ses évaluations des risques de cybersécurité ?
Oui. BigID ajoute des informations sur la sensibilité des données, leur localisation, leur propriété, leur accès, leur exposition, leur impact sur l'activité, la dépendance du système et le contexte réglementaire afin d'aider les équipes à réaliser des évaluations des risques de cybersécurité plus axées sur les données.
BigID peut-il prendre en charge les revues des privilèges d'accès ?
Oui. BigID identifie les utilisateurs, les groupes, les comptes privilégiés, les comptes de service, les applications, les fournisseurs et les tiers ayant accès à des informations non publiques et permet de mettre en évidence les autorisations excessives, obsolètes ou risquées.
BigID peut-il prendre en charge la supervision des fournisseurs de services tiers ?
BigID aide à identifier les fournisseurs de services et les parties externes ayant accès à des informations sensibles et ajoute des éléments de sensibilité des données, de niveau d'accès, de propriété, de dépendance du système et de contexte d'exposition aux analyses de cybersécurité réalisées par des tiers.
Comment BigID contribue-t-il à démontrer la conformité au NYDFS ?
BigID génère des preuves pour la découverte, la classification, l'évaluation des risques, les examens d'accès, la conservation, la réduction de l'exposition, la remédiation, la surveillance par des tiers, l'application des politiques et le reporting en matière de cybersécurité des données.

BigID pour NYDFS 23 NYCRR Partie 500

Protéger les informations non publiques. Renforcer la conformité du NYDFS.

BigID aide les institutions financières à découvrir les données sensibles, à réduire leur exposition aux cybermenaces, à contrôler l'accès, à renforcer la surveillance par des tiers, à prioriser les mesures correctives et à générer des preuves recevables pour la conformité à la partie 500 du NYDFS.

Leadership dans l'industrie