Pular para o conteúdo

Conformidade com a norma NYDFS de cibersegurança (NYCRR 500)

Uma abordagem baseada em risco para proteger dados e gerenciar riscos em serviços financeiros.

Departamento de Serviços Financeiros do Estado de Nova Iorque Requisitos de cibersegurança

As normas estabelecidas pelos Requisitos de Segurança Cibernética do Departamento de Serviços Financeiros de Nova York (NYDFS, na sigla em inglês) (NYCRR 500) exigem que os serviços financeiros protejam os dados de seus clientes e gerenciem os riscos cibernéticos.

A NSDFS incentiva uma abordagem baseada em risco para proteger as informações do cliente contra divulgação ou roubo para fins ilícitos.

Desafios Conformidade com o NYDFS

O Regulamento de Segurança Cibernética do Departamento de Serviços Financeiros de Nova York (NYCRR 500) exige que as instituições abrangidas — organizações do setor de serviços financeiros — implementem políticas de segurança cibernética em fases, que incluem:

  • Implementando os conceitos básicos
  • Estabelecimento de procedimentos de reporte
  • Desenvolvendo um programa de cibersegurança
  • Garantir a segurança de terceiros

Priorize um Abordagem baseada em risco

As empresas de serviços financeiros precisam entender onde os dados pessoais de seus clientes estão armazenados, a quem pertencem, por quanto tempo precisam retê-los e quem tem acesso a eles.

Mitigar Exposição a dados prejudiciais

Com a definição abrangente de informações pessoais não públicas (NPI, na sigla em inglês), o NYDFS amplia o escopo para dados que possam causar danos materiais se forem divulgados.

Mapear, manter e relatar sobre dados

As empresas devem manter um mapeamento completo de todos os dados sensíveis — tanto locais quanto na nuvem —, identificar dados de alto risco, emitir alertas sobre riscos de violação e gerenciar os prazos de retenção.

Como o BigID ajuda com Conformidade com o NYDFS

Obtenha uma demonstração

Identifique todos os seus dados sensíveis.

Visualize de forma clara e completa todos os seus dados confidenciais em toda a empresa — não apenas os dados que você conhece — para protegê-los.

Saiba de quem são os seus dados.

Descubra e inventarie dados pessoais, sensíveis e críticos — e, em seguida, associe-os a usuários específicos.

Limpe seus dados

Minimize dados duplicados e redundantes, corrija problemas de qualidade de dados e automatize fluxos de trabalho com base em prazos de retenção.

Reduzir o risco

Identificar dados de alto risco e onde eles residem, sinalizar fluxos de dados e padrões de acesso vulneráveis e monitorar continuamente a atividade de acesso.

BigID para Conformidade com o NYDFS

Descoberta em Profundidade

Descubra todos os dados sensíveis e regulamentados que se enquadram no NYDFS, independentemente de onde estejam armazenados na empresa.

Saber mais

Classificação e Correlação de Próxima Geração

Adote uma abordagem baseada em aprendizado de máquina para classificar e etiquetar automaticamente informações não públicas e dados de alto risco regulamentados pelo NYDFS.

Saber mais

Aplicativo de retenção de dados

Utilize políticas de retenção de dados e regras de negócios, defina políticas personalizadas e aplique-as de forma consistente em todos os tipos e fontes de dados.

Saber mais

Aplicativo de Remediação de Dados

Corrija dados sensíveis e regulamentados do NYDFS e gerencie dados de alto risco com fluxos de trabalho de remediação e trilhas de auditoria.

Saber mais

Prêmios e Reconhecimento

Agende uma demonstração

Agende uma demonstração personalizada com nossos especialistas em dados nas áreas de privacidade, proteção e perspectiva – e veja o BigID em ação.

Liderança do setor