O que é NYDFS 23 NYCRR Parte 500?
A NYDFS 23 NYCRR Parte 500 é a regulamentação de cibersegurança do Departamento de Serviços Financeiros de Nova York. Ela exige que as instituições financeiras abrangidas mantenham um programa de cibersegurança baseado em riscos, projetado para proteger sistemas de informação e informações não públicas.
Quem deve cumprir a Parte 500 do NYDFS?
A regulamentação aplica-se às entidades abrangidas que operam sob licença, registro, estatuto, certificado, permissão, credenciamento ou autorização similar, de acordo com as leis bancárias, de seguros ou de serviços financeiros do estado de Nova York. As organizações devem confirmar a aplicabilidade e as isenções disponíveis com assessoria jurídica.
O que é considerado informação não pública de acordo com a Parte 500 do NYDFS?
Informações não públicas podem incluir informações comerciais cuja divulgação não autorizada possa afetar materialmente uma entidade abrangida, bem como certas informações pessoais identificáveis, financeiras, médicas e relacionadas à saúde.
Quais são os principais requisitos de cibersegurança do NYDFS?
Os requisitos essenciais incluem um programa de cibersegurança baseado em riscos, políticas de cibersegurança, avaliações periódicas de riscos, controles de acesso, autenticação multifatorial, planejamento de resposta a incidentes, supervisão de fornecedores de serviços terceirizados, controles de retenção de dados, monitoramento, testes e relatórios regulatórios.
Como o BigID ajuda na conformidade com a Parte 500 do NYDFS?
A BigID ajuda as organizações a descobrir e classificar informações não públicas, avaliar o risco dos dados, governar o acesso, reduzir a exposição, apoiar políticas de retenção, priorizar a remediação, fortalecer a supervisão de terceiros e gerar evidências para revisões regulatórias.
Por que a descoberta de dados sensíveis é importante para a conformidade com o NYDFS?
A descoberta de dados sensíveis ajuda as entidades abrangidas a entender onde residem as informações não públicas, quais sistemas as contêm, quem pode acessá-las, como estão expostas e quais dados devem ser incluídos nas avaliações e controles de risco de segurança cibernética.
A BigID pode auxiliar nas avaliações de risco de cibersegurança do NYDFS?
Sim. O BigID adiciona informações sobre sensibilidade dos dados, localização, propriedade, acesso, exposição, impacto nos negócios, dependência do sistema e contexto regulatório para ajudar as equipes a realizar avaliações de risco de cibersegurança mais focadas em dados.
O BigID suporta revisões de privilégios de acesso?
Sim. O BigID identifica usuários, grupos, contas privilegiadas, contas de serviço, aplicativos, fornecedores e terceiros com acesso a informações não públicas e ajuda a revelar permissões excessivas, obsoletas ou arriscadas.
O BigID oferece suporte à supervisão de provedores de serviços terceirizados?
A BigID ajuda a identificar provedores de serviços e terceiros com acesso a informações confidenciais e adiciona contexto de sensibilidade de dados, nível de acesso, propriedade, dependência do sistema e exposição às análises de segurança cibernética de terceiros.
Como o BigID ajuda a demonstrar a conformidade com o NYDFS?
A BigID gera evidências para descoberta de dados, classificação, avaliações de risco, revisões de acesso, retenção, redução de exposição, remediação, supervisão por terceiros, aplicação de políticas e relatórios de segurança cibernética.