Pular para o conteúdo

NYDFS 23 NYCRR Parte 500 • Proteção de Informações Pessoais Não Públicas • Governança de Segurança Cibernética

Proteja informações não públicas. Fortalecer a conformidade com o NYDFS.

A BigID ajuda as instituições financeiras a descobrir e classificar informações não públicas, identificar riscos de acesso e exposição, fortalecer a governança de segurança cibernética, impor a retenção de dados, priorizar a remediação e gerar evidências para a conformidade com a Parte 500 do Título 23 do Código de Regulamentos de Nova York (23 NYCRR Part 500).

Vá além dos inventários estáticos com inteligência de dados contínua que mostra onde as informações confidenciais estão armazenadas, quem pode acessá-las, como estão expostas, quais terceiros interagem com elas e qual risco de segurança cibernética exige ação.

Requisitos da Parte 500 do NYDFS 23 NYCRR

Requisitos de cibersegurança a serem atendidos em controles de dados mensuráveis.

A Parte 500 do NYDFS exige que as entidades abrangidas mantenham um programa de cibersegurança baseado em riscos que proteja os sistemas de informação e as informações não públicas. A BigID ajuda a conectar os requisitos regulamentares aos dados sensíveis, ao acesso, à exposição, ao risco de terceiros, à retenção, à remediação e às evidências em todo o ambiente de dados.

01

Descubra informações não públicas

Encontre e classifique informações confidenciais de clientes, financeiras, comerciais, de funcionários e regulamentadas em nuvem, SaaS, bancos de dados, aplicativos, arquivos, backups e repositórios não estruturados.

02

Apoiar avaliações de risco de cibersegurança

Adicione informações sobre sensibilidade dos dados, localização, propriedade, acesso, exposição, sistema, impacto nos negócios e contexto regulatório às avaliações de risco de segurança cibernética anuais e baseadas em eventos.

03

Gerenciar privilégios de acesso

Identificar usuários, grupos, contas privilegiadas, contas de serviço, aplicativos, fornecedores e terceiros com acesso a informações não públicas e reduzir permissões desnecessárias.

04

Reduzir a exposição de dados

Detecte dados sensíveis expostos, compartilhamento arriscado, acessos obsoletos, privilégios excessivos, configurações incorretas, repositórios vulneráveis e violações de políticas que aumentam o risco cibernético.

05

Reforçar a supervisão por terceiros

Compreenda quais provedores de serviços podem acessar informações não públicas e adicione informações sobre sensibilidade de dados, nível de acesso, dependência do sistema, propriedade e contexto de risco às avaliações de terceiros.

06

Comprovar a eficácia do controle

Gerar evidências para descoberta de dados, classificação, revisões de acesso, avaliações de risco, remediação, retenção, aplicação de políticas, supervisão por terceiros e relatórios regulatórios.

Perguntas que as equipes de segurança cibernética precisam ter respondidas

A conformidade com o NYDFS começa com Compreendendo os riscos relacionados a dados sensíveis.

As equipes de segurança, risco, conformidade, jurídica, auditoria e tecnologia precisam de respostas claras antes de poderem proteger informações não públicas, governar o acesso, reduzir a exposição, fortalecer a supervisão de terceiros e demonstrar a eficácia dos controles.

Onde se encontra a informação não pública?
A BigID descobre informações confidenciais de clientes, funcionários, financeiras, comerciais e regulamentadas em plataformas de nuvem, aplicativos SaaS, bancos de dados, data warehouses, compartilhamentos de arquivos, ferramentas de colaboração, backups e repositórios não estruturados.
Quais dados representam o maior risco cibernético?
O BigID combina a sensibilidade dos dados, o valor comercial, a exposição, o acesso, a localização, a propriedade, o contexto do sistema e a relevância regulamentar para ajudar as equipes a priorizar as informações de maior risco.
Quem pode acessar informações não públicas?
O BigID mapeia usuários, grupos, contas privilegiadas, contas de serviço, aplicativos, fornecedores, terceiros e sistemas de IA com acesso a informações sensíveis e regulamentadas.
Onde os dados sensíveis estão superexpostos?
O BigID identifica permissões excessivas, compartilhamento arriscado, exposição pública, acessos obsoletos, configurações incorretas, repositórios vulneráveis, cópias desnecessárias e outras condições que aumentam o risco de segurança cibernética.
Quais terceiros podem acessar dados sensíveis?
A BigID ajuda a identificar prestadores de serviços e terceiros com acesso a informações não públicas e adiciona contexto de sensibilidade, nível de acesso, propriedade, dependência do sistema e risco às avaliações de terceiros.
Podemos demonstrar a eficácia do controle?
A BigID gera evidências para descoberta, classificação, revisões de acesso, avaliações de risco, retenção, remediação, supervisão por terceiros, aplicação de políticas e relatórios regulatórios.

BigID para NYDFS 23 NYCRR Parte 500

Conecte os requisitos de cibersegurança ao risco de dados sensíveis.

A BigID ajuda as instituições financeiras a descobrir informações não públicas, avaliar o risco cibernético, governar o acesso, reduzir a exposição, fortalecer a supervisão de terceiros, impor a retenção de dados, priorizar a remediação e gerar evidências para a conformidade com a Parte 500 do NYDFS.

Descoberta de informações não públicas

Encontre informações confidenciais de clientes, funcionários, financeiras, comerciais e regulamentadas em nuvem, SaaS, bancos de dados, aplicativos, arquivos, backups, plataformas de colaboração e repositórios não estruturados.

Explore a descoberta →

Classificação de Dados Sensíveis

Classifique informações não públicas por sensibilidade, relevância regulatória, finalidade comercial, propriedade, jurisdição, sistema e risco de segurança cibernética.

Explorar Classificação →

Priorização de riscos cibernéticos

Correlacione dados sensíveis, acesso, exposição, configurações incorretas, impacto nos negócios e contexto do sistema para priorizar os riscos de dados mais críticos.

Explore o DSPM →

Governança de Acesso

Identificar usuários, grupos, contas privilegiadas, contas de serviço, aplicativos, fornecedores e terceiros com acesso a informações não públicas.

Explore a Governança de Acesso →

Redução do risco de exposição

Detecte compartilhamentos de risco, permissões excessivas, exposição pública, acessos obsoletos, repositórios vulneráveis, cópias desnecessárias e violações de políticas.

Reduzir o risco de dados →

Avaliações de risco de cibersegurança

Adicione às avaliações de risco a sensibilidade dos dados, a localização, a propriedade, o acesso, a exposição, o impacto nos negócios, a dependência do sistema e o contexto regulatório.

Explore as Avaliações de Risco →

Supervisão de dados por terceiros

Compreenda quais prestadores de serviços e terceiros podem acessar informações confidenciais e adicione contexto aos dados em análises de risco de terceiros.

Explorar o risco de terceiros →

Retenção e minimização de dados

Identificar informações sensíveis obsoletas, duplicadas, desnecessárias e retidas em excesso para fundamentar políticas defensáveis de retenção, exclusão e bloqueio legal.

Explore a retenção →

Evidências e Relatórios Regulatórios

Gere painéis de controle e evidências para descoberta, classificação, revisões de acesso, avaliações de risco, retenção, remediação, supervisão por terceiros e aplicação de políticas.

Explorar a seção de Relatórios →

Resultados de cibersegurança do NYDFS

Reduzir o risco de dados sensíveis. Reforçar a preparação para a regulamentação.

A BigID ajuda as entidades abrangidas a transformar a visibilidade de informações não públicas em controles de acesso mais robustos, menor exposição, supervisão mais clara por terceiros, remediação mais rápida e evidências defensáveis para a conformidade com a Parte 500 do NYDFS.

Construa um inventário de NPIs confiável.

Mantenha visibilidade contínua de informações confidenciais de clientes, funcionários, financeiras, comerciais e regulamentadas em nuvem, SaaS, bancos de dados, aplicativos, arquivos, backups e repositórios não estruturados.

Priorize os dados de maior risco.

Combine sensibilidade, exposição, acesso, propriedade, impacto nos negócios, contexto do sistema e relevância regulatória para direcionar as equipes aos riscos de segurança cibernética mais críticos.

Reduzir o acesso excessivo

Identificar acessos privilegiados, permissões obsoletas, exposição de contas de serviço, compartilhamento de risco, acesso de fornecedores e direitos desnecessários que afetam informações não públicas.

Reduzir a exposição cibernética

Detectar dados expostos publicamente, repositórios vulneráveis, configurações incorretas, cópias desnecessárias, informações retidas em excesso e violações de políticas que aumentam o risco.

Reforçar a supervisão por terceiros

Entenda quais provedores de serviços e terceiros podem acessar informações confidenciais e adicione contexto aos dados em análises de segurança cibernética realizadas por terceiros.

Gere evidências de conformidade defensáveis.

Atividades de descoberta, classificação, revisão de acesso, avaliação de riscos, retenção, remediação, supervisão por terceiros, aplicação de políticas e elaboração de relatórios de documentos.

Perguntas frequentes

NYDFS 23 NYCRR Parte 500, Explicado

Saiba como a BigID ajuda as instituições financeiras a descobrir informações não públicas, reduzir os riscos de segurança cibernética, controlar o acesso, fortalecer a supervisão de terceiros e demonstrar conformidade com a Parte 500 do NYDFS.

O que é NYDFS 23 NYCRR Parte 500?
A NYDFS 23 NYCRR Parte 500 é a regulamentação de cibersegurança do Departamento de Serviços Financeiros de Nova York. Ela exige que as instituições financeiras abrangidas mantenham um programa de cibersegurança baseado em riscos, projetado para proteger sistemas de informação e informações não públicas.
Quem deve cumprir a Parte 500 do NYDFS?
A regulamentação aplica-se às entidades abrangidas que operam sob licença, registro, estatuto, certificado, permissão, credenciamento ou autorização similar, de acordo com as leis bancárias, de seguros ou de serviços financeiros do estado de Nova York. As organizações devem confirmar a aplicabilidade e as isenções disponíveis com assessoria jurídica.
O que é considerado informação não pública de acordo com a Parte 500 do NYDFS?
Informações não públicas podem incluir informações comerciais cuja divulgação não autorizada possa afetar materialmente uma entidade abrangida, bem como certas informações pessoais identificáveis, financeiras, médicas e relacionadas à saúde.
Quais são os principais requisitos de cibersegurança do NYDFS?
Os requisitos essenciais incluem um programa de cibersegurança baseado em riscos, políticas de cibersegurança, avaliações periódicas de riscos, controles de acesso, autenticação multifatorial, planejamento de resposta a incidentes, supervisão de fornecedores de serviços terceirizados, controles de retenção de dados, monitoramento, testes e relatórios regulatórios.
Como o BigID ajuda na conformidade com a Parte 500 do NYDFS?
A BigID ajuda as organizações a descobrir e classificar informações não públicas, avaliar o risco dos dados, governar o acesso, reduzir a exposição, apoiar políticas de retenção, priorizar a remediação, fortalecer a supervisão de terceiros e gerar evidências para revisões regulatórias.
Por que a descoberta de dados sensíveis é importante para a conformidade com o NYDFS?
A descoberta de dados sensíveis ajuda as entidades abrangidas a entender onde residem as informações não públicas, quais sistemas as contêm, quem pode acessá-las, como estão expostas e quais dados devem ser incluídos nas avaliações e controles de risco de segurança cibernética.
A BigID pode auxiliar nas avaliações de risco de cibersegurança do NYDFS?
Sim. O BigID adiciona informações sobre sensibilidade dos dados, localização, propriedade, acesso, exposição, impacto nos negócios, dependência do sistema e contexto regulatório para ajudar as equipes a realizar avaliações de risco de cibersegurança mais focadas em dados.
O BigID suporta revisões de privilégios de acesso?
Sim. O BigID identifica usuários, grupos, contas privilegiadas, contas de serviço, aplicativos, fornecedores e terceiros com acesso a informações não públicas e ajuda a revelar permissões excessivas, obsoletas ou arriscadas.
O BigID oferece suporte à supervisão de provedores de serviços terceirizados?
A BigID ajuda a identificar provedores de serviços e terceiros com acesso a informações confidenciais e adiciona contexto de sensibilidade de dados, nível de acesso, propriedade, dependência do sistema e exposição às análises de segurança cibernética de terceiros.
Como o BigID ajuda a demonstrar a conformidade com o NYDFS?
A BigID gera evidências para descoberta de dados, classificação, avaliações de risco, revisões de acesso, retenção, redução de exposição, remediação, supervisão por terceiros, aplicação de políticas e relatórios de segurança cibernética.

BigID para NYDFS 23 NYCRR Parte 500

Proteja informações não públicas. Fortalecer a conformidade com o NYDFS.

A BigID ajuda as instituições financeiras a descobrir dados sensíveis, reduzir a exposição a riscos cibernéticos, governar o acesso, fortalecer a supervisão de terceiros, priorizar a remediação e gerar evidências defensáveis para a conformidade com a Parte 500 do NYDFS.

Liderança do setor