La FSC de Corea del Sur exige que las empresas financieras asuman la responsabilidad final por las brechas de seguridad de TI de terceros.

De acuerdo con el Servicio de Supervisión Financiera de Corea del Sur (FSC), el 29 de julio los consejos de administración y la dirección de las instituciones financieras deben asumir la responsabilidad final por los incidentes de ciberseguridad y las filtraciones de datos que ocurran en proveedores externos de servicios de TI con los que contratan.

El FSC emitió la guía para gestionar de forma más eficaz los riesgos de TI de terceros, ya que las empresas financieras subcontratan cada vez más las operaciones de TI debido a la digitalización. En el marco propuesto, las empresas financieras deben crear un sistema de control de tres niveles que incluya un departamento de supervisión, un departamento de gestión de riesgos y un departamento de auditoría interna. El consejo supervisará las políticas de gestión del riesgo de TI de terceros, mientras que la dirección debe desarrollar y mantener el sistema de gestión de riesgos y realizar evaluaciones continuas de los contratos de TI subcontratados y de la estabilidad financiera de los proveedores de servicios.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios