Рада з фінансового нагляду Південної Кореї зобов’язує фінансові компанії покладати на свої ради остаточну відповідальність за порушення безпеки в сфері ІТ з боку сторонніх осіб

Як повідомляє Корейська служба фінансового нагляду (FSC), 29 липня рада директорів і керівництво фінансових установ мають нести остаточну відповідальність за інциденти з кібербезпекою та витоки даних, що відбуваються в сторонніх ІТ-провайдерах, з якими вони укладають контракти.

FSC розробила ці настанови для ефективнішого управління ризиками щодо ІТ, пов’язаних зі сторонніми постачальниками, оскільки фінансові компанії дедалі частіше передають ІТ-операції на аутсорс через цифровізацію. У межах цього підходу фінансові компанії мають запровадити трирівневу систему контролю, що включає підрозділ нагляду, підрозділ управління ризиками та підрозділ внутрішнього аудиту. Рада контролюватиме політики управління ризиками для сторонніх ІТ, тоді як керівництво має створити й підтримувати систему управління ризиками та здійснювати постійні оцінки аутсорсингових ІТ-контрактів і фінансової стабільності постачальників послуг.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів