De acuerdo con el Servicio de Supervisión Financiera de Corea del Sur (FSC), el 29 de julio los consejos de administración y la dirección de las instituciones financieras deben asumir la responsabilidad final por los incidentes de ciberseguridad y las filtraciones de datos que ocurran en proveedores externos de servicios de TI con los que contratan.
El FSC emitió la guía para gestionar de forma más eficaz los riesgos de TI de terceros, ya que las empresas financieras subcontratan cada vez más las operaciones de TI debido a la digitalización. En el marco propuesto, las empresas financieras deben crear un sistema de control de tres niveles que incluya un departamento de supervisión, un departamento de gestión de riesgos y un departamento de auditoría interna. El consejo supervisará las políticas de gestión del riesgo de TI de terceros, mientras que la dirección debe desarrollar y mantener el sistema de gestión de riesgos y realizar evaluaciones continuas de los contratos de TI subcontratados y de la estabilidad financiera de los proveedores de servicios.