A FSC da Coreia do Sul exige que as empresas do setor financeiro assumam a responsabilidade final por violações de segurança de TI de terceiros

De acordo com o Serviço de Supervisão Financeira da Coreia do Sul (FSC), em 29 de julho, os conselhos de administração e a alta administração das instituições financeiras devem assumir a responsabilidade final por incidentes de cibersegurança e violações de dados que ocorram nos provedores externos de serviços de TI com os quais elas contratam.

O FSC estabeleceu a diretriz para gerenciar de forma mais eficaz os riscos de TI de terceiros à medida que as empresas financeiras terceirizam cada vez mais as operações de TI devido à digitalização. Nessa estrutura, as empresas financeiras devem implementar um sistema de controle em três níveis, composto por um departamento de supervisão, um departamento de gestão de riscos e um departamento de auditoria interna. O conselho supervisionará as políticas de gestão de riscos de TI de terceiros, enquanto a alta administração deverá criar e manter o sistema de gestão de riscos e realizar avaliações contínuas dos contratos de TI terceirizados e da solidez financeira do provedor de serviços.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários