NYDFS Cybersecurity Regulation
NYDFS Cybersecurity Regulation er en delstatsregel (NY) publisert som 23 NYCRR Part 500. Vedtatt 2017-03-01, gjelder fra 2023-11-01. Gjelder, med senere datoer igjen: Gjelder siden 2017. Den andre endringen trådte i kraft 1. november 2023, med overgangsdatoer fram til november 2025.
- NYDFS Cybersecurity Regulation omfatter cybersecurity program and policy, chief information security officer, multi-factor authentication og notice of a cybersecurity event.
- NYDFS Cybersecurity Regulation avgjør ikke om et enkelt selskap oppfyller kravene. Det leses i selskapets egen tekst og rapportene.
- Tilsyn: New York State Department of Financial Services. Teksten publiseres av New York State Department of Financial Services.
- Teksten peker ut finansielle tjenester og forsikring.
- nis2-2022-2555: Begge tekstene peker ut en ansvarlig funksjon, krever rapport til styrende organ og setter tidlig varsling av alvorlige hendelser. EU-teksten gjelder vesentlige virksomheter, delstatsregelen finansforetak med tillatelse.
- US regulatory register
- Finansielle tjenester
- Forsikring
- New York State Department of Financial Services
- NIS2 — Directive (EU) 2022/2555
Identitet
| Betegnelse | 23 NYCRR Part 500 |
|---|---|
| Vedtatt | 2017-03-01 |
| Gjelder fra | 2023-11-01 |
| Status | Gjelder siden 2017. Den andre endringen trådte i kraft 1. november 2023, med overgangsdatoer fram til november 2025. |
| Tilsyn | New York State Department of Financial Services |
| Utpekte markedsdeler | Finansielle tjenester, Forsikring |
| Risikoområder | Informasjonssikkerhet, Arkivering |
Krav i teksten
- Cybersecurity program and policy, Henvisning: 23 NYCRR 500.2 and 500.3. A documented programme and a policy approved by the board or a senior officer.
- Chief Information Security Officer, Henvisning: 23 NYCRR 500.4. A named officer and an annual written report to the governing body.
- Multi-factor authentication, Henvisning: 23 NYCRR 500.12. Multi-factor authentication for remote and privileged access.
- Notice of a cybersecurity event, Henvisning: 23 NYCRR 500.17. Notice to the supervisor within 72 hours, and an annual certification.
Offisielle kilder
- 23 NYCRR Part 500, Cybersecurity Requirements for Financial Services Companies, New York State Department of Financial Services
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.