NYDFS Cybersecurity Regulation
NYDFS Cybersecurity Regulation är en delstatsregel (NY) publicerad som 23 NYCRR Part 500. Antagen 2017-03-01, tillämpas från 2023-11-01. Gäller, med senare datum kvar: Gäller sedan 2017. Den andra ändringen trädde i kraft den 1 november 2023, med övergångsdatum fram till november 2025.
- NYDFS Cybersecurity Regulation omfattar cybersecurity program and policy, chief information security officer, multi-factor authentication och notice of a cybersecurity event.
- NYDFS Cybersecurity Regulation avgör inte om ett enskilt bolag lever upp till kraven. Det läses i bolagets egen text och dess rapporter.
- Tillsyn: New York State Department of Financial Services. Texten publiceras av New York State Department of Financial Services.
- Texten pekar ut finansiella tjänster och försäkring.
- nis2-2022-2555: Båda texterna pekar ut en ansvarig funktion, kräver rapport till ledningsorganet och sätter en tidig anmälan av allvarliga incidenter. EU-texten gäller väsentliga verksamheter, delstatsregeln finansiella bolag med tillstånd.
- US regulatory register
- Finansiella tjänster
- Försäkring
- New York State Department of Financial Services
- NIS2 — Directive (EU) 2022/2555
Identitet
| Beteckning | 23 NYCRR Part 500 |
|---|---|
| Antagen | 2017-03-01 |
| Tillämpas från | 2023-11-01 |
| Status | Gäller sedan 2017. Den andra ändringen trädde i kraft den 1 november 2023, med övergångsdatum fram till november 2025. |
| Tillsyn | New York State Department of Financial Services |
| Utpekade marknadsdelar | Finansiella tjänster, Försäkring |
| Riskområden | Informationssäkerhet, Arkivering |
Krav i texten
- Cybersecurity program and policy, Hänvisning: 23 NYCRR 500.2 and 500.3. A documented programme and a policy approved by the board or a senior officer.
- Chief Information Security Officer, Hänvisning: 23 NYCRR 500.4. A named officer and an annual written report to the governing body.
- Multi-factor authentication, Hänvisning: 23 NYCRR 500.12. Multi-factor authentication for remote and privileged access.
- Notice of a cybersecurity event, Hänvisning: 23 NYCRR 500.17. Notice to the supervisor within 72 hours, and an annual certification.
Officiella källor
- 23 NYCRR Part 500, Cybersecurity Requirements for Financial Services Companies, New York State Department of Financial Services
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.