南韓金融監管局(FSC)要求金融機構的董事會對第三方資安漏洞承擔最終責任

根據南韓金融監督院(FSC)的說法,7 月 29 日起,金融機構董事會與管理層必須承擔其所委託之外部資訊科技(IT)服務提供商所發生的網路安全事件與資料外洩的最終責任。

FSC 制定該指引,旨在更有效地管理第三方 IT 風險;因隨著數位化加速,金融公司日益將 IT 作業外包。在該框架下,金融企業須建立由三個層級組成的控管系統,包括監督部門、風險管理部門與內部稽核部門。董事會負責監督第三方 IT 風險管理政策;管理層則須建置並維持風險管理系統,並對外包 IT 合約與服務提供商的財務穩定性進行持續評估。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆