据韩国金融监督院(FSC)称,自 7 月 29 日起,金融机构董事会和管理层必须对其所签约的外部 IT 服务提供商发生的网络安全事件和数据泄露承担最终责任。
FSC 制定了该指导方针,以更有效地管理第三方 IT 风险。随着数字化进程推进,金融公司越来越多地外包 IT 运营。在该框架下,金融企业必须建立由监管部门、风险管理部门和内部审计部门组成的三级控制体系。董事会将监督第三方 IT 风险管理政策;管理层则必须建立并维护风险管理系统,并持续评估外包 IT 合同以及服务提供商的财务稳定性。
相关快讯
韩国监管机构计划推出更多单一股票杠杆 ETF 措施
韩国金融服务委员会(FSC)提议改革资本市场法以保护股东
韩国警告保险贷款借款人可能面临被强制取消的风险