韩国金融服务委员会要求金融机构的董事会对第三方 IT 安全漏洞承担最终责任

据韩国金融监督院(FSC)称,自 7 月 29 日起,金融机构董事会和管理层必须对其所签约的外部 IT 服务提供商发生的网络安全事件和数据泄露承担最终责任。

FSC 制定了该指导方针,以更有效地管理第三方 IT 风险。随着数字化进程推进,金融公司越来越多地外包 IT 运营。在该框架下,金融企业必须建立由监管部门、风险管理部门和内部审计部门组成的三级控制体系。董事会将监督第三方 IT 风险管理政策;管理层则必须建立并维护风险管理系统,并持续评估外包 IT 合同以及服务提供商的财务稳定性。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论