Produit
Découvrez le produit
Solutions
Resources
Entreprise
Rejoignez notre équipe!
Steven Atallah
Sep 20, 2023
Table of contents
23 NYCRR 500 est une réglementation de l’État de New York qui établit des exigences de cybersécurité pour les sociétés de services financiers réglementées par le Département des services financiers de l’État de New York (NYDFS). Elle vise à protéger les consommateurs et à garantir l’intégrité et la confidentialité des informations financières sensibles. L’objectif de 23 NYCRR 500 est de faire en sorte que les sociétés de services financiers de l’État de New York disposent de solides programmes de cybersécurité pour se protéger contre les cybermenaces et préserver l’intégrité et la confidentialité des informations financières sensibles.
23 NYCRR 500 est une réglementation de l’État de New York qui s’applique aux entreprises de services financiers réglementées par le Département des services financiers de l’État de New York (NYDFS). Cela inclut un large éventail d’entreprises, notamment :
Outre ces entreprises, 23 NYCRR 500 s’applique également aux entités affiliées de ces entreprises, telles que les filiales, les sociétés holding et les coentreprises. Le règlement exige de ces entreprises qu’elles mettent en œuvre de solides programmes de cybersécurité afin de se protéger contre les cybermenaces et de préserver l’intégrité et la confidentialité des informations financières sensibles.
La norme 23 NYCRR 500 exige des entreprises qu’elles mettent en œuvre des programmes de cybersécurité solides afin de se protéger contre les cybermenaces et de préserver l’intégrité et la confidentialité des informations financières sensibles. La réglementation couvre un large éventail de types de données, y compris les informations personnelles et financières. Voici quelques exemples de types de données qui peuvent être couverts par 23 NYCRR 500 :
Les types de données spécifiques qui sont couverts par le règlement peuvent varier en fonction des activités commerciales spécifiques de la société de services financiers. Le règlement exige que ces sociétés mettent en place des contrôles pour se protéger contre l’accès non autorisé ou la falsification d’informations non publiques, ce qui peut inclure toute donnée qui n’est pas accessible au public ou qui est soumise à des accords de confidentialité ou à d’autres protections légales.
Pour se conformer à 23 NYCRR 500, les sociétés de services financiers sont tenues de :
Si une société de services financiers ne se conforme pas aux exigences de la norme 23 NYCRR 500, elle peut faire l’objet de mesures d’application de la part du NYDFS.
Le NYDFS a le pouvoir d’enquêter sur les violations présumées du règlement et de prendre les mesures d’application appropriées, qui peuvent inclure l’imposition d’amendes, l’émission d’ordonnances de cessation et d’abstention, ou la révocation ou la suspension de licences. Le NYDFS peut également transmettre des cas à d’autres organismes chargés de l’application de la loi pour des enquêtes et des poursuites supplémentaires.
Les sanctions spécifiques qui peuvent être imposées en cas de non-respect du règlement 23 NYCRR 500 dépendront de la nature et de la gravité de la violation, ainsi que des antécédents de l’entreprise en matière de respect du règlement. Le NYDFS a le pouvoir d’imposer des amendes allant jusqu’à 5 000 dollars par jour de violation et peut également demander des réparations supplémentaires, telles que le remboursement des dommages ou la restauration des données perdues.
Les sociétés de services financiers qui ne se conforment pas au règlement 23 NYCRR 500 peuvent également être confrontées à une atteinte à leur réputation, ainsi qu’à une responsabilité juridique et financière pour tout préjudice causé par une cyberattaque ou une violation de données. Il est important que ces entreprises prennent les mesures nécessaires pour se conformer au règlement afin de se protéger contre les cybermenaces et de préserver l’intégrité et la confidentialité des informations financières sensibles.
Surveillez le risque lié aux données sensibles en tout temps et recevez des alertes dès qu’une accumulation, une suppression ou une exfiltration à risque se produit. Si un incident se produit, utilisez la recherche par mot-clé pour trouver un élément de données spécifique et suivez le cheminement complet des données, y compris l’endroit exact où les données ont été extraites d’un environnement, où elles ont abouti et tous les points de contact intermédiaires.
Qohash fournit un inventaire complet des données sensibles et non structurées au repos. Qohash découvre les données sensibles 50 fois plus vite que les autres solutions, sur n’importe quelle source de données, à tout endroit. Qohash permet l’étiquetage, la classification, les recherches personnalisées par RegEx et par mot-clé, ainsi que le classement et la contextualisation des risques.
Effectuez des recherches par nom, date, numéro de carte de crédit et autres pour trouver toutes les copies de données sensibles dans les systèmes de l’entreprise. Découvrez quelles catégories de données sensibles sont stockées sur les systèmes de l’entreprise. Voyez comment des éléments de données spécifiques ont été déplacés entre les employés et les sites. Supprimez des données directement dans la plateforme pour démontrer la conformité aux demandes de suppression de données en tout lieu, y compris les postes de travail.
Qohash fournit aux auditeurs la preuve que les données sensibles sont surveillées et associées aux interactions des employés, permettant ainsi l’application des politiques au moment même. Qohash examine les fichiers pour suivre les éléments de données. Il surveille ces éléments et les associe aux employés et aux emplacements. Sachez à quel moment un employé a une interaction risquée avec des données sensibles. Tracez l’historique de tout élément de données qui se déplace sur les postes de travail, pour une remédiation plus rapide.
Créez rapidement une liste de contrôle d’accès de toutes les données réglementées par diverses lois. Fournissez des preuves des restrictions et montrez que vous évaluez régulièrement si les personnes ayant accès ont un besoin professionnel légitime.
Discover Qohash's zero-copy data security. Schedule your demo today.