Hàn Quốc: FSC yêu cầu các công ty tài chính chịu trách nhiệm cuối cùng thông qua hội đồng quản trị đối với các sự cố vi phạm an ninh CNTT do bên thứ ba gây ra

Theo Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), vào ngày 29 tháng 7, hội đồng quản trị và ban quản lý của các tổ chức tài chính sẽ chịu trách nhiệm cuối cùng đối với các sự cố an ninh mạng và rò rỉ dữ liệu xảy ra tại các nhà cung cấp dịch vụ CNTT bên ngoài mà họ ký hợp đồng.

FSC ban hành hướng dẫn nhằm quản lý rủi ro CNTT từ bên thứ ba hiệu quả hơn khi các công ty tài chính ngày càng thuê ngoài hoạt động CNTT do quá trình số hóa. Theo khung này, các công ty tài chính phải thiết lập hệ thống kiểm soát ba tầng gồm: bộ phận giám sát, bộ phận quản lý rủi ro và bộ phận kiểm toán nội bộ. Hội đồng quản trị sẽ giám sát các chính sách quản lý rủi ro CNTT từ bên thứ ba, trong khi ban quản lý phải xây dựng và duy trì hệ thống quản lý rủi ro, đồng thời tiến hành đánh giá liên tục đối với các hợp đồng CNTT được thuê ngoài và mức độ ổn định tài chính của nhà cung cấp dịch vụ.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận