Theo Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), vào ngày 29 tháng 7, hội đồng quản trị và ban quản lý của các tổ chức tài chính sẽ chịu trách nhiệm cuối cùng đối với các sự cố an ninh mạng và rò rỉ dữ liệu xảy ra tại các nhà cung cấp dịch vụ CNTT bên ngoài mà họ ký hợp đồng.
FSC ban hành hướng dẫn nhằm quản lý rủi ro CNTT từ bên thứ ba hiệu quả hơn khi các công ty tài chính ngày càng thuê ngoài hoạt động CNTT do quá trình số hóa. Theo khung này, các công ty tài chính phải thiết lập hệ thống kiểm soát ba tầng gồm: bộ phận giám sát, bộ phận quản lý rủi ro và bộ phận kiểm toán nội bộ. Hội đồng quản trị sẽ giám sát các chính sách quản lý rủi ro CNTT từ bên thứ ba, trong khi ban quản lý phải xây dựng và duy trì hệ thống quản lý rủi ro, đồng thời tiến hành đánh giá liên tục đối với các hợp đồng CNTT được thuê ngoài và mức độ ổn định tài chính của nhà cung cấp dịch vụ.