|
Post by raselbd296 on Dec 24, 2023 7:54:04 GMT
新规定生效的那一刻起公司不仅要负责在发生安全事件时建立适当的财务储备还要遵守严格的指导方保这些指导方针的实施。 除其他外金融行业的公司将有义务 创建和维护网络安全信息通信技术系统; 在 中断的情况下制定行动计划和数据安全政策; 拥有经过适当培训的 保护和安全人员。 和 服务提供商 金融行业公司与 服务提供商之间的关系是 将在未来几年推出的最大且最精心策划的变革之一。该法规要求公司监控与企业内部使用通信和信息技术相关的风险以及由外部实体提供服务或软件时的风险。 这意味着使用外部软件开发服务等的金融部门机构必须在选择供应商和签订合同的阶段就评估安全 电子邮件数据 风险然后在整个合作期间履行多项义务。法规产生的义务例如向相关监管机构年度报告外部提供商支持哪些服务和功能以及支持程度。 从迄今为止与金融业密切合作的软件公司例如 的角度来看了解 法规并向业务合作伙伴保证他们已做好在新现实中运营的准备是金融行业的一项关键任务。来年。我们需要证明我们仍然可以为他们创建安全且业务高效的系统和应用程序。 法规的另一个有趣方面还。 引起人们对金融机构之间公开交换有关网络威胁的信息和情报的可能性的关注。这是提高数字弹性的机会但该举措本身需要适当的同意和额外的法律法规。 什么时候生效? 目前监管工作仍在进行中。欧洲议会和欧盟理事会正在进行谈判但有迹象表明最终文本将于 年第一季度发布。当然这并不意味着所有规定都会在 发布时生效。
|
|