top of page
作家相片Boring Editor

美国纽约金融监管机构发布人工智能网络安全指南


2024 年 10 月 16 日


纽约州金融服务部 (DFS) 主管 Adrienne A. Harris 今天发布了新指南(Cybersecurity Risks Arising from Artificial Intelligence and Strategies to Combat Related Risks),以协助受监管实体应对和应对人工智能带来的网络安全风险。该指南以该部门通过其全国领先的网络安全法规 (23 NYCRR Part 500) 保护纽约人和 DFS 许可实体免受网络安全风险的持续工作为基础,并遵循最近通过的 DFS 指南,以打击保险公司使用人工智能的歧视行为。


DFS 监管的机构必须评估并采取适当措施应对其网络安全风险,包括由人工智能引发的不断演变的风险。根据该部门的网络安全法规,本指南采取基于风险的方法,帮助金融服务部门更好地了解、评估和减轻其特定于人工智能的网络安全风险,包括社会工程、增强的网络攻击、非公开信息盗窃以及由于供应链依赖而增加的漏洞。


至关重要的是,指南中概述的网络安全措施以及网络安全法规要求的措施提供了多层安全控制和重叠保护。这确保如果一项控制措施失效,其他控制措施可以到位,以防止或减轻网络安全攻击的影响。


本指南并未提出新的要求,而是帮助受 DFS 监管的机构根据人工智能不断演变的风险履行其在该部门网络安全法规中的现有义务。


指引原文:

https://www.dfs.ny.gov/industry-guidance/industry-letters/il20241016-cyber-risks-ai-and-strategies-combat-related-risks

 

最新文章

查看全部

香港私隐专员于《大湾区标准合同》便利措施简介会上发表演讲

2024年12月11日 个人资料私隐专员(私隐专员)钟丽玲于12月10日出席由数字政策办公室举办的《粤港澳大湾区(内地、香港)个人信息跨境流动标准合同》(《大湾区标准合同》)便利措施简介会,并在简介会上发表演讲,向各行各业的人士介绍《大湾区标准合同》的内容以及《个人资料(私...

美国司法部发布一项最终规则,禁止关注国家/地区或相关人员访问美国敏感个人数据和政府相关数据

2024年12月27日 司法部发布了执行行政命令(E.O.)14117“防止关注国家访问美国人的大量敏感个人数据和美国政府相关数据的最终规则。”E.O.责成司法部建立和实施一项新的监管计划,以应对关注国家(以及他们可以利用的被保险人)持续努力访问和利用美国人的大量敏感个人数...

美国联邦贸易委员会最终向万豪和喜达屋下达命令,要求它们实施强大的数据安全计划以解决安全故障

2024 年 12 月 20 日 美国联邦贸易委员会最终确定了一项命令,要求万豪国际集团及其子公司喜达屋酒店及度假村国际集团实施一项全面的信息安全计划,以解决因公司未能实施合理的数据安全而导致的三次大规模数据泄露事件,影响到全球超过 3.44 亿客户。 美国联邦贸易委员会在...

bottom of page