E安全3月2日消息 美国时间3月1日,纽约州的新金融条例将生效,要求所有受监管的金融服务机构将网络安全计划部署到位,任命首席信息安全官,并监控商业伙伴的网络安全政策。
这似乎显得有点仓促,因为新条例一个月以前才完成。Prevalent的第三方战略高级总监布拉德•凯勒表示,“新条例有一个过渡期。每个人有六个月的时间履行合规。”
布拉德•凯勒补充道,之后每年的2月15日会进行实际认证。也就是说,每年的2月15日,每家银行、保险公司或其它受监管的金融服务公司必须提交声明,证明已经审核了所有必需的文件和报告,包括外部厂商的文件和报告,也就是证明其网络安全计划符合新条例要求。
企业首先要做的就是进行综合风险评估,因为这是决定如何应对先前许多条例的起点。
布拉德•凯勒表示,例如,企业必须决定将如何根据风险评估中的结果部署加密。企业需要有力的文件证明当前的做法。企业还必须证明经历的过程。
拥有成熟网络安全程序的大型企业也许已经具有满足新条例的部署,只需要进行审查,并进行融合。其它公司可能要有所准备。
布拉德•凯勒表示,“远程访问攻击可能是攻击者使用手段跨过界限,横向活动,并窃取数据,正如Target遭遇的黑客事件。”
Lastline的产品和业务开发副总裁Brian Laing表示,联邦金融机构审查委员会(Federal Financial Institutions Examination Council)2011年更新了防止银行欺诈的指南,其中一个章节明确提到风险评估。
Laing表示,大多数金融机构已经部署了该条例规定的许多保障措施和政策。