Skip to main content

كيف يدعم Cyber Crucible متطلبات الأمن السيبراني الخاصة بالقسم 500 من إدارة الخدمات المالية بولاية نيويورك (NY DFS Part 500)؟

إجابة موجزة: بالنسبة لمؤسسة مالية خاضعة للقسم 500 من إدارة الخدمات المالية بولاية نيويورك (23 NYCRR 500)، يدعم Cyber Crucible العديد من الضوابط المطلوبة — المصادقة متعددة العوامل، والتشفير، وضوابط الوصول، والاستجابة للحوادث — مع تقليل مخاطر الأطراف الثالثة نظرًا لأنه لا يجمع أبدًا المعلومات غير العامة التي تحميها هذه القاعدة. يُعد Cyber Crucible مزوّد خدمة من طرف ثالث بموجب هذه القاعدة، وليس كيانًا خاضعًا لها بحد ذاته.

الضوابط التي يدعمها

  • ضوابط الوصول والمصادقة متعددة العوامل للوحة تحكم الإدارة، معززة بمصادقة قوية.
  • تشفير البيانات أثناء النقل وفي حالة التخزين.
  • الاستجابة للحوادث بموجب عملية موثّقة للاستجابة للاختراقات، مع إطار زمني ملتزم به للإخطار متاح تعاقديًا — بما يدعم التزام الكيان الخاضع بالإخطار خلال 72 ساعة المطلوب من إدارة الخدمات المالية (DFS).
  • تقليل مخاطر الأطراف الثالثة من خلال تقليل جمع البيانات: لا يتم جمع أي معلومات غير عامة.

الحدود الصريحة

تقع الالتزامات المنصوص عليها في القسم 500 — مثل تعيين مسؤول أمن المعلومات الرئيسي (CISO)، وتقييم المخاطر، والشهادة السنوية — على عاتق الكيان الخاضع للقاعدة. يوفر Cyber Crucible أدلة الضوابط اللازمة لسياسة الكيان الخاصة بمزودي الخدمة من الأطراف الثالثة (البند 500.11). وهو ليس كيانًا خاضعًا للقاعدة ولا يحمل أي "شهادة" بموجب القسم 500. تُقدَّم الأدلة بموجب اتفاقية عدم إفصاح (NDA).