top of page

美国纽约金融监管机构发布人工智能网络安全指南


2024 年 10 月 16 日


纽约州金融服务部 (DFS) 主管 Adrienne A. Harris 今天发布了新指南(Cybersecurity Risks Arising from Artificial Intelligence and Strategies to Combat Related Risks),以协助受监管实体应对和应对人工智能带来的网络安全风险。该指南以该部门通过其全国领先的网络安全法规 (23 NYCRR Part 500) 保护纽约人和 DFS 许可实体免受网络安全风险的持续工作为基础,并遵循最近通过的 DFS 指南,以打击保险公司使用人工智能的歧视行为。


DFS 监管的机构必须评估并采取适当措施应对其网络安全风险,包括由人工智能引发的不断演变的风险。根据该部门的网络安全法规,本指南采取基于风险的方法,帮助金融服务部门更好地了解、评估和减轻其特定于人工智能的网络安全风险,包括社会工程、增强的网络攻击、非公开信息盗窃以及由于供应链依赖而增加的漏洞。


至关重要的是,指南中概述的网络安全措施以及网络安全法规要求的措施提供了多层安全控制和重叠保护。这确保如果一项控制措施失效,其他控制措施可以到位,以防止或减轻网络安全攻击的影响。


本指南并未提出新的要求,而是帮助受 DFS 监管的机构根据人工智能不断演变的风险履行其在该部门网络安全法规中的现有义务。


指引原文:

https://www.dfs.ny.gov/industry-guidance/industry-letters/il20241016-cyber-risks-ai-and-strategies-combat-related-risks

最新文章

查看全部
欧盟推出新网络安全包以增强网络韧性和能力

2026年1月19日 欧盟委员会于近日提出一项新的网络安全包,旨在应对日益增加的网络和混合攻击威胁。该包包括修订的Cybersecurity Act,旨在提升欧盟的信息通信技术(ICT)供应链安全,并简化认证流程,以保护关键服务和民主机构免受复杂国家及犯罪集团的攻击。 修订的Cybersecurity Act引入了一个可信ICT供应链安全框架,采用和谐、比例和基于风险的方法,识别并缓解18个关键部

 
 
新成立的TikTok USDS合资企业有限责任公司的公告

2026年1月23日 TikTok USDS合资公司有限责任公司是根据美国监管要求成立的 TikTok USDS合资公司正式成立,此举符合特朗普总统于2025年9月25日签署的行政命令。此举将使超过2亿美国民众和750万家企业能够继续在TikTok充满活力的全球社区中探索、创作并蓬勃发展。这家由美国控股的合资公司将在既定的安全保障措施下运营,通过全面的数据保护、算法安全、内容审核和软件保障,维护美

 
 
欧盟根据《数字服务法》对X处以1.2亿欧元的罚款

2025年12月5日 欧盟委员会对X公司处以1.2亿欧元的罚款,原因是该公司违反了《数字服务法》(DSA)规定的透明度义务。违规行为包括其“蓝色认证标志”设计具有欺骗性、广告库缺乏透明度以及未能向研究人员提供公共数据访问权限。 X 的“蓝色勾号”设计具有欺骗性 X平台使用“蓝色勾号”来表示“已验证账户”的做法误导了用户。这违反了《数字服务法》(DSA)中关于在线平台禁止在其服务中使用欺骗性设计做法

 
 
bottom of page