top of page

美国纽约金融监管机构发布人工智能网络安全指南


2024 年 10 月 16 日


纽约州金融服务部 (DFS) 主管 Adrienne A. Harris 今天发布了新指南(Cybersecurity Risks Arising from Artificial Intelligence and Strategies to Combat Related Risks),以协助受监管实体应对和应对人工智能带来的网络安全风险。该指南以该部门通过其全国领先的网络安全法规 (23 NYCRR Part 500) 保护纽约人和 DFS 许可实体免受网络安全风险的持续工作为基础,并遵循最近通过的 DFS 指南,以打击保险公司使用人工智能的歧视行为。


DFS 监管的机构必须评估并采取适当措施应对其网络安全风险,包括由人工智能引发的不断演变的风险。根据该部门的网络安全法规,本指南采取基于风险的方法,帮助金融服务部门更好地了解、评估和减轻其特定于人工智能的网络安全风险,包括社会工程、增强的网络攻击、非公开信息盗窃以及由于供应链依赖而增加的漏洞。


至关重要的是,指南中概述的网络安全措施以及网络安全法规要求的措施提供了多层安全控制和重叠保护。这确保如果一项控制措施失效,其他控制措施可以到位,以防止或减轻网络安全攻击的影响。


本指南并未提出新的要求,而是帮助受 DFS 监管的机构根据人工智能不断演变的风险履行其在该部门网络安全法规中的现有义务。


指引原文:

https://www.dfs.ny.gov/industry-guidance/industry-letters/il20241016-cyber-risks-ai-and-strategies-combat-related-risks

最新文章

查看全部
欧盟委员会发布《网络弹性法案》新指引以支持及时实施

2026年7月27日 欧洲委员会(European Commission)于2026年7月27日发布实用指引,协助制造商、开发商及企业履行《网络弹性法案》(Cyber Resilience Act,CRA)下的义务。该法案于2024年12月生效,主要义务将于2027年12月11日起适用,而报告义务则提前至2026年9月11日生效。此次指引属非约束性文件,旨在通过简化与实际操作说明,帮助各方尤其是中

 
 
欧盟委员会对Google处以8.9亿欧元罚款 因违反数字市场法案

2026年7月22日 欧盟委员会于2026年7月22日宣布,对Google处以总计8.9亿欧元罚款,以惩处其违反《数字市场法案》(Digital Markets Act,DMA)的行为。其中,4.6亿欧元针对Google在Google Search中自我优待(self-preferencing)自身服务的行为,另4.3亿欧元针对Google Play中的反引导(anti-steering)限制。委

 
 
欧盟委员会对AliExpress处以5.5亿欧元罚款 创Digital Services Act史上最高纪录

2026年7月20日 欧盟委员会于2026年7月20日正式宣布,对阿里巴巴集团旗下电商平台AliExpress处以5.5亿欧元罚款,认定其违反《数字服务法》(Digital Services Act,DSA)第34条和第35条,未能充分评估并减轻与非法、不安全及假冒产品传播相关的系统性风险。这是DSA实施以来欧盟开出的最高金额罚款,也是针对在线市场平台非法产品风险的重要执法行动。AliExpres

 
 
bottom of page