top of page

美国纽约金融监管机构发布人工智能网络安全指南


2024 年 10 月 16 日


纽约州金融服务部 (DFS) 主管 Adrienne A. Harris 今天发布了新指南(Cybersecurity Risks Arising from Artificial Intelligence and Strategies to Combat Related Risks),以协助受监管实体应对和应对人工智能带来的网络安全风险。该指南以该部门通过其全国领先的网络安全法规 (23 NYCRR Part 500) 保护纽约人和 DFS 许可实体免受网络安全风险的持续工作为基础,并遵循最近通过的 DFS 指南,以打击保险公司使用人工智能的歧视行为。


DFS 监管的机构必须评估并采取适当措施应对其网络安全风险,包括由人工智能引发的不断演变的风险。根据该部门的网络安全法规,本指南采取基于风险的方法,帮助金融服务部门更好地了解、评估和减轻其特定于人工智能的网络安全风险,包括社会工程、增强的网络攻击、非公开信息盗窃以及由于供应链依赖而增加的漏洞。


至关重要的是,指南中概述的网络安全措施以及网络安全法规要求的措施提供了多层安全控制和重叠保护。这确保如果一项控制措施失效,其他控制措施可以到位,以防止或减轻网络安全攻击的影响。


本指南并未提出新的要求,而是帮助受 DFS 监管的机构根据人工智能不断演变的风险履行其在该部门网络安全法规中的现有义务。


指引原文:

https://www.dfs.ny.gov/industry-guidance/industry-letters/il20241016-cyber-risks-ai-and-strategies-combat-related-risks

最新文章

查看全部
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
欧盟理事会通过新欧盟法律以加速处理跨境数据保护投诉

2025年11月17日 欧盟理事会今日通过新规则,以改善国家数据保护机构在执行《通用数据保护条例》(GDPR)时的合作,从而加速处理跨境数据保护投诉。该措施将简化与投诉人权利或案件受理相关的行政程序,提高跨境案件中GDPR执行的效率。 新法律的关键点包括:统一跨境行动的可受理性要求,无论投诉在欧盟何处提交,都基于相同信息进行判断;为投诉人和被调查方适用共同规则,包括投诉人在程序中的参与权、被调查公

 
 
香港60岁女子涉嫌因金钱纠纷「起底」旧同学被私隐专员公署拘捕

2025年11月12日 香港 个人资料私隐专员公署(私隐专员公署)在港岛区拘捕一名60岁中国籍女子。被捕人士涉嫌在未经旧同学的同意下披露她的个人资料,违反《个人资料(私隐)条例》(《私隐条例》)第64(3A)条的规定。 调查显示,事主与被捕人士曾就读同一间中学,及后于2018年重遇,事主因经营的工厂面对财政困难,遂向被捕人士借款,并承诺每月向被捕人士支付利息。事主其后向被捕人士再度借款,总借款额约

 
 
bottom of page