وفقًا للخدمة الإشرافية المالية في كوريا الجنوبية (FSC)، في 29 يوليو، يتعين على مجالس إدارة المؤسسات المالية والإدارة فيها تحمل المسؤولية النهائية عن حوادث الأمن السيبراني وانتهاكات البيانات التي تقع لدى مزودي خدمات تكنولوجيا المعلومات الخارجيين الذين تتعاقد معهم.
وضعت هيئة الرقابة المالية هذه الإرشادات لإدارة مخاطر تكنولوجيا المعلومات لدى الأطراف الثالثة بشكل أكثر فعالية، مع تزايد لجوء الشركات المالية إلى الاستعانة بمصادر خارجية لتشغيل أنظمة تكنولوجيا المعلومات نتيجة الرقمنة. وبموجب إطار العمل، يتعين على الشركات المالية إنشاء نظام رقابة على ثلاث مستويات يشمل: إدارة إشرافية، وإدارة لإدارة المخاطر، وإدارة للتدقيق الداخلي. وسيشرف مجلس الإدارة على سياسات إدارة مخاطر تكنولوجيا المعلومات لدى الأطراف الثالثة، في حين يجب على الإدارة بناء نظام إدارة المخاطر والحفاظ عليه وإجراء تقييمات مستمرة لعقود تكنولوجيا المعلومات المسندة إلى جهات خارجية، وكذلك لاستقرار مزودي الخدمة المالي.