Согласно Финансовой надзорной службе Южной Кореи (FSC), 29 июля советы директоров и руководство финансовых учреждений должны нести окончательную ответственность за инциденты кибербезопасности и утечки данных, которые происходят у внешних ИТ-поставщиков, с которыми они заключают контракты.
FSC разработала руководство для более эффективного управления рисками третьих сторон в ИТ, поскольку финансовые компании все чаще передают ИТ-операции на аутсорсинг из-за цифровизации. В рамках этого фреймворка финансовые компании должны создать систему контроля в три уровня, включающую подразделение надзора, подразделение по управлению рисками и подразделение внутреннего аудита. Совет будет курировать политики управления рисками в сфере ИТ у третьей стороны, тогда как руководство должно выстраивать и поддерживать систему управления рисками и проводить постоянные оценки аутсорсинговых ИТ-контрактов и финансовой устойчивости поставщиков услуг.