根據南韓金融監督院(FSC)的說法,7 月 29 日起,金融機構董事會與管理層必須承擔其所委託之外部資訊科技(IT)服務提供商所發生的網路安全事件與資料外洩的最終責任。
FSC 制定該指引,旨在更有效地管理第三方 IT 風險;因隨著數位化加速,金融公司日益將 IT 作業外包。在該框架下,金融企業須建立由三個層級組成的控管系統,包括監督部門、風險管理部門與內部稽核部門。董事會負責監督第三方 IT 風險管理政策;管理層則須建置並維持風險管理系統,並對外包 IT 合約與服務提供商的財務穩定性進行持續評估。