18 23 NYCRR § 500.7 和 500.12。指导信的脚注 21 还指出,“虽然《网络安全法规》没有明确要求,但最佳做法是采用“零信任”原则,这意味着涵盖实体不应默认隐式信任任何授权用户的身份。”
云安全是共同的责任,涵盖的实体需要在审查NYDFS网络安全规定的要求之前了解AWS共享责任模型。AWS通过维护与全球和区域监管要求和最佳实践保持一致的AWS云基础架构来管理云的安全。云中的安全性是覆盖实体的责任。也就是说,覆盖的实体保留了他们选择实施的安全程序以保护其内容,应用程序,系统和网络的控制。覆盖的实体还承担访客操作系统(包括更新和安全补丁)的责任和管理,以及其他相关的应用程序软件,除了配置AWS提供的安全组防火墙。
12 受保护群体在《纽约州移民法》第 26 条中有规定,其中包括种族、肤色、信仰、国籍、残疾、性别、婚姻状况、精神
