NYDFS Data Breach Settlement with Two Life Insurers : vimars

NYDFS Data Breach Settlement with Two Life Insurers


Advertisement
New York Department of Financial Services Announces a $1.8 Million Settlement with Two Life Insurers for Data Breach Violations
Monday, July 12, 2021
The New York Department of Financial Services (“NYDFS”) recently announced that it has entered into a Consent Order with two affiliated life insurers for alleged violations of New York’s Cybersecurity Regulation (the “NY Cybersecurity Regulation”). The NYDFS conducted an investigation and determined that the two life insurers (the “Companies”) had been the subject of two phishing attacks in 2018 and 2019, which compromised the email accounts of several of the Companies’ employees, providing access to a significant amount of sensitive and personal data of their customers. The NYDFS indicated that its investigation revealed the Companies allegedly violated the NY Cybersecurity Regulation by failing to implement MultiFactor Authentication (“MFA”) without implementing reasonably equivalent or more secure access controls approved in writing by the Companies. Additionally, the NYDFS alleged the Companies falsely certified compliance with the NY Cybersecurity Regulation in 2018 because MFA was not fully implemented. The NYDFS also alleged that the two data breaches resulted in the exposure of numerous non-public personal data belonging to the Companies’ customers.

Related Keywords

New York , United States , Louisiana , Alabama , New Hampshire , State Of New York , Delaware , Minnesota , Indiana , Virginia , Michigan , Mississippi , Connecticut , Maine , Tennessee , South Carolina , Iowa , Ohio , North Dakota , Hawaii , , York Department Of Financial Services , National Association Of Insurance , New York Department , Financial Services , Consent Order , Cybersecurity Regulation , Multi Factor Authentication , National Association , Insurance Commissioner , Insurance Data Security Model Law , Model Security Law , Information Systems , Model Security Act , புதியது யார்க் , ஒன்றுபட்டது மாநிலங்களில் , லூசியானா , அலபாமா , புதியது ஹாம்ப்ஷயர் , நிலை ஆஃப் புதியது யார்க் , டெலாவேர் , மினசோட்டா , இந்தியானா , வர்ஜீனியா , மிச்சிகன் , மிசிசிப்பி , கனெக்டிகட் , மைனே , டென்னசி , தெற்கு கரோலினா , ஐயுவா , ஓஹியோ , வடக்கு டகோட்டா , ஹவாய் , யார்க் துறை ஆஃப் நிதி சேவைகள் , தேசிய சங்கம் ஆஃப் காப்பீடு , புதியது யார்க் துறை , நிதி சேவைகள் , ஒப்புதல் ஆர்டர் , இணைய பாதுகாப்பு ஒழுங்குமுறை , பல காரணி அங்கீகார , தேசிய சங்கம் , காப்பீடு ஆணையர் , காப்பீடு தகவல்கள் பாதுகாப்பு மாதிரி சட்டம் , மாதிரி பாதுகாப்பு சட்டம் , தகவல் அமைப்புகள் ,

© 2025 Vimarsana