De acordo com o Serviço de Supervisão Financeira da Coreia do Sul (FSC), em 29 de julho, os conselhos de administração e a alta administração das instituições financeiras devem assumir a responsabilidade final por incidentes de cibersegurança e violações de dados que ocorram nos provedores externos de serviços de TI com os quais elas contratam.
O FSC estabeleceu a diretriz para gerenciar de forma mais eficaz os riscos de TI de terceiros à medida que as empresas financeiras terceirizam cada vez mais as operações de TI devido à digitalização. Nessa estrutura, as empresas financeiras devem implementar um sistema de controle em três níveis, composto por um departamento de supervisão, um departamento de gestão de riscos e um departamento de auditoria interna. O conselho supervisionará as políticas de gestão de riscos de TI de terceiros, enquanto a alta administração deverá criar e manter o sistema de gestão de riscos e realizar avaliações contínuas dos contratos de TI terceirizados e da solidez financeira do provedor de serviços.