Sec, kamu şirketlerinin ihlalleri dört gün içinde rapor etmelerini istiyor

4 yıl önce

ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), halka açık ticaret yapan şirketlerin, maddi bir olay olarak belirlendikten sonra (hissedarların önemli olduğunu düşünmesi muhtemel) belirlendikten sonra, kamu ticareti yapan şirketlerin veri ihlallerini ve diğer siber güvenlik olaylarını bildirmelerini istemek için kural değişikliklerini önermiştir.

"Bazı durumlarda, Kayıt sahibinin önemlilik kararlılığının tarihi, bir olayın keşfi tarihi ile çakışabilir, ancak diğer durumlarda, MUTLUSU TABANCISI DOWTRAD STREET DATTIGROG," Keşif tarihinden sonra gelecektir. "

Yeni önerilen değişikliklere göre, mevcut kurallara göre, listelenen şirketler, politika, uygulanan prosedürler ve Siber Güvenlik risklerini 8-K formunda belirlemek ve yönetmek için alınan önlemler için periyodik rapor dosyalarında bilgi vermek zorunda kalacaklardır.

Değiştirilen kurallar, şirketlere daha önce bildirilen güvenlik ihlallerine ilişkin güncellemeler sağlayacak.

SEC, kamu şirketlerinin, yönetimin siber güvenlik prosedürleri ve politikalarının uygulanmasındaki rolleriyle ve ayrıca Yönetim Kurulu'nun siber güvenlik uzmanlığı ve siber güvenlik riskinin gözetimindeki rolleriyle ilgili düzenli açıklamaları paylaşmalarını istiyor.

"Bir Madde 1.05 Formu'nun 8-K'teki bir Madde 1.05 Formu Dosya Verme Gereksiniminin, bir maddi siber güvenliği olayı yaşadığını belirlediğine inanıyoruz. ve karşılaştırılabilir açıklamalar, "dedi Regülatör, [PDF] dedi.

Önerilen bu değişiklikler, yatırımcıların listelenen şirketleri etkileyen güvenlik ihlallerinin zamanında bildirilmesi ve siber güvenlik risk yönetimi ve stratejisi ile ilgili daha iyi bilgilendirilmesi için tasarlanmıştır.

Kurallar sn istediği gibi gözden geçirilirse, yeni düzenlemeler [PDF] ihlaller hakkında aşağıdaki bilgilerin ifşa edilmesini gerektirir (eğer 8-K formları dosyalandığında, bilgi varsa):

Bununla birlikte, ihlalden etkilenen şirketler, planlı olay yanıtları veya olayın cevaplarını veya düzeltmelerini etkilemek için potansiyel güvenlik açıklarıyla ilgili teknik bilgileri açıklaması beklenmez.

"Yıllar geçtikçe, açıklama rejimimiz gelişen riskleri ve yatırımcı ihtiyaçlarını yansıtmak için gelişti. Birçok ihraççısı, yatırımcılara siber güvenliği açıklaması," dedi.

"Bence, bu bilgilerin tutarlı, karşılaştırılabilir ve kararlı bir şekilde gerekliyse, şirketlerin ve yatırımcıların yararlanabileceği düşünüyorum.

"Bu teklifi desteklemekten memnuniyet duyuyorum çünkü kabul edilirse, yatırımcıların kamu şirketlerinin siber güvenlik uygulamalarını ve olay raporlamasını değerlendirme yeteneğini güçlendirir."

Güncelleme: Dört günlük geri sayım başladığında daha net hale getirildi.

ABD Hazinesi: Rusya, Ransomware ödemelerini kullanarak yaptırımları atlayabilir

Google: Çince bilgisayar korsanları, ABD Govt'ına bağlı gmail kullanıcılarını hedef alıyor

FBI: Ransomware Gang, 52 ABD Kritik Altyapı ORG'lerini ihlal etti

NVIDIA Veri 71.000'den fazla çalışanın açıkça kimlik bilgilerini ihlal etti

NY OAG, T-Mobile Veri İhleti Kimlik Hırsızlığının Kurbanlarını uyardı

Kaynak: Bleeping Computer

More Posts