11.03.2022 | Власти США хотят обязать компании сообщать о кибератаках в течение четырех дней |
Комиссия по ценным бумагам и биржам США (US Securities and Exchange Commission, SEC) предложила обязать публичные компании сообщать о кибератаках на их сети в течение четырех дней и регулярно предоставлять планы по управлению киберрисками. SEC предложила внести поправки в Форму 8-K, обязывающие компании уведомлять об инцидентах «в течение четырех дней после того, как они столкнулись с материальным инцидентом безопасности». Форма-8 – широкая форма, используемая для уведомления инвесторов в публичных компаниях США о значимых событиях и корпоративных изменениях, которые могут отразиться на акционерах. SEC также предложила внести поправки в требования к ежеквартальным (10-Q) и ежегодным (10-K) отчетам, обязывающие компании предоставлять новые сведения о ранее нераскрытых инцидентах. Это включает в себя надзор со стороны совета директоров, подробную информацию об опыте членов совета директоров в области кибербезопасности, а также роль и опыт руководства в отношении киберрисков и реализации политик, процедур и стратегий в области кибербезопасности. Ранее в этом месяце Сенат США единогласно принял Закон об усилении американской кибербезопасности от 2022 года. Среди прочего, закон требует от операторов критической инфраструктуры и федеральных агентств сообщать о кибератаках и выкупах, уплаченных кибервымогателям. Предлагаемый закон был отправлен на голосование в Палату представителей. |
Проверить безопасность сайта