Aturan Keamanan Siber SEC Baru Menghadapi Penghalang Jalan

Aturan Keamanan Siber SEC Baru Menghadapi Penghalang Jalan

Tyler Cross Tyler Cross
Diterbitkan: Juli 5, 2023
Aturan Keamanan Siber SEC Baru Menghadapi Penghalang Jalan

Aturan keamanan siber yang diusulkan oleh Komisi Bursa Sekuritas (SEC) menemui hambatan, dan penyelesaiannya ditunda paling cepat hingga Oktober 2023.

Awalnya, SEC bertujuan untuk menyelesaikan dua rangkaian peraturan baru mereka pada bulan April 2023. Penyebab penundaan ini masih menjadi misteri, namun perdebatan yang sedang berlangsung mengenai peraturan baru tersebut mungkin bisa terjadi.

Satu kelompok berfokus pada perusahaan publik dan entitas yang diatur, sementara kelompok lainnya berfokus pada penasihat investasi, perusahaan investasi terdaftar, dan perusahaan pengembangan bisnis.

Peraturan yang diusulkan ini berupaya untuk meningkatkan transparansi dan akuntabilitas terkait penanganan insiden keamanan siber oleh perusahaan publik.

“Perusahaan dan investor sama-sama akan mendapatkan keuntungan jika informasi ini diperlukan secara konsisten, dapat dibandingkan, dan berguna dalam pengambilan keputusan,” kata Ketua SEC Gary Gensler.

Elemen-elemen utama dari peraturan yang diusulkan untuk perusahaan publik mencakup kerangka waktu pengungkapan selama empat hari untuk insiden keamanan siber yang signifikan, peningkatan informasi mengenai keahlian keamanan siber Dewan, peningkatan pengungkapan mengenai manajemen risiko, dan persyaratan agregasi untuk masing-masing insiden yang tidak material.

Gensler mengakui bahwa banyak perusahaan telah melakukan pengungkapan seperti itu namun menganjurkan konsistensi wajib.

Selain peraturan perusahaan publik, SEC juga telah menyarankan peraturan untuk manajemen risiko keamanan siber di industri investasi.

Aturan-aturan ini akan mengharuskan perusahaan untuk mengadopsi kebijakan dan prosedur keamanan siber tertulis, pelaporan insiden keamanan siber yang penting, dan pemeliharaan catatan yang tepat.

Namun, hal ini menimbulkan pertanyaan mengenai potensi campur tangan terhadap investigasi penegakan hukum karena jangka waktu pelaporan. Aturan saat ini hanya memberikan waktu penyelesaian laporan selama 4 hari, yang mungkin tidak cukup untuk melakukan penyelidikan komprehensif.

SEC harus mempertimbangkan kekhawatiran ini saat mereka selesai membuat peraturan baru dan berupaya mencapai keseimbangan yang meningkatkan keamanan tanpa mengganggu penyelidikan yang sedang berlangsung.

Namun pada akhirnya, dengan menerapkan peraturan baru dan meningkatkan keamanan siber publik dan swasta, SEC berupaya mendorong semua orang untuk lebih memperhatikan privasi dan keamanan mereka.

Stempel Waktu:

Lebih dari Detektif Keamanan