SEC: Bisnis Harus Mengungkapkan Pelanggaran Data Dalam 4 Hari

SEC: Bisnis Harus Mengungkapkan Pelanggaran Data Dalam 4 Hari

Tyler Cross Tyler Cross
Diterbitkan: Juli 28, 2023
SEC: Bisnis Harus Mengungkapkan Pelanggaran Data Dalam 4 Hari

Komisi Sekuritas dan Bursa mengeluarkan keputusan baru pada Rabu ini, mengharuskan perusahaan untuk membagikan pelanggaran data kepada publik dalam waktu 4 hari sejak pelanggaran awal.

Dengan suara bipartisan 3-2, undang-undang baru tersebut nyaris tidak berhasil disahkan. Meskipun terkesan ketat, jika informasi yang akan diungkapkan merupakan ancaman terhadap keselamatan nasional atau publik, perusahaan dapat menghubungi SEC terlebih dahulu dan meminta penundaan pengungkapan hingga 60 hari, namun informasi apa pun yang lebih dari 60 hari hanya akan diterima. dalam keadaan luar biasa.

โ€œSaat ini banyak perusahaan publik yang memberikan keterbukaan keamanan siber kepada investor. Saya pikir perusahaan dan investor sama-sama akan mendapat manfaat jika pengungkapan ini dilakukan dengan cara yang lebih konsisten, sebanding, dan bermanfaat dalam pengambilan keputusan,โ€ kata Ketua SEC Gary Gensler.

โ€œApakah sebuah perusahaan kehilangan pabriknya karena kebakaran โ€“ atau jutaan file karena insiden keamanan siber โ€“ hal ini mungkin berdampak penting bagi investor.โ€

AS telah meningkatkan upayanya untuk mengatasi risiko keamanan siber secara menyeluruh seiring dengan meningkatnya jumlah pelanggaran data, insiden siber, dan peretasan setiap tahunnya dan didukung oleh para manajer bisnis, CEO, dan anggota parlemen.

Awal tahun ini, layanan transfer file MOVEit diretas, menyebabkan insiden global yang masih berlangsung hingga hari ini, dengan ratusan perusahaan dan bahkan lembaga pemerintah melaporkan pelanggaran tersebut. Aturan baru ini hadir bersamaan dengan masih berlangsungnya event ini.

Hal ini bukan berarti tidak ada kesulitan sama sekali.

โ€œMeskipun menyatakan bahwa tujuan mereka adalah perlindungan investor,[20] Komisi tidak menunjukkan kekhawatiran terhadap biaya yang akan dikenakan oleh peraturan baru ini kepada investor,โ€ kata Komisaris Republik Hester Pierce, yang menyatakan bahwa peraturan tersebut โ€œtampaknya dirancang untuk memenuhi kebutuhan calon investor dengan lebih baik. jadilah peretas,โ€ dengan memberikan pembaruan yang lebih cepat dan lebih banyak informasi kepada peretas.

Meskipun wajar untuk tetap skeptis, undang-undang baru ini masih didukung oleh mayoritas anggota parlemen dan akan diberlakukan 30 hari setelah dipublikasikan di Federal Register.

Stempel Waktu:

Lebih dari Detektif Keamanan