SEC: 企業はデータ侵害を 4 日以内に開示する必要がある

SEC: 企業はデータ侵害を 4 日以内に開示する必要がある

タイラー・クロス タイラー・クロス
発行日: 2022年7月11日
SEC: 企業はデータ侵害を 4 日以内に開示する必要がある

証券取引委員会 今週水曜日に新たな判決を下した、最初の侵害から 4 日以内にデータ侵害を一般の人々と共有することを企業に義務付けています。

超党派の投票で3対2という結果で、新法はかろうじて可決された。 厳格そうに見えますが、開示される情報が国家または公共の安全に対する脅威である場合、企業はまず SEC に連絡し、最大 60 日間の開示遅延を要求できますが、60 日を超える場合のみ受け入れられます。異常な状況下で。

「現在、多くの上場企業がサイバーセキュリティに関する開示を投資家に提供しています。 しかし、この開示がより一貫性があり、比較可能で、意思決定に役立つ方法で行われれば、企業も投資家も同様に利益を得られると思います」と SEC 委員長のゲイリー・ゲンスラー氏は述べています。

「企業が火災で工場を失うか、サイバーセキュリティインシデントで何百万ものファイルを失うかは、投資家にとって重要かもしれない。」

データ侵害、サイバーインシデント、ハッキングの年間件数が年々増加する中、米国はサイバーセキュリティリスクを全面的に克服する取り組みを強化しており、企業経営者、CEO、議員らからも同様に支持されている。

今年初め、MOVEit ファイル転送サービスがハッキングされ、世界規模の事件が発生しました。この事件は今も続いており、数百の企業や政府機関さえもこの侵害について告発しています。 この新しいルールは、このイベントがまだ開催されていると同時に適用されます。

逆境がまったくないと言っているわけではありません。

共和党のヘスター・ピアース委員長は、「投資家保護を目的としているにもかかわらず、[20]委員会は、新しい規則が投資家に課すコストについてはほとんど懸念を示していない」と述べ、規則は「投資家たちのニーズによりよく応えるように設計されているようだ」と述べた。ハッカーに、より迅速なアップデートとより多くの情報を提供することで、ハッカーになれます。

懐疑的であり続けるのは当然だが、新法は依然として大多数の議員によって支持されており、連邦公報に掲載されてから30日後に制定される予定である。

タイムスタンプ:

より多くの 安全探偵