ペンカ・フリストフスカ
発行日: 2023 年 12 月 13 日
FBIは今週、証券取引委員会(SEC)へのサイバーインシデント報告の遅延を要請するために企業が従わなければならない規則を概説した政策通知を発表した。
による ドキュメント, 企業は、開示が国家安全保障上のリスクを引き起こしたり、誰かの公共の安全を脅かしたりする場合、FBIを通じて司法省(司法省)に最大30日間の延期を要請することができます。 同省は、国家安全保障上の重大なリスクとみなされる「特別な状況」において、最大60営業日の追加延長要請を認めることができる。 ただし、FBIはこれは公共の安全上のリスクには適用されないと述べた。
FBIは受け取ったすべての要請を文書化し、「米国政府の国家安全保障と公共安全の公平性の検査」を調整し、審査のために司法省に送付する予定だ。
「FBIが株式調査と事実調査手順に基づいて照会を行った後、司法省は遅延決定を発行します。 この決定は被害者と SEC に同時に書面で伝えられます。 司法省が遅延要請を承認した場合、FBI は被害者に遅延延長要請を局に提出するよう勧めるべきである。 被害者がそのようなリクエストを送信できる電子メールアドレスは近々公開される予定です」とFBIは説明した。
FBIと司法省は、最初の攻撃が行われた際に悪用された脆弱性の種類や被害者の業種など、さまざまな要因に基づいて状況が遅延に値するかどうかを判断する。
「それがゼロデイや国民国家のようなものであれば、ありきたりなフィッシングではなく、国家安全保障上のリスク利益の観点から、その開示について潜在的に懸念を抱く方に傾くでしょう。攻撃だ」と司法省のチェ・ウニョン司法次官補は述べた。 「それらは、私たちが下す必要がある、ある種のケースバイケースの決定です。」
遅延を要求したい企業にとって重要な注意点の XNUMX つは、インシデントが重大であると判断したら、直ちに報告する必要があるということです。 同局は、重大なサイバーセキュリティインシデントとは、投資決定を行う際に「合理的な株主がそれを重要視する可能性がかなり高い」ものであると説明している。
「企業が重要性を判断した後、直ちに提出されない限り、遅延要請は処理されない」とFBIは指摘し、企業が事件が重要かどうか確信が持てない場合でも、直ちにFBIと捜査官に連絡すべきであると付け加えたそれが物質的かどうかを判断するのに役立ちます。
FBIの政策通知は、SECが今年初めに承認した新しい規則が18月8日に発効する4週間強前に発表された。この規則では、企業はサイバーセキュリティ問題発生後XNUMX営業日以内にXNUMX-Kに記入しSECに送付することが求められている。起こっている事件。
同局は「企業に対し、サイバーインシデントが発見されたらすぐにFBIに連絡することを強く推奨している。 この早期の対応により、FBI は企業が重要性を判断する前に事件の事実と状況を把握することができます。」
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://www.safetydetectives.com/news/fbi-details-how-companies-can-delay-sec-cyberattack-disclosures/
- :は
- :どこ
- $UP
- 13
- 30
- 40
- 60
- a
- 私たちについて
- 追加
- NEW
- 住所
- 提携
- 後
- エージェント
- ことができます
- an
- および
- どれか
- 申し込む
- 承認された
- です
- 頼む
- アシスタント
- 攻撃
- 弁護士
- 検事総長
- アバター
- ベース
- BE
- 恩恵
- オフィス
- ビジネス
- 缶
- 場合
- 小切手
- 状況
- 来ます
- comes
- 委員会
- 伝えた
- 企業
- 会社
- 会社の
- 懸念
- 検討
- 見なさ
- 接触
- 調整する
- サイバー
- サイバー攻撃
- サイバーセキュリティ
- 日
- 12月
- 決定
- 遅らせる
- 部門
- 司法省
- 副
- 細部
- 決定
- 決定する
- 開示
- 発見
- ドキュメント
- そうではありません
- DoJ
- 前
- 早い
- 効果
- 励ます
- 普通株
- あらゆる
- 交換
- 説明
- 説明
- 搾取
- エクステンション
- 要因
- 事実
- 慣れる
- 米連邦捜査局(FBI)
- 埋める
- 今度の
- フォワード
- 行く
- 政府・公共機関
- 助成金
- 持ってる
- 持って
- 助けます
- 認定条件
- しかしながら
- HTTPS
- if
- 直ちに
- 重要
- in
- 事件
- 含めて
- 産業を変えます
- 初期
- に
- 投資
- 招待
- 問題
- 発行済み
- IT
- 自体
- 正義
- ような
- 尤度
- LINK
- 少し
- 製
- make
- 作る
- 作成
- 材料
- 五月..
- 他には?
- しなければなりません
- 国民
- 国際セキュリティー
- 新作
- 知らせ..
- of
- on
- かつて
- ONE
- or
- でる
- 概説する
- 奉仕活動
- が
- フィッシング詐欺
- フィッシング攻撃
- 場所
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- 方針
- ポーズ
- :
- 多分
- 手続き
- 処理済み
- 公共
- 合理的な
- 受け取り
- 紹介
- レポート
- 各種レポート作成
- 要求
- リクエスト
- 必要とする
- レビュー
- リスク
- リスク
- ルール
- s
- 安全性
- 前記
- SEC
- 有価証券
- 証券取引委員会
- セキュリティ
- 送信
- 株主
- すべき
- 状況
- 何か
- すぐに
- まだ
- 提出する
- かなりの
- そのような
- 確か
- 取得
- 条件
- それ
- 彼ら
- この
- 今週
- 今年
- 脅迫する
- 介して
- 〜へ
- 取った
- に向かって
- type
- 私達
- アメリカ政府
- に
- 多様
- 対
- 被害者
- 犠牲者
- 脆弱性
- 欲しいです
- ワラント
- ました
- webp
- 週間
- いつ
- かどうか
- 意志
- 以内
- でしょう
- 書き込み
- 年
- 若い
- ゼファーネット