SEC требует от компаний оперативно сообщать акционерам о киберинцидентах

Новые правила Комиссии по ценным бумагам и биржам США (SEC) гласят: публичным компаниям надлежит сообщить о любом ИБ-инциденте в течение четырёх суток с момента его обнаружения. В форме 8-K — документе, через который американские юрлица информируют акционеров о значительных изменениях в компании — для этого появился отдельный пункт.

Оглашаемые сведения о произошедшем киберинциденте включают в себя «характер, масштаб и сроки», а также вероятное влияние события на организацию. Ведомство начнёт требовать раскрывать эти данные спустя 90 дней после публикации положения в Федеральном реестре или не позже 18 декабря. При этом обнародование информации разрешат отложить, если генпрокурор США решит, что оперативное сообщение «представляет существенный риск для национальной или общественной безопасности».

Также Комиссия подготовила изменения в форму 10-К, требующие от компаний предоставлять протоколы своих действий для оценки, выявления и управления ИБ-рисками. Эта норма начнёт действовать не ранее 15 декабря.

1 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.09.2025
Албания доверила госзакупки искусственному интеллекту
12.09.2025
На «Госуслугах» теперь можно запретить себе SIM-карту
12.09.2025
Даркнет сам приходит к «Максу»?
12.09.2025
Половина россиян не одобряет блокировку звонков в мессенджерах
12.09.2025
Злоупотребление удалённым доступом — предвестник появления вымогателей
12.09.2025
Конференция SoftConf: российские разработчики представили решения для защиты бизнеса
11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
11.09.2025
Невидимая краска сможет заменить биометрические ПДн?
11.09.2025
«Звёздные врата» продолжают открываться или ИИ-пузырь — расти?
11.09.2025
Антивирус Huntress позволил изучить всю подноготную хакера

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных