Власти США хотят обязать компании сообщать о кибератаках в течение четырех дней

Власти США хотят обязать компании сообщать о кибератаках в течение четырех дней

Комиссия по ценным бумагам и биржам США (US Securities and Exchange Commission, SEC) предложила обязать публичные компании сообщать о кибератаках на их сети в течение четырех дней и регулярно предоставлять планы по управлению киберрисками, сообщает SecurityLab.

SEC предложила внести поправки в Форму 8-K, обязывающие компании уведомлять об инцидентах «в течение четырех дней после того, как они столкнулись с материальным инцидентом безопасности».

Форма-8 – широкая форма, используемая для уведомления инвесторов в публичных компаниях США о значимых событиях и корпоративных изменениях, которые могут отразиться на акционерах.

SEC также предложила внести поправки в требования к ежеквартальным (10-Q) и ежегодным (10-K) отчетам, обязывающие компании предоставлять новые сведения о ранее нераскрытых инцидентах. Это включает в себя надзор со стороны совета директоров, подробную информацию об опыте членов совета директоров в области кибербезопасности, а также роль и опыт руководства в отношении киберрисков и реализации политик, процедур и стратегий в области кибербезопасности.

Ранее в этом месяце Сенат США единогласно принял Закон об усилении американской кибербезопасности от 2022 года. Среди прочего, закон требует от операторов критической инфраструктуры и федеральных агентств сообщать о кибератаках и выкупах, уплаченных кибервымогателям. Предлагаемый закон был отправлен на голосование в Палату представителей.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.