Комиссия по ценным бумагам и биржам США (US Securities and Exchange Commission, SEC) предложила обязать публичные компании сообщать о кибератаках на их сети в течение четырех дней и регулярно предоставлять планы по управлению киберрисками, сообщает SecurityLab.
SEC предложила внести поправки в Форму 8-K, обязывающие компании уведомлять об инцидентах «в течение четырех дней после того, как они столкнулись с материальным инцидентом безопасности».
Форма-8 – широкая форма, используемая для уведомления инвесторов в публичных компаниях США о значимых событиях и корпоративных изменениях, которые могут отразиться на акционерах.
SEC также предложила внести поправки в требования к ежеквартальным (10-Q) и ежегодным (10-K) отчетам, обязывающие компании предоставлять новые сведения о ранее нераскрытых инцидентах. Это включает в себя надзор со стороны совета директоров, подробную информацию об опыте членов совета директоров в области кибербезопасности, а также роль и опыт руководства в отношении киберрисков и реализации политик, процедур и стратегий в области кибербезопасности.
Ранее в этом месяце Сенат США единогласно принял Закон об усилении американской кибербезопасности от 2022 года. Среди прочего, закон требует от операторов критической инфраструктуры и федеральных агентств сообщать о кибератаках и выкупах, уплаченных кибервымогателям. Предлагаемый закон был отправлен на голосование в Палату представителей.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.