Власти США хотят обязать компании сообщать о кибератаках в течение четырех дней

Власти США хотят обязать компании сообщать о кибератаках в течение четырех дней

Комиссия по ценным бумагам и биржам США (US Securities and Exchange Commission, SEC) предложила обязать публичные компании сообщать о кибератаках на их сети в течение четырех дней и регулярно предоставлять планы по управлению киберрисками, сообщает SecurityLab.

SEC предложила внести поправки в Форму 8-K, обязывающие компании уведомлять об инцидентах «в течение четырех дней после того, как они столкнулись с материальным инцидентом безопасности».

Форма-8 – широкая форма, используемая для уведомления инвесторов в публичных компаниях США о значимых событиях и корпоративных изменениях, которые могут отразиться на акционерах.

SEC также предложила внести поправки в требования к ежеквартальным (10-Q) и ежегодным (10-K) отчетам, обязывающие компании предоставлять новые сведения о ранее нераскрытых инцидентах. Это включает в себя надзор со стороны совета директоров, подробную информацию об опыте членов совета директоров в области кибербезопасности, а также роль и опыт руководства в отношении киберрисков и реализации политик, процедур и стратегий в области кибербезопасности.

Ранее в этом месяце Сенат США единогласно принял Закон об усилении американской кибербезопасности от 2022 года. Среди прочего, закон требует от операторов критической инфраструктуры и федеральных агентств сообщать о кибератаках и выкупах, уплаченных кибервымогателям. Предлагаемый закон был отправлен на голосование в Палату представителей.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».