Интерфакс
8-800-222-44-14sales_support@interfax.ru
НовостиМероприятияВозможностиСтатистика
Перейти в систему
НовостиМероприятияВозможностиСтатистика
Перейти в систему
8-800-222-44-14sales_support@interfax.ru
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
ПОД/ФТ
28 июля 2023

SEC одобрила порядок раскрытия эмитентами информации о киберинцидентах, смягчив ряд норм после обсуждения

Комиссия по ценным бумагам и биржам США (SEC) одобрила в окончательном варианте нормативный акт, обязывающий публичные компании раскрывать информацию о существенных киберинцидентах.

"Потеряла ли компания промышленный объект из-за пожара, или же миллионы записей о клиентах из-за проблем с информационной безопасностью, — это может быть существенным для инвесторов", — цитируются на сайте регулятора слова руководителя комиссии Гэри Генслера.

Согласно новым правилам, с которыми ознакомился "Интерфакс", публичные компании должны сообщать о кибератаках в течение четырех рабочих дней после того, как инцидент был признан существенным, направляя в SEC форму 8-K.

По итогам общественного обсуждения ряд положений документа были скорректированы в сторону смягчения.

Так, акцент при раскрытии информации смещен теперь в сторону последствий инцидента, а не его обстоятельств. Эксперты, комментируя первоначальный проект нормативного акта, обращали внимание на риски, связанные с публикацией сведений об информационных системах компании и способах их восстановления, так как такая информация может только помочь хакерам.

Компаниям предписывается описывать в годовых отчетах процесс идентификации киберрисков, а также как этими рисками управляет менеджмент компании, как их контролирует совет директоров.

Комиссия по итогам общественного обсуждения также отказалась от требования, чтобы компании сообщали об уровне имеющейся у членов советов директоров профессиональной экспертизы в области информационной безопасности.

В отдельных случаях компании могут получать отсрочку раскрытия информации на 30 дней, если ее обнародование может создать риски в сфере национальной или общественной безопасности.

Американские компании начнут исполнять новые требования SEC с середины декабря.

Теги: РЕГУЛЯТОРЫ

Еще по этой теме:

  • 8 апреляРосфинмониторинг ищет баланс между безопасностью и доступностью финансовых услуг — интервью с Германом Неглядом
  • 31 мартаЦБ: объемы подозрительных операций сократились, вывод средств за рубеж уменьшился
  • 31 мартаПравительство выступило против ограничения полномочий Центробанка
  • 24 мартаАмериканские компании смогут не исполнять европейские правила в области устойчивого развития — законопроект
подписаться на новости

Введите свой email и мы будем информировать о самых важных событиях в области комплаенс: изменения в законодательстве, аналитику, обновления санкционных списков и т.д.

Конфиденциальность ваших данных гарантируем.

  • Главная
  • Новости
  • Мероприятия
  • Возможности
  • Статистика
  • Контакты
  • Об Интерфаксе
16+

Сетевое издание «Х-Compliance». Доменное имя X-COMPLIANCE.RU. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 84696 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 06.02.2023.

Исторические данные: Сетевое издание «Х-Compliance». Доменное имя - XCO.NEWS. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 70754 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 21.08.2017.

Редакция сетевого издания «X-Compliance» не несет ответственность за мнения экспертов, использованные в материалах издания. Публикуемые мнения могут не совпадать как с позицией редакции сетевого издания «X-Compliance», так и с позицией органов и организаций, осуществляющих контроль и надзор в соответствующей сфере. Информация публикуется исключительно в целях доведения существующих экспертных мнений до сведения заинтересованных лиц.

© 1991–2025 АО «Финмаркет». Все права защищены.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме, иначе как с письменного разрешения АО «Финмаркет»

Учредитель АО «Финмаркет»

127006, город Москва, улица Тверская-Ямская 1-я, дом 2, строение 1, комната 2411

Главный редактор Новиков А.В.

E-mail: info@x-compliance.ru

Телефон: +7 (495) 357-88-08

Если вы нашли опечатку на странице, нажмите Ctrl+Enter

Политика обработки персональных данныхУсловия использования информацииОбработка файлов cookieОбщие условия использования закрытой части X-Compliance