Бесплатно Экспресс-аудит сайта:

11.03.2022

Власти США хотят обязать компании сообщать о кибератаках в течение четырех дней

Комиссия по ценным бумагам и биржам США (US Securities and Exchange Commission, SEC) предложила обязать публичные компании сообщать о кибератаках на их сети в течение четырех дней и регулярно предоставлять планы по управлению киберрисками.

SEC предложила внести поправки в Форму 8-K, обязывающие компании уведомлять об инцидентах «в течение четырех дней после того, как они столкнулись с материальным инцидентом безопасности».

Форма-8 – широкая форма, используемая для уведомления инвесторов в публичных компаниях США о значимых событиях и корпоративных изменениях, которые могут отразиться на акционерах.

SEC также предложила внести поправки в требования к ежеквартальным (10-Q) и ежегодным (10-K) отчетам, обязывающие компании предоставлять новые сведения о ранее нераскрытых инцидентах. Это включает в себя надзор со стороны совета директоров, подробную информацию об опыте членов совета директоров в области кибербезопасности, а также роль и опыт руководства в отношении киберрисков и реализации политик, процедур и стратегий в области кибербезопасности.

Ранее в этом месяце Сенат США единогласно принял Закон об усилении американской кибербезопасности от 2022 года. Среди прочего, закон требует от операторов критической инфраструктуры и федеральных агентств сообщать о кибератаках и выкупах, уплаченных кибервымогателям. Предлагаемый закон был отправлен на голосование в Палату представителей.