Tin tức và phân tích của tất cả các thiết bị di động

Quy định hack bao gồm các công ty tiền điện tử từ SEC

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã ban hành luật mới yêu cầu các công ty giao dịch công khai báo cáo các cuộc tấn công mạng vào ngày 26 tháng 7. Quy tắc mới đã được mở rộng để bao gồm các công ty tiền điện tử.

Mệnh lệnh của SEC đối với các sàn giao dịch cũng sẽ ảnh hưởng đến các công ty tiền điện tử

Theo quy định mới, các công ty bị tấn công mạng sẽ phải thông báo cho SEC trong vòng bốn ngày làm việc kể từ khi xảy ra vụ việc. Tuy nhiên, thời gian báo cáo bốn ngày có thể được kéo dài nếu Bộ trưởng Tư pháp cho rằng việc tiết lộ như vậy có thể gây nguy hiểm cho an ninh công cộng và quốc gia.

Mặt khác, luật mới, ngoài việc báo cáo các sự cố mạng, còn yêu cầu các công ty quản lý phải công bố báo cáo hàng năm về quản lý, chiến lược và quản trị rủi ro an ninh mạng. Những báo cáo này sẽ làm sáng tỏ cách các công ty giải quyết hiệu quả các mối đe dọa mạng và thể hiện kiến ​​thức chuyên môn của họ trong việc đánh giá và quản lý những rủi ro này.

Chủ tịch SEC Gary Gensler cho biết trong một tuyên bố; “anh ấy đã sử dụng các cụm từ.

Chủ tịch SEC Gary Gensler nhấn mạnh tầm quan trọng của luật này, lưu ý rằng nhiều công ty hiện tiết lộ các cuộc tấn công mạng, nhưng quy định mới nhằm mục đích thiết lập một tiêu chuẩn báo cáo nhất quán và có thể so sánh hơn trong toàn ngành.

Quy định mới dự kiến ​​sẽ có hiệu lực trong khoảng thời gian từ 30 đến 180 ngày sau khi được công bố trên Cục Đăng ký Liên bang. Lưu ý rằng các công ty nhỏ hơn sẽ có thêm 180 ngày kể từ ngày công bố trong Đăng ký Liên bang trước khi họ phải tuân theo các yêu cầu của quy định.

Động thái của SEC được coi là một biện pháp chủ động để các doanh nghiệp tăng cường khả năng phục hồi không gian mạng tổng thể, đảm bảo họ được chuẩn bị tốt hơn để chống lại và ứng phó với các mối đe dọa mạng trong môi trường kỹ thuật số ngày càng kết nối với nhau. SEC đặt mục tiêu tạo ra một môi trường kinh doanh an toàn hơn và có trách nhiệm hơn bằng cách buộc các công ty phải minh bạch hơn về các sự cố mạng và chiến lược quản lý rủi ro, bảo vệ cả nhà đầu tư và công chúng.

Nguồn hình ảnh nổi bật: Bapt