Новости От взлома до суда: регулятор SEC вводит наказание компаниям за сокрытие кибератак

NewsMaker

I'm just a script
Премиум
9,447
18
8 Ноя 2022
Новые правила повлияют на рынок акций и стратегию компаний.


px7h2172lla3p4wii7iazfb114n73b7k.jpg


Американская Комиссия по ценным бумагам и биржам ( SEC ) внедрила правила, Для просмотра ссылки Войди или Зарегистрируйся публичные компании сообщать о киберинцидентах, которые они считают материально значимыми, в течение четырех дней после их обнаружения. Такое изменение в правилах представляет собой попытку более эффективно регулировать финансовый рынок и защищать инвесторов от потерь из-за скрытой информации о кибератаках.

Недавно произошел уникальный случай, связанный с новыми правилами. Группировка ALPHV/BlackCat, Для просмотра ссылки Войди или Зарегистрируйся в несоблюдении требований SEC. Хакеры утверждали, что компания не раскрыла информацию о кибератаке в установленный четырехдневный срок. Группа даже подала официальную жалобу в SEC, указывая на нарушение компанией правил раскрытия информации, что могло влиять на инвесторов и курс акций.

Такой случай поднимает вопросы о правовых и этических аспектах использования конфиденциальной информации. С одной стороны, компании обязаны информировать своих акционеров и рынок о значимых инцидентах, влияющих на деятельность. С другой стороны, существует риск злоупотребления этой информацией, включая возможность продажи инсайдерских данных или других манипуляций на рынке.<span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));"> </span>

В этом контексте действия ALPHV/BlackCat выглядят парадоксальными и вызывают вопросы о мотивах и целях таких хакерских групп. Такие действия могут быть расценены как попытка давления на компанию с целью вымогательства, однако они также выявляют уязвимости в системе корпоративного управления и информационной безопасности.<span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));"> </span>

Кроме того, данный случай подчеркивает важность прозрачности в действиях компаний и необходимость своевременного информирования об инцидентах, которые могут повлиять на инвестиционные решения и уверенность акционеров. Инцидент также акцентирует внимание на роли регуляторов, таких как SEC, в обеспечении соблюдения корпоративных стандартов и защите интересов инвесторов.

В этой связи публичным компаниям необходимо тщательно пересмотреть свои политики в области информационной безопасности и раскрытия данных, чтобы соответствовать как текущим правовым требованиям, так и ожиданиям инвесторов в условиях постоянно меняющегося цифрового ландшафта.
 
Источник новости
www.securitylab.ru

Похожие темы