Share this article

Empresas de Cripto Listadas nos EUA Precisarão Relatar Violações de Segurança Cibernética

As empresas estão prontas para começar a relatar incidentes e estratégias de segurança cibernética à SEC ainda este ano.

cybersecurity law 2
The SEC has ordered listed firms, including crypto firms, to report materially important cybersecurity breaches. (Shutterstock)

A Securities and Exchange Commission (SEC) ordenou que empresas listadas, incluindo empresas de Cripto , publicassem relatórios anuais sobre sua "gestão de risco de segurança cibernética, estratégia e governança".

A nova regra exige que as empresas divulguem quaisquer incidentes de segurança cibernética "materiais" dentro de quatro dias úteis em uma tentativa de aprofundar a confiança entre investidores e empresas públicas. As empresas devem detalhar como o ataque cibernético impactaria seus negócios, juntamente com um relatório detalhando o incidente e o momento.

Story continues
Don't miss another story.Subscribe to the State of Crypto Newsletter today. See all newsletters

Ainda não está claro como as empresas determinarão quais violações de segurança têm um potencial impacto financeiro. A SEC não respondeu imediatamente ao Request da CoinDesk por mais esclarecimentos.

“Se uma empresa perde uma fábrica em um incêndio — milhões de arquivos em um incidente de segurança cibernética — isso pode ser relevante para os investidores”, disse o presidente da SEC, Gary Gensler.

A maioria das empresas listadas já inclui riscos de segurança cibernética em seus documentos de investidores, mas, até agora, a SEC não exigiu nenhuma divulgação delas. Empresas públicas e emissores privados estrangeiros também devem descrever como seu conselho supervisiona os riscos de segurança cibernética e detalhar "o papel e a experiência da administração na avaliação e no gerenciamento de riscos materiais de ameaças de segurança cibernética".

O novo requisito entrará em vigor de 30 a 180 dias após a publicação do novo release financeiro no Federal Register. Empresas menores terão os 180 dias completos para começar a registrar suas divulgações.

Os registrantes podem solicitar o adiamento de divulgações se o Procurador-Geral dos EUA determinar que uma Aviso Importante imediata de ameaças à segurança cibernética "representaria um risco substancial à segurança nacional ou à segurança pública".

Sabe-se que os hacks têm efeitos devastadores nas ações das empresas. Em fevereiro, a Coinbase (COIN)revelou que havia sido comprometidoem um ataque no ano passado que também teve como alvo gigantes da tecnologia como Cloudflare e DoorDash, fazendo com que suas ações despencassem.

Elizabeth Napolitano

Elizabeth Napolitano foi jornalista de dados na CoinDesk, onde relatou tópicos como Finanças descentralizadas, exchanges centralizadas de Criptomoeda , altcoins e Web3. Ela cobriu Tecnologia e negócios para a NBC News e a CBS News. Em 2022, ela recebeu um prêmio nacional ACP por reportagens de notícias de última hora.

Elizabeth Napolitano