Logo
Поделиться этой статьей

Криптo компании, зарегистрированные в США, должны будут сообщать о нарушениях кибербезопасности

Компании готовы начать сообщать об инцидентах и стратегиях кибербезопасности в SEC в конце этого года.

cybersecurity law 2
The SEC has ordered listed firms, including crypto firms, to report materially important cybersecurity breaches. (Shutterstock)

Комиссия по ценным бумагам и биржам (SEC) обязала листинговые компании, включая Криптo компании, публиковать ежегодные отчеты об «управлении рисками кибербезопасности, стратегии и руководстве».

Новое правило требует от компаний раскрывать любые «существенные» инциденты кибербезопасности в течение четырех рабочих дней в попытке углубить доверие между инвесторами и публичными компаниями. Компании должны подробно описать, как кибератака повлияет на их бизнес, а также предоставить отчет с подробным описанием инцидента и сроков.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку State of Crypto сегодня. Просмотреть все рассылки

Остается неясным, как компании будут определять, какие нарушения безопасности имеют потенциальное финансовое воздействие. SEC не сразу ответила на Request CoinDesk о дополнительных разъяснениях.

«Если компания потеряет завод в результате пожара или миллионы файлов в результате инцидента кибербезопасности, это может иметь существенное значение для инвесторов», — заявил председатель SEC Гэри Дженслер.

Большинство листингуемых компаний уже включают риски кибербезопасности в свои инвестиционные документы, но до сих пор SEC не требовала от них никаких раскрытий. Публичные компании и иностранные частные эмитенты также должны описывать, как их совет директоров контролирует риски кибербезопасности, и подробно описывать «роль и опыт руководства в оценке и управлении существенными рисками от угроз кибербезопасности».

Новое требование вступит в силу через 30–180 дней после публикации нового финансового релиза в Федеральном реестре. У небольших компаний будет целых 180 дней, чтобы начать подавать раскрытия.

Зарегистрированные лица могут подать ходатайство об отсрочке раскрытия информации, если Генеральный прокурор США определит, что немедленное Раскрытие информации об угрозах кибербезопасности «представит существенный риск для национальной или общественной безопасности».

Известно, что взломы оказывают разрушительное воздействие на акции компаний. В феврале Coinbase (COIN)выяснилось, что он был скомпрометированв ходе атаки в прошлом году, которая также затронула таких технологических гигантов, как Cloudflare и DoorDash, в результате чего их акции упали.

Elizabeth Napolitano

Элизабет Наполитано была журналистом данных в CoinDesk, где она освещала такие темы, как децентрализованные Финансы, централизованные Криптовалюта биржи, альткоины и Web3. Она освещала Технологии и бизнес для NBC News и CBS News. В 2022 году она получила национальную премию ACP за освещение срочных новостей.

Elizabeth Napolitano