logo
繁体
繁体

美国SEC将投票表决网络安全事件披露新规,俄乌冲突赋予新规特殊意义

据CNBC报道,美国证券交易委员会(SEC)将于周三(当地时间3月9日)进行投票,为上市公司提出新的网络安全规则。

Photo by Jefferson Santos on Unsplash

此项提案有两个组成部分。

第一部分是强制性网络安全事件报告。重大事件必须在事件发生后4个工作日内以8-K表格的形式进行报告。尽管SEC自2011年以来一直试图让企业披露网络安全事件,但SEC称,对这些事件的报告“前后矛盾”。

第二部分是要求对公司管理网络安全风险的政策进行披露。公司还必须提供以前报告的重大网络安全事件的最新情况。

拟议的修正案将被公开征求意见,征求意见的截止时间是在联邦公报上公布后的30天,或者是发布后的60天,以时间较长者为准。

为了加强网络安全披露,SEC推进了广泛的措施,这些拟议的措施便是其中的一部分。

2月9日,SEC发布了与投资顾问和注册基金的网络安全政策有关的拟议规则,这些规则仍在征求公众意见。

现在,监管机构正将注意力转向上市公司。

SEC主席加里·根斯勒在一份声明中说:“许多发行人已经向投资者提供了网络安全信息。我认为,如果以一种一致的、可比较的、对决策有用的方式披露这些信息,公司和投资者都将从中受益。”

SEC的一位发言人指出,这些建议已经被考虑了一段时间了,但乌克兰的危机赋予了它们“特殊的相关性”。

网络安全只是根斯勒制定的雄心勃勃的监管议程中的一小部分。SEC正在考虑50多个监管提案,这是几十年来规模最大的监管议程之一。