کمیسیون بورس و اوراق بهادار آمریکا قوانین جدیدی را وضع کرده که طبق آن شرکتها باید رویدادهای مربوط به امنیت سایبری را اعلام کنند.
به گزارش گرداب، همچنین طبق این قوانین شرکتها باید برنامههای سالانه خود برای مدیریت ریسک، استراتژی و امنیت سایبری را نیز اعلام کنند.
علاوه بر آنچه گفته شد قوانین کمیسیون بورس و اوراق بهادار آمریکا، شرکتهای سهامی خصوصی را وادار به افشای اطلاعات مذکور میکند.
گری گنزلر مدیر کمیسیون بورس و اوراق بهادار در بیانیهای در این باره میگوید: خواه یک شرکت کارخانه اش را در آتش سوزی از دست بدهد، یا میلیونها فایل آن در یک رویداد امنیت سایبری از بین بروند، این امر برای سرمایه گذاران اهمیت زیادی دارد. هم اکنون بسیاری از شرکتهای سهامی عام اقدامات و رویدادهای امنیت سایبری را به سرمایه گذاران اعلام میکنند. تصور میکنم شرکتها و سرمایه گذاران مشابه هم هستند، با این وجود اگر افشاگری در این زمینه به طور هماهنگ و قابل مقایسه انجام شود، بهتر است. قوانین اعلام شده با تضمین آنکه شرکتها محتوای اطلاعات امنیت سایبری را فاش میکنند به سود سرمایه گذاران و شرکتها است.
طبق قوانین نهایی شده، گزارشهای افشای امنیت سایبری باید تا ۴ روز پس از رویداد تهیه شود و ماهیت، گستره و زمانبندی و همچنین تاثیر آن بر شرکت از جمله تاثیر بر وضعیت مالی و فعالیت شرکت را نشان دهد. همچنین گزارشهای سالانه باید فرایند شناسایی، ارزیابی و مدیریت ریسکهای سایبری در شرکت را توضیح دهد و نشان دهد چگونه ریسکهای امنیت سایبری روی عملیاتهای کسب و کاری، استراتژی یا شرایط مالی تاثیر میگذارد.
این قانون از ۵ سپتامبر ۲۰۲۳ میلادی اجرایی شده است. شرکتها باید از آغاز سال مالی (۱۵ دسامبر ۲۰۲۳) جاری و پس از آن گزارشهای افشای امنیت سایبری را تهیه کنند. البته شرکتهای کوچکتر تا ۱۵ ژوئن ۲۰۲۴ میلادی فرصت تهیه گزارش را دارند. علاوه بر آن از ۱۵ و ۱۸ دسامبر ۲۰۲۴ میلادی الزامات بیشتری در خصوص فرمت گزارش هاسالانه امنیت سایبری ارائه میشود.