TechBriefly PT
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PT
No Result
View All Result
Home Tech
SEC exige divulgações oportunas de ataques cibernéticos para empresas de capital aberto

SEC exige divulgações oportunas de ataques cibernéticos para empresas de capital aberto

byUtku Bayrak
28/07/2023
in Tech
Reading Time: 5 mins read
Share on FacebookShare on Twitter
  • A Securities and Exchange Commission (SEC) dos Estados Unidos introduziu novos regulamentos exigindo que as empresas de capital aberto divulguem ataques cibernéticos dentro de quatro dias úteis após determinar que são incidentes relevantes.
  • Considerados relevantes pelos acionistas na tomada de decisões de investimento, os eventos relevantes são considerados materiais.
  • Após ataques cibernéticos, os emissores privados estrangeiros também são obrigados a fornecer divulgações equivalentes.
  • As divulgações devem conter informações sobre o ataque cibernético, incluindo sua natureza, escopo e cronologia, e devem ser incluídas em relatórios periódicos (especificamente em formulários 8-K).
  • As novas regras entrarão em vigor em dezembro, mas as empresas menores terão 180 dias adicionais antes que as divulgações do Formulário 8-K sejam exigidas. Se a divulgação imediata representar riscos substanciais para a segurança nacional ou pública, o cronograma para divulgação pode ser estendido sob certas condições.

Os EUA Comissão de Segurança e Câmbio adotou novos regulamentos exigindo que as empresas de capital aberto divulguem ataques cibernéticos dentro de quatro dias úteis após a determinação de que são incidentes materiais.

Segundo o cão de guarda de Wall Street, eventos materiais são aqueles que os acionistas de uma companhia aberta considerariam significativos “na tomada de decisão de investimento.”

Além disso, a SEC adotou novos regulamentos exigindo que emissores privados estrangeiros forneçam divulgações equivalentes após ataques cibernéticos.

SEC
De acordo com o cão de guarda de Wall Street, “eventos relevantes” são aqueles que os acionistas de uma empresa pública considerariam significativos “na tomada de uma decisão de investimento” (Crédito da imagem)

Informações importantes exigidas em divulgações de violação cibernética, SEC esclarece

“Se uma empresa perde uma instalação em um incêndio ou milhões de arquivos em um ataque cibernético, isso pode ter um impacto significativo nos investidores. Presidente da SEC Gary Gensler afirmou que a maioria das empresas públicas fornece aos investidores divulgação de segurança cibernética.

“Acredito que tanto as empresas quanto os investidores se beneficiariam de uma divulgação mais consistente, comparável e útil para decisões dessas informações. Ao garantir que as empresas divulguem informações relevantes sobre segurança cibernética, as regras de hoje beneficiarão investidores, empresas e mercados interconectados.”

As empresas listadas agora são obrigadas a incluir detalhes sobre o ataque cibernético (incluindo a natureza, escopo e cronograma do incidente) em arquivamentos de relatórios periódicos, especificamente em formulários 8-K.

As novas regras para relatar incidentes de segurança cibernética estão programadas para entrar em vigor em dezembro, ou 30 dias após a publicação no Federal Register.

SEC
Depois de publicadas no Federal Register por 30 dias, as novas diretrizes para relatar eventos de segurança cibernética devem entrar em vigor em dezembro (Crédito da imagem)

No entanto, empresas menores receberão 180 dias adicionais antes que as divulgações do Formulário 8-K sejam exigidas. Se o procurador-geral dos EUA determinar que a divulgação imediata representaria um risco significativo para a segurança nacional ou pública, o cronograma para divulgação pode ser estendido em determinadas circunstâncias.

Divulgações feitas em tempo hábil para aumentar a transparência

A SEC divulgou intenções de adotar essas novas regras em março de 2022, há mais de um ano, em março de 2021. As novas regras (PDF) fornecer aos investidores avisos imediatos sobre incidentes de segurança que afetam as empresas listadas, melhorando assim sua compreensão da gestão e estratégia de riscos de segurança cibernética.

Eles exigem a divulgação das seguintes informações relacionadas à violação (se disponíveis no momento do preenchimento do Formulário 8-K):

  • A data da descoberta do incidente e seu status atual (em andamento ou resolvido).
  • Uma descrição concisa da natureza e escopo do incidente.
  • Qualquer informação que tenha sido comprometida, alterada, acessada ou usada sem permissão.
  • Os efeitos do incidente nas operações da empresa.
  • Informações sobre as iniciativas de remediação em andamento ou concluídas da empresa.
SEC
Mais de um ano atrás, em março de 2021, a SEC anunciou planos para promulgar essas novas regras em março de 2022 (Crédito da imagem)

No entanto, não se espera que as empresas afetadas divulguem os detalhes técnicos de seus planos de resposta a incidentes ou informações sobre possíveis vulnerabilidades que possam afetar suas respostas e ações de correção. De acordo com Lesley Ritter, vice-presidente sênior da Moody’s Investors Service, as novas regras aumentarão a transparência, mas provavelmente serão difíceis para empresas menores.

“As regras de divulgação de segurança cibernética adotadas hoje pela Comissão de Valores Mobiliários dos EUA fornecerão mais transparência a um risco opaco, mas crescente, além de maior consistência e previsibilidade”, disse Ritter ao BleepingComputer.

“O aumento da divulgação deve ajudar as empresas a comparar práticas e pode estimular melhorias nas defesas cibernéticas, mas empresas menores com menos recursos podem achar mais difícil atender aos novos padrões de divulgação.”

Crédito da imagem em destaque: Unsplash.

Source: SEC exige divulgações oportunas de ataques cibernéticos para empresas de capital aberto

Related Posts

Bitcoin cai 3% para US$ 87.300 com queda das altcoins

Bitcoin cai 3% para US$ 87.300 com queda das altcoins

LG apresentará sua Gallery TV na CES 2026

LG apresentará sua Gallery TV na CES 2026

Os altos custos de RAM devido ao boom da IA ​​​​podem atrasar os próximos Xbox e PlayStation

Os altos custos de RAM devido ao boom da IA ​​​​podem atrasar os próximos Xbox e PlayStation

HP prepara revelação do monitor OMEN OLED para CES 2026

HP prepara revelação do monitor OMEN OLED para CES 2026

Bitcoin cai 3% para US$ 87.300 com queda das altcoins
Tech

Bitcoin cai 3% para US$ 87.300 com queda das altcoins

LG apresentará sua Gallery TV na CES 2026
Tech

LG apresentará sua Gallery TV na CES 2026

Os altos custos de RAM devido ao boom da IA ​​​​podem atrasar os próximos Xbox e PlayStation
Tech

Os altos custos de RAM devido ao boom da IA ​​​​podem atrasar os próximos Xbox e PlayStation

HP prepara revelação do monitor OMEN OLED para CES 2026
Tech

HP prepara revelação do monitor OMEN OLED para CES 2026

Leaker revela planos da Xiaomi para dispositivo eSIM de última geração em 2026
Tech

Leaker revela planos da Xiaomi para dispositivo eSIM de última geração em 2026

TechBriefly PT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.