13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cuándo y cómo informar una infracción a la SEC


Se espera que los nuevos requisitos de informes de seguridad cibernética para las empresas que cotizan en bolsa entren en vigencia en la primavera de 2023, con las reglas propuestas de la Comisión de Bolsa y Valores de EE. UU. (SEC) que requieren más información y transparencia de los afectados por incidentes de seguridad.

Según la propuesta, la SEC introduciría tres nuevas reglas que las empresas que cotizan en bolsa deben seguir:

  • Un requisito de que las organizaciones deben informar cualquier incidente de seguridad cibernética dentro de los cuatro días hábiles posteriores a que se determine que es un incidente material.
  • Divulgaciones obligatorias relacionadas con la supervisión de la junta del riesgo de seguridad cibernética y detalles de la experiencia y la experiencia en seguridad cibernética de los miembros individuales de la junta.
  • Divulgaciones obligatorias sobre el papel de la gerencia en la gestión de los riesgos de ciberseguridad.

La acción de la SEC tiene, o debería tener, jefes de seguridad, sus pares C-suite y miembros de la junta que se preparan para los nuevos pasos que deben seguir. Y los ejecutivos de empresas privadas y otras entidades deberían tomar nota, ya que la acción de la SEC podría tener un efecto de filtración.

“El hecho de que estemos hablando de esto subraya la importancia de la ciberseguridad. Es vital para el funcionamiento de las empresas, es vital para la economía estadounidense, sin mencionar la economía mundial. Por lo tanto, es absolutamente fundamental que todos mejoremos nuestro juego», dijo Chuck Seets, director de Americas Assurance en la firma de servicios profesionales Ernst & Young.

Según los funcionarios de la comisión, los líderes de seguridad y los asesores de la junta, el plan de la SEC tiene como objetivo informar mejor a los inversores sobre los incidentes que podrían afectar el desempeño de la empresa y los precios de las acciones.

Los requisitos de informes de la SEC mejoran la gestión de riesgos

En Anuncio de cambios de reglas propuestos En principios de 2022La SEC también dijo que los requisitos actualizados «tienen la intención de mejorar y estandarizar las divulgaciones relacionadas con la gestión de riesgos de ciberseguridad, la estrategia, el gobierno y los informes de incidentes por parte de las empresas que cotizan en bolsa».

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3690732/when-and-how-to-report-a-breach-to-the-sec.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *