Partager cet article

Le società Cripto quotate negli Stati Uniti dovranno segnalare le violazioni della sicurezza informatica

Le aziende sono pronte a iniziare a segnalare alla SEC gli incidenti e le strategie di sicurezza informatica entro la fine dell'anno.

La Securities and Exchange Commission (SEC) ha ordinato alle società quotate, comprese le società Cripto , di pubblicare relazioni annuali sulla loro "gestione del rischio di sicurezza informatica, strategia e governance".

La nuova norma richiede alle aziende di divulgare qualsiasi incidente di sicurezza informatica "materiale" entro quattro giorni lavorativi nel tentativo di rafforzare la fiducia tra investitori e società quotate. Le aziende devono specificare in che modo l'attacco informatico avrebbe un impatto sulla loro attività, insieme a un rapporto che descriva dettagliatamente l'incidente e la tempistica.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter State of Crypto aujourd. Voir Toutes les Newsletters

Non è ancora chiaro come le aziende determineranno quali violazioni della sicurezza hanno un potenziale impatto finanziario. La SEC non ha risposto immediatamente alla Request di ulteriori chiarimenti di CoinDesk.

"Che un'azienda perda una fabbrica in un incendio o milioni di file in un incidente di sicurezza informatica, potrebbe essere rilevante per gli investitori", ha affermato il presidente della SEC Gary Gensler.

La maggior parte delle società quotate include già i rischi per la sicurezza informatica nei propri documenti per gli investitori, ma, fino ad ora, la SEC non ha imposto loro alcuna informativa. Le società pubbliche e gli emittenti privati esteri devono anche descrivere in che modo il loro consiglio di amministrazione supervisiona i rischi per la sicurezza informatica e dettagliare "il ruolo e le competenze del management nella valutazione e gestione dei rischi materiali derivanti dalle minacce alla sicurezza informatica".

Il nuovo requisito entrerà in vigore da 30 a 180 giorni dopo la pubblicazione del nuovo comunicato finanziario sul Federal Register. Le aziende più piccole avranno tutti i 180 giorni per iniziare a presentare le loro informative.

I titolari di registrazione possono presentare istanza per rinviare le divulgazioni se il Procuratore generale degli Stati Uniti determina che una Dichiarazione informativa immediata di minacce alla sicurezza informatica "rappresenterebbe un rischio sostanziale per la sicurezza nazionale o la sicurezza pubblica".

È noto che gli hack hanno effetti devastanti sulle azioni delle aziende. A febbraio, Coinbase (COIN)ha rivelato che era stato compromessoin un attacco avvenuto lo scorso anno che ha preso di mira anche colossi della tecnologia come Cloudflare e DoorDash, facendone crollare le azioni.

Elizabeth Napolitano

Elizabeth Napolitano è stata una giornalista di dati presso CoinDesk, dove ha scritto di argomenti come Finanza decentralizzata, exchange Criptovaluta centralizzati, altcoin e Web3. Ha trattato Tecnologie e business per NBC News e CBS News. Nel 2022, ha ricevuto un premio nazionale ACP per il reporting di ultime notizie.

Elizabeth Napolitano