1707040357
2024-02-02 15:24:16
ホワイトハウスは今週、証券取引委員会が最近施行したサイバー事件開示規則を覆そうとする共和党議員の試みにバイデン大統領が拒否権を発動すると発表した。
ルール2023年12月18日に発効したこの法律は、上場企業に対し、重大な影響があると判断してから4営業日以内に重大な違反を開示することを義務付けている。
この規則の目的は、損害が大きくなる可能性のあるサイバーセキュリティインシデントに関するタイムリーかつ一貫した情報を投資家に提供することです。
しかし、企業が開示する必要がある情報は、実際には攻撃者に役立つ可能性があると主張する人もいます。
さらに、共和党議員らは、不完全または不正確な情報で事件を早期に開示することは、実際には投資家に損害を与えることになると不満を述べた。 また、この規則は既存のインシデント報告要件と直接矛盾しているとも指摘した。
これらの議員の一部は、 解決 SEC規則を覆すことを目指しており、バイデン政権は今週、そうする決意を表明した。 決議に拒否権を発動する。
「SEC の規則で義務付けられているように、サイバー インシデントに関する透明性が高まると、企業幹部はサイバーセキュリティとサイバー リスク管理に投資するようになります。 さらに、上場企業には、企業経営、ブランド、株価に影響を与えることが合理的に予想される重大なサイバーセキュリティ事故について、あらゆる不利な出来事と同様に、投資家に通知する受託者義務がある」とホワイトハウスは主張した。
「SECの規則制定を覆すことは、投資の根底にあるサイバーリスクを明確に理解すべき投資家に不利益をもたらすだけでなく、企業がサイバープログラムへの投資を過小評価し、我が国の経済と国家安全保障に損害を与えることになるだろう」と付け加えた。
[ Read: Align Your Incident Response Practices With New SEC Disclosure Rules ]
SEC はいくつかの重要な点を共有しました 説明 この規則が発効する前に、企業が共有する必要がある情報は限られており、攻撃者にとって有益となる可能性のあるインシデント対応、システム、潜在的な脆弱性に関する技術的または特定の情報を含める必要はないと指摘した。
さらに、企業は次のことができます。 開示を遅らせる 国家安全保障または公共の安全に重大なリスクがある場合。
関連している: 新しい SEC サイバーインシデント開示規則に対する業界の反応: 金曜日のフィードバック
関連している: ランサムウェアグループ、被害者がデータ侵害を開示しないとしてSECに告訴
関連している: SECはXアカウントがSIMスワップ経由でハッキングされたと発表
#バイデン氏SECサイバー事件開示規則を覆す試みに拒否権発動へ