8 de Agosto, 2023

SEC Adota Regras para Divulgação de Incidentes Cibernéticos por Empresas Registradas

A Comissão de Valores Mobiliários dos EUA (Securities and Exchange Commission - SEC) adotou regras que exigem que as empresas registradas divulguem incidentes cibernéticos materiais que enfrentem e informações materiais sobre gestão de riscos cibernéticos, estratégia e governança anualmente. Regras comparáveis foram também adotadas para emitentes privados estrangeiros.

"Se uma empresa perde uma fábrica em um incêndio - ou milhões de arquivos em um incidente cibernético - pode ser material para os investidores", disse o presidente da SEC, Gary Gensler. Ele salientou que a nova regulamentação visa garantir que as empresas divulguem informações cibernéticas materiais de maneira consistente e útil para a tomada de decisões.

As novas regras exigem que as empresas registradas divulguem qualquer incidente cibernético material e descrevam aspectos materiais da natureza, escopo e momento do incidente, bem como seu impacto material ou provável impacto material na empresa. A divulgação pode ser adiada se o Procurador-Geral dos Estados Unidos determinar que a divulgação imediata representaria um risco substancial para a segurança nacional ou pública e notificar a Comissão por escrito.

Além disso, as empresas registradas devem descrever seus processos, se houver, para avaliar, identificar e gerenciar riscos materiais decorrentes de ameaças cibernéticas, bem como os efeitos materiais ou prováveis efeitos materiais de riscos de ameaças cibernéticas e incidentes cibernéticos anteriores.

As regras exigem divulgações comparáveis por parte de emitentes privados estrangeiros em relação a incidentes cibernéticos materiais e à gestão de riscos cibernéticos, estratégia e governança. As regras finais entrarão em vigor 30 dias após a publicação do comunicado de adoção no Diário Oficial.

Com informações: SEC - https://www.sec.gov/news/press-release/2023-139

Posts recentes

Classificação de Dados Pessoais: Uma Decisão Judicial Importante na Europa

Classificação de Dados Pessoais: Uma Decisão Judicial Importante na Europa Recente decisão do Tribunal de Justiça da União Europeia coloca novos elementos sobre o que pode ser considerado um dado pessoa. Em uma questão de um banco em situação de crise, o Tribunal se pronunciou sobre se os dados transmitidos a uma consultoria (a Deloitte) […]

Read More
Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD

Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD Em recente decisão, a Corte Suprema de Cassação da Itália analisou um caso envolvendo a violação do Regulamento Geral de Proteção de Dados (GDPR, na sigla em inglês). A decisão (Cass. civ., Sez. I, Ord. 12-05-2023, n. […]

Read More
Lançamento da norma NBR ISO/IEC 27005:2023

Lançamento da norma NBR ISO/IEC 27005:2023 A ISO/IEC 27005 é uma norma internacional destinada a servir como orientação para o gerenciamento de riscos de segurança da informação. Ela fornece diretrizes para as organizações no estabelecimento e melhoria de seu processo de gerenciamento de riscos de segurança da informação e na implementação dos requisitos da ISO/IEC […]

Read More
Algoritmo do Twitter amplifica conteúdo emocional, revela estudo

Algoritmo do Twitter amplifica conteúdo emocional, revela estudo Pesquisadores da Cornell Tech e da Universidade da Califórnia, Berkeley, realizaram um experimento controlado que revelou que o algoritmo do Twitter tende a amplificar o conteúdo emocional, com uma ênfase particular em tweets que expressam raiva e animosidade contra grupos externos. O estudo também descobriu que os […]

Read More
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram