لجنة الاوراق المالية و البورصة في نيويورك (SEC) تنشر متطلبات جديدة للافصاح عن الأمن السيبراني
مع ازدياد تعقيد الهجمات الإلكترونية على مدار اليوم، يتعين على الشركات أن تواصل بذل الجهود الدؤوبة بشأن كيفية حماية المعلومات الحساسة.وقالت تانكيرسلي ان هذا يعني وجود سياسات تؤكد على ممارسات التكنولوجيا الآمنة (لا تضع بيانات العملاء على الشبكات المفتوحة، ولا النقر على الروابط في رسائل البريد الإلكتروني) واليقظة في ضمان الشبكات الثابتة ليست مفتوحة للهجوم.
تلقت الشركات العامة توجيهات جديدة من لجنة الأوراق المالية و البورصة (SEC) حول الافصاح الذي يجب أن تقدمه الشركات عن الأمن السيبراني يوم الاربعاء 21/2/2018 (https://www.sec.gov/rules/interp/2018/33-10459.pdf) .
التوجيهات السابقة الصادرة في تشرين أول /اكتوبر 2011 ذكرت أن الشركات قد تكون ملزمة بالافصاح عن المخاطر و الحوادث المتعلقة بالأمن السيبراني ولكنها لم تقدم شروط افصاح محددة وقد ادى ازدياد عدد و شدة حوادث الأمن السيبراني الى استنتاج أن متطلبات الكشف أكثر تحديدا ضرورية.
في البيان الجديد ذكرت (SEC) أنها تتوقع من الشركات الكشف عن مخاطر الأمن السيبراني و الحوادث التي تعتبر جوهرية للمستثمرين بما في ذلك الآثار المالية و القانونية و ذات العلاقة بسمعة الشركة .
جاي كلايتون رئيس مجلس ادارة (SEC) قال في بيان صحفي "اعتقد أن تقديم وجهات نظر اللجنة (SEC) حول هذه الأمور سيعزز نشر الشركات بشكل أكثر وضوحا و أكثر قوة عن مخاطر الأمن السيبراني و الحوادث مما يتيح معلومات أكثر اكتمالا للمستثمرين" وأضاف " انني أحث الشركات العامة على وجه الخصوص على فحص ضوابطها و اجراءتها ليس فقط في التزامات الافصاح عن قانون الأوراق المالية بل أيضا الاعتبارات المتعلقة بالسمعة حول مبيعات الأوراق المالية من قبل المدراء التنفيذيين"
وحينما تصبح الشركات على بينة من حادث أمن سيبراني محدد أو المخاطر التي قد تكون جوهرية للمستثمرين ,يطلب منهم تقديم افصاحات مناسبة في الوقت المناسب ,قبل عرض وبيع الاوراق المالية ,و بالاضافة لذلك ينبغي اتخاذ خطوات لمنع المديرين و الموظفين وغيرهم المتطلعين على اسرار الشركة من العمل في تداول الأوراق المالية للشركة التي يعملون بها و يجب ابلاغ المشتثمرين عن الحوادث الجوهرية .
وقد ركزت اللجنة (SEC) على ان التحقيق الداخلي أو الخارجي ليس اساسا لتجنب الافصاح عن حادث أمن سيبراني مادي .
وتتصمن التوجيهات ايضا مسائل يتعين على الشركات أن تنظر فيها عند تقييمها للكشف عن عوامل الخطر المتعلقة بالأمن السيبراني .في مناقشة الادارة و التحليل ,وفي الوقت نفسه تؤكد اللجنة (SEC) على أن الشركات قد تحتاج للكشف عن تكاليف و مخاطر متعلقة بالأمن السيبراني فضلا عن تكاليف مكافحة الهجمات الاكترونية .
بالاضافة لذلك تناقش التوجيهات الجديدة الأثار المحتملة لمخاطر الأمن السيبراني على تعريف الاعمال و الافصاح عن الاجراءات القانونية و الافصاح عن البيانات الماية و الافصاح عن الاشراف على مخاطر مجلس الادارة .
تعليقات
إرسال تعليق