Pour gérer vos consentements :

Cyberattaques : la SEC impose un signalement aux entreprises cotées en Bourse

Le régulateur financier américain, la Securities and Exchange Commission (SEC), a adopté de nouvelles règles régissant la divulgation des violations de données et des cyberincidents pour les entreprises cotées en Bourse.


Les nouvelles règles stipulent que ces dernières doivent divulguer les incidents cyber ou de piratage dans les quatre jours. Cela survient après qu’un certain nombre d’entreprises et d’organisations de premier plan ont été accusées de ne pas avoir divulgué un cyberincident dans un délai approprié, ou même d’avoir dissimulé une attaque.

Quatre jours pour signaler une cyberattaque

La SEC a également adopté des règles obligeant les émetteurs privés étrangers à faire des divulgations comparables.

« Qu’une entreprise perde une usine dans un incendie – ou des millions de fichiers dans un incident de cybersécurité – cela peut être important pour les investisseurs. Actuellement, de nombreuses entreprises cotées fournissent des informations sur la cybersécurité aux investisseurs.  En aidant à garantir que les entreprises divulguent des informations importantes sur la cybersécurité, les règles d’aujourd’hui profiteront aux investisseurs, aux entreprises et aux marchés qui les relient  » a déclaré le président de la SEC, Gary Gensler.

Les nouvelles règles obligeront  à divulguer tout incident de cybersécurité qu’elles jugent important et à décrire les aspects importants de la nature, de la portée et du moment de l’incident, ainsi que son impact important ou  significatif sur l’entreprise.

La divulgation sera généralement dû quatre jours ouvrables après un incident de cybersécurité. Toutefois, si le procureur général des États-Unis détermine que la divulgation immédiate poserait un risque substantiel pour la sécurité nationale ou la sécurité publique, la divulgation peut être retardée.

Les entreprises devront également décrire périodiquement les efforts qu’elles déploient pour identifier et gérer les menaces dans le cyberespace.

Recent Posts

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

1 heure ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

3 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

5 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

5 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

6 heures ago

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

3 jours ago