די סעקוריטיעס און עקסטשאַנגע קאַמישאַן (SEC) פּונקט פאַרשטאַרקן זיין שטעלונג אויף ציבור קאָמפּאַניעס איבער סייבערסעקוריטי. אויף יולי 26, עס ארויס זייַן סייבערסעקוריטי ריזיקירן מאַנאַגעמענט, סטראַטעגיע, גאַווערנאַנס און ינסידענט אַנטפּלעקונג הערשן. ערידזשנאַלי פארגעלייגט לעצטע יאָר, עס אַפּלייז צו עפנטלעך האַנדל קאָמפּאַניעס, מאַנדייטינג אַז זיי געבנ צו וויסן די סעק אין פיר טעג פון אַ מאַטעריאַל סייבערסעקוריטי בריטש.

דאָס איז די לעצטע אין אַ פּאַמעלעך שטופּן צו מוטיקן אַנטפּלעקונג פון זיכערהייט אינצידענט וואָס אנגעהויבן אין 2011 מיט שטעקן גיידאַנס ביי די סעק. עס האט געזאגט אַז פאַרשידן קאַמישאַן רעגיאַליישאַנז קען צווינגען סייבערסעקוריטי אינצידענט אַנטפּלעקונג, כאָטש קיין יקספּליסאַט הערשן עקסיסטירט פֿאַר זיי. אין 2018 האָט די קאָמיסיע ארויסגעגעבן אינטערפּרעטיווע גיידאַנס, וואָס האָט אונטערגעשטראָכן אז קאָמפּאַניעס קענען ארויסגעבן סייבערסעקוריטי אינצידענטן. אָבער, די אַנטפּלעקונג זענען נאָך פּאַטשי און געמאכט אין פאַרשידענע ערטער מיט וועריינג לעוועלס פון דעטאַל.

די נייַע הערשן יימז צו טוישן דעם דורך בפירוש דיקטירן קאָנסיסטענט רעקווירעמענץ פֿאַר אַנטפּלעקונג פון זיכערהייט אינצידענט. עס ריקווייערז קאָמפּאַניעס צו פּלאָמבירן פאָרם 8-K, אַ פאָלקס אַנטפּלעקונג פאָרעם וואָס דעמאָלט ווערט בנימצא אויף די קאָמיסיע ס וועבזייטל.

די אַנטפּלעקונג כולל אַ קורץ באַשרייַבונג פון דעם אינצידענט, זיין פאַרנעם ווען דער אינצידענט איז דיסקאַווערד, צי עס איז אָנגאָינג, און די ווירקונג אויף אַפּעריישאַנז. די הערשן אויך מאַנדייץ אַז קאָמפּאַניעס באַשרייַבן זייער סייבערסעקוריטי ריזיקירן אַסעסמאַנט פּראַסעסאַז און אַוטליין ווי די באָרד און פאַרוואַלטונג אָוווערסי די ריסקס.

אָפּרוף

ניט אַלעמען איז געווען אַ פאָכער פון די לעצטע הערשן. Melissa MacGregor, דעפּוטאַט אַלגעמיינע אַדוואָקאַט און פֿירמע סעקרעטאַר אין די סעקוריטיעס ינדאַסטרי און פינאַנציעל מאַרקעץ אַססאָסיאַטיאָן (SIFMA), באַזאָרגט אַז די הערשן געבעטן צו פיל צו באַלד. די הערשן "מאַנדייץ עפנטלעך אַנטפּלעקונג פון היפּש צו פיל, צו שפּירעוודיק, העכסט סאַבדזשעקטיוו אינפֿאָרמאַציע, אין צו פרי צייט צייט, אָן די נויטיק אכטונג צו די פּרודענטשאַל רעגיאַלייטערז פון ציבור קאָמפּאַניעס אָדער באַטייַטיק סייבערסעקוריטי מומכע יידזשאַנסיז," זי האט אין אַ דערקלערונג צו די וואַשינגטאָן פּאָסט.

שרייבן פֿאַר דער צענטער פֿאַר סייבערסעקוריטי פּאָליטיק און געזעץ, Harley Geiger, אַדוואָקאַט אין געזעץ פירמע Venable LLP אויך געווארנט וועגן די קורץ אַנטפּלעקונג פֿענצטער. "ווי אַ גענעראַל ענין פון בעסטער פיר, אָנגאָינג סייבער ינסאַדאַנץ זאָל זיין שטיל ביז זיי זענען קאַנטיינד און די באַפאַלן וועקטאָר איז פארמאכט, אָבער די סעק ס הערשן וועט טוישן דעם שפּיל בוך," ער האט געזאגט.

די סעק האט טעמפּערד די הערשן אַ ביסל, נעראָוד די פאַרנעם פון די אַנטפּלעקונג צו בלויז די מאַטעריאַל דעטאַילס און גרייס פון די זיכערהייט אינצידענט און קיין מאַטעריאַל פּראַל אויף די פירמע. עס האָט אויך געגעבן דעם אַדוואָקאַט אַלגעמיינע די מאַכט צו פאַרהאַלטן די אַנטפּלעקונג מיט 30 טעג.

"אָבער, קיין פון די ענדערונגען אַדרעסז די זארגן אַז עפנטלעך אַנטפּלעקונג פון אַנקאַנטיינד אָדער אַנמיטאַגייטיד סייבער ינסאַדאַנץ קריייץ אַ ריזיקירן אַז אַטאַקערז וועט זיין אַלערטיד צו אַנפּאַטשט וואַלנעראַביליטיז און פאַרשאַפן ווייַטער שאָדן," האט געזאגט Geiger. "די AG פאַרהאַלטן וועט מסתּמא זיין עקסערסייזד בלויז אין יקסעפּשאַנאַל קאַסעס."

אפילו יענע אין די זיכערהייט סעקטאָר האָבן זייער רעזערוויישאַנז. Tara Wisniewski, EVP פֿאַר אַדוואַקאַסי, גלאבאלע מארקפלעצער און מיטגליד באַשטעלונג ביי (ISC)2, די זיכערהייט נאַן-נוץ וואָס רעגיאַלייץ די CISSP סערטאַפאַקיישאַן, איז געווען זארגן אַז די הערשן איז נישט גענוג דיטיילד.

"בשעת מיר שטיצן די פונדאַמענטאַל פּרינסאַפּאַלז פון עפנטלעך אַנטפּלעקונג צו מיטטיילן און באַשיצן שערכאָולדערז, קאַסטאַמערז און אנדערע קאַנסטיטשואַנץ, די SEC פּסאַק איז וועריינג ווייג," Wisniewski ריפּאָרטאַדלי געזאגט. "עס שטעלט מער פראגעס ווי ענטפֿערס און קען מאַכן אַמביגיואַטי פֿאַר סייבער פּראָפעססיאָנאַלס."

אנדערע אינפֿאָרמאַציע

ינדאַסטרי גרופּעס אויך זאָרג וועגן עטלעכע אַספּעקץ פון די סעק ס סייבערסעקוריטי און ריזיקירן פאַרוואַלטונג כּללים. אין יוני, די סעקוריטיעס ינדאַסטרי און פינאַנציעל מאַרקעץ אַססאָסיאַטיאָן (SIFMA) פרעטטעד וועגן די צעמישונג צווישן עטלעכע אנדערע כּללים אין די סעק ס רערנ - ליניע.

אַנטפּלעקונג פון עטלעכע מין אָדער אנדערע לויפט דורך די אנדערע פארגעלייגט כּללים. איינער וואָלט פאַרברייטערן רעגולאַטיאָן ספּ, וואָס קאָווערס קונה דאַטן פּריוואַטקייט פֿאַר מעקלער-דילערז, ינוועסמאַנט קאָמפּאַניעס און רעגיסטרירט אַדווייזערז. די הערשן וואָלט דאַרפן זיי צו אַדאַפּט געשריבן סייבערסעקוריטי אינצידענט ענטפער פּלאַנז, אַרייַנגערעכנט בריטש אַנטפּלעקונג נאָוטאַפאַקיישאַנז, אין 30 טעג. עס אויך יקספּאַנדז די פאַרנעם פון די רעגולירן, יקסטענדינג עס צו דעקן אַריבערפירן אַגענץ און בראָדאַנד די דעפֿיניציע פון ​​קונה אינפֿאָרמאַציע צו אַרייַננעמען דאַטן געזאמלט ינערלעך און פֿון דריט פּאַרטיעס.

אנדערע כּללים פאָקוס אויף סייבערסעקוריטי ריזיקירן פאַרוואַלטונג, אַרייַנגערעכנט הערשן קסנומקס, וואָס וואָלט אַפּלייז צו מעקלער-דילערז און פּאַרטיסאַפּאַנץ אין סיקיוראַטיז סוואַפּס. דאָס ריקווייערז זיי צו געבנ צו וויסן די קאַמישאַן פון קיין זיכערהייט בריטשיז גלייך, בשעת אויך קעסיידער אַססעסס און דאַקיומענטינג סייבערסעקוריטי ריסקס און נאָוטאַפייינג דעם ציבור פון ביידע ריסקס און בריטשיז אויף זייער וועבסיטעס. זיי וואָלט אויך האָבן צו ינסטרומענט און דאָקומענט סייבערסעקוריטי קאָנטראָלס און שאַפֿן אַן אינצידענט ענטפער פּלאַן.

די SEC האט אַ באַזונדער שטעלן פון פארגעלייגט ריזיקירן פאַרוואַלטונג כּללים פֿאַר אַדווייזערז און געלט, יקספּאַנדינג יגזיסטינג ריזיקירן אַנטפּלעקונג און רעקאָרד-בעכעסקעם כּללים צו אַרייַננעמען סייבערסעקוריטי ריסקס און פּאַלאַסיז. זיי וואָלט צווינגען אַדווייזערז און ינוועסמאַנט געלט צו אַרייַננעמען סייבערסעקוריטי ריזיקירן אַנטפּלעקונג אויף פאָרעם ADV, וואָס איז די אַנטפּלעקונג פאָרעם פֿאַר אנדערע טינגז ווי פינאַנציעל ריזיקירן און קאָנפליקט פון אינטערעס. דאַקיומענטאַד סייבערסעקוריטי פּאַלאַסיז וואָלט אויך ווערן מאַנדאַטאָרי.

"די קאַמישאַן האט נישט צוגעשטעלט גיידאַנס אין אַן אַקטיאָנאַבלע פֿאָרמאַט וועגן די היפּש אָוווערלאַפּ צווישן די רעגולירן ספּ פאָרשלאָג מיט די רול 10 פאָרשלאָג און פֿאַרבונדענע פּראַפּאָוזאַלז," SIFMA האט געזאגט, ווארענונג אַז די סעק זאָל כאַרמאַנייז די SP פאָרשלאָג מיט די אנדערע.

צום סוף, די SEC איז פּערסוינג ענדערונגען צו די סעק ס 2014 רעגולירן סיסטעמען קאָמפּליאַנסע און אָרנטלעכקייַט כּללים, וואָס עס ארויס צו ענשור די זיכערהייט פון טריידינג סיסטעמען. די אַמענדמאַנץ וואָלט יקספּאַנד די רעגיאַליישאַנז צו דעקן מעקלער-דילערז, ריפּאַזאַטאָריז וואָס האַלטן סיקיוראַטיז סוואַפּס דאַטן און מער קלירינג יידזשאַנסיז. עס וואָלט אויך אָנטאָן מער רעקווירעמענץ, אַרייַנגערעכנט אָוווערסיינג די זיכערהייט און געשעפט קאַנטיניויישאַן פון דריט פּאַרטיעס אַזאַ ווי וואָלקן סערוויס פּראַוויידערז און אַדאַפּטינג סיסטעם אַקסעס קאָנטראָלס (וואָס, סאַפּרייזינגלי, זענען נישט פארלאנגט אונטער די SCI).

דער דאָקומענט פון די SEC פֿאַר די סייבערסעקוריטי הערשן דורכגעגאנגען אין יולי אַרייַנגערעכנט הנחות אין ענטפער צו עטלעכע באַמערקונגען, צוזאַמען מיט עטלעכע האַרט ריפּאָסטס פֿאַר אנדערע. צי מענטשן פילן אַז די הערשן איז צו ווייַט אָדער נישט, דער פאַקט אַז די קאַמישאַן איז סטעפּינג מיט ערנסט רעגיאַליישאַנז צו דערקלערן אַ גראָוינג סייבער זיכערהייט ריזיקירן איז לויסאַבאַל. אין פאַקט, די ביגאַסט קשיא וועגן די הערשן איז וואָס עס גענומען אַזוי לאַנג.