شرکت بیش از ۶۱۰۰ داوطلب لرستانی در آزمون استخدامی دستگاه‌های اجرایی و وزارت بهداشت تازه‌ترین نتایج نظرسنجی ایسپا پیرامون مصرف شبکه‌ها و رسانه‌های اجتماعی و استفاده از ابزار‌های هوش مصنوعی چت‌جی‌پی‌تی در مواجهه با سناریوی خودکشی نوجوانان با پلیس تماس می‌گیرد اپ جدید گوگل برای جستجوی سریع در ویندوز ارائه می‌شود ادارات خوزستان دورکار شدند / آلودگی هوا ساعت کاری برخی شهر‌ها را تغییر داد پژوهشگران انگلیسی، سیستم هشدار سرطان ساختند آغاز انتخاب رشته داوطلبان آزمون کارشناسی رشته‌های علوم پزشکی دانشگاه آزاد بازگشایی دوطرفه جاده چالوس پس از محدودیت ۴ ساعته یکطرفه شدن جاده چالوس؛ ترافیک سنگین است رونمایی از رقیب مدرن و پرادعای آیفون ۱۷ پرو مکس / شیائومی ۱۷ پرو مکس به بازار آمد؟   خواهر‌خواندگی بندرعباس و مومباسا در کنیا وضعیت دما و بارش کشور تا اوایل آبان‌ماه پیش‌بینی وقوع شفق‌های قطبی در مریخ ممکن شد؟ یک متهم به دلیل ۱۴۰ مورد سقط جنین غیرقانونی به اعدام محکوم شد کشف و امحای ۳.۵ تن ماری جوانا در ایذه/ شهادت مامور پلیس در درگیری با سوداگران مرگ افزایش تعرفه پرستاران کلید خورد /پیشنهاد معافیت مالیات پلکانی پرستاران در بودجه ۱۴۰۵

الزام شرکتها در آمریکا به ارائه گزارش درباره امنیت سایبری

کمیسیون بورس و اوراق بهادار آمریکا قوانین جدیدی را وضع کرده که طبق آن شرکت ها باید رویدادهای مربوط به امنیت سایبری را اعلام کنند.
تاریخ انتشار: ۱۴:۴۲ - ۰۴ مهر ۱۴۰۲ - 2023 September 26
کد خبر: ۲۰۵۷۲۴

به گزارش راهبرد معاصر، همچنین طبق این قوانین شرکت ها باید برنامه های سالانه خود برای مدیریت ریسک، استراتژی و امنیت سایبری را نیز اعلام کنند.

 

علاوه بر آنچه گفته شد قوانین کمیسیون بورس و اوراق بهادار آمریکا، شرکت های سهامی خصوصی را وادار به افشای اطلاعات مذکور می کند.

 

گری گنزلر مدیر کمیسیون بورس و اوراق بهادار در بیانیه ای در این باره می گوید: خواه یک شرکت کارخانه اش را در آتش سوزی از دست بدهد، یا میلیون ها فایل آن در یک رویداد امنیت سایبری از بین بروند، این امر برای سرمایه گذاران اهمیت زیادی دارد. هم اکنون بسیاری از شرکت های سهامی عام اقدامات و رویدادهای امنیت سایبری را به سرمایه گذاران اعلام می کنند. تصور می کنم شرکت ها و سرمایه گذاران مشابه هم هستند، با این وجود اگر افشاگری در این زمینه به طور هماهنگ و قابل مقایسه انجام شود، بهتر است. قوانین اعلام شده با تضمین آنکه شرکت ها محتوای اطلاعات امنیت سایبری را فاش می کنند به سود سرمایه گذاران و شرکت ها است.

 

طبق قوانین نهایی شده، گزارش های افشای امنیت سایبری باید تا ۴ روز پس از رویداد تهیه شود و ماهیت، گستره و زمانبندی و همچنین تاثیر آن بر شرکت از جمله تاثیر بر وضعیت مالی و فعالیت شرکت را نشان دهد. همچنین گزارش های سالانه باید فرایند شناسایی، ارزیابی و مدیریت ریسک های سایبری در شرکت را توضیح دهد و نشان دهد چگونه ریسک های امنیت سایبری روی عملیات های کسب و کاری، استراتژی یا شرایط مالی تاثیر می گذارد.

 

این قانون از ۵ سپتامبر ۲۰۲۳ میلادی اجرایی شده است. شرکت ها باید از آغاز سال مالی (۱۵ دسامبر ۲۰۲۳) جاری و پس از آن گزارش های افشای امنیت سایبری را تهیه کنند. البته شرکت های کوچکتر تا ۱۵ ژوئن ۲۰۲۴ میلادی فرصت تهیه گزارش را دارند. علاوه بر آن از ۱۵ و ۱۸ دسامبر ۲۰۲۴ میلادی الزامات بیشتری در خصوص فرمت گزارش هاسالانه امنیت سایبری ارائه می شود./ مهر

ارسال نظر
تحلیل های برگزیده
آخرین اخبار