La SEC dà alle aziende quattro giorni per segnalare gli attacchi informatici

SEC gives companies four days to report cyber attacks.

"Le intrusioni nella sicurezza informatica possono andare oltre la perdita di informazioni sensibili e le relative azioni correttive... possono alterare il normale corso delle operazioni delle aziende complesse, intensive in termini di capitale e infrastrutture", ha detto la commissaria della SEC Caroline A Crenshaw. ¶ Credit: Kacper Pempel/Reuters

La Securities and Exchange Commission (SEC) degli Stati Uniti vuole che le società pubbliche siano più trasparenti e aperte riguardo agli “incidenti materiali di sicurezza informatica”, ha dichiarato l’agenzia federale ieri (26 luglio).

Le nuove regole, approvate con un voto di 3-2, stabiliscono che le società devono divulgare i dettagli degli incidenti e il loro effetto sul risultato finale in una sezione del Form 8-K, un modulo ampio che le aziende utilizzano per notificare agli azionisti eventi importanti, entro quattro giorni da un evento di sicurezza informatica.

Un ritardo nella presentazione sarà consentito solo se il Procuratore Generale degli Stati Uniti determina che “la divulgazione immediata costituirebbe un rischio rilevante per la sicurezza nazionale o la sicurezza pubblica e notifica tale determinazione alla Commissione per iscritto”, ha dichiarato la SEC.

Le regole finali, che saranno pubblicate nel Federal Register entro la fine di quest’anno, si applicheranno alle grandi aziende entro 30 giorni. Alle società più piccole sarà concesso un termine più lungo – 180 giorni – per conformarsi.

Da Quartz Leggi l’articolo completo