#SECGuidance
Die U.S. Securities and Exchange Commission (SEC) bietet Leitlinien zu verschiedenen Aspekten der Wertpapierregulierung, um faire und transparente Märkte zu gewährleisten und Investoren zu schützen. Hier ist eine Diskussion über einige wichtige Bereiche der SEC-Leitlinien:
Cybersicherheit
Die SEC hat zunehmend den Fokus auf Cybersicherheitsrisiken gelegt und Regeln sowie Leitlinien für öffentliche Unternehmen herausgegeben, die sich auf ihre Verpflichtungen zur Offenlegung wesentlicher Cybersicherheitsvorfälle sowie deren Risikomanagement, Strategie und Governance beziehen.
Wesentliche Aspekte der Cybersicherheitsleitlinien der SEC umfassen:
Verpflichtende Offenlegung wesentlicher Cybersicherheitsvorfälle: Öffentliche Unternehmen sind verpflichtet, wesentliche Cybersicherheitsvorfälle innerhalb von vier Geschäftstagen nach Feststellung, dass der Vorfall wesentlich ist, offenzulegen. Diese Offenlegung erfolgt gemäß Punkt 1.05 des Formulars 8-K. Die Offenlegung sollte Einzelheiten über die Art, den Umfang und den Zeitpunkt des Vorfalls sowie dessen wesentlichen Einfluss oder voraussichtlich wesentlichen Einfluss auf die finanzielle Lage und die Betriebsergebnisse des Unternehmens enthalten.
Jährliche Offenlegungen zum Risikomanagement, zur Strategie und zur Governance der Cybersicherheit: Unternehmen müssen in ihrem Formular 10-K (oder Formular 20-F für ausländische private Emittenten) jährliche Offenlegungen über ihre Prozesse, Strategien zur Risikomanagement der Cybersicherheit und die Aufsichtsfunktion des Vorstands in Bezug auf Cybersicherheit bereitstellen. Dies umfasst die Beschreibung von Richtlinien und Verfahren zur Identifizierung und Verwaltung von Cybersicherheitsrisiken, die Aufsicht des Vorstands über diese Risiken und die Rolle des Managements bei der Bewertung und Verwaltung wesentlicher Cybersicherheitsbedrohungen.
Bewertungen der Wesentlichkeit: Unternehmen müssen Prozesse zur Bestimmung der Wesentlichkeit von Cybersicherheitsvorfällen einrichten. Diese Bewertung sollte nicht nur die finanziellen Auswirkungen berücksichtigen, sondern auch andere Faktoren wie reputationsschädigende Auswirkungen, Einfluss auf Kundenbeziehungen und die Möglichkeit von Rechtsstreitigkeiten oder behördlichen Ermittlungen. Die SEC hat betont, dass Bewertungen der Wesentlichkeit "ohne unangemessene Verzögerung" erfolgen sollten.
Die U.S. Securities and Exchange Commission (SEC) bietet Leitlinien zu verschiedenen Aspekten der Wertpapierregulierung, um faire und transparente Märkte zu gewährleisten und Investoren zu schützen. Hier ist eine Diskussion über einige wichtige Bereiche der SEC-Leitlinien:
Cybersicherheit
Die SEC hat zunehmend den Fokus auf Cybersicherheitsrisiken gelegt und Regeln sowie Leitlinien für öffentliche Unternehmen herausgegeben, die sich auf ihre Verpflichtungen zur Offenlegung wesentlicher Cybersicherheitsvorfälle sowie deren Risikomanagement, Strategie und Governance beziehen.
Wesentliche Aspekte der Cybersicherheitsleitlinien der SEC umfassen:
Verpflichtende Offenlegung wesentlicher Cybersicherheitsvorfälle: Öffentliche Unternehmen sind verpflichtet, wesentliche Cybersicherheitsvorfälle innerhalb von vier Geschäftstagen nach Feststellung, dass der Vorfall wesentlich ist, offenzulegen. Diese Offenlegung erfolgt gemäß Punkt 1.05 des Formulars 8-K. Die Offenlegung sollte Einzelheiten über die Art, den Umfang und den Zeitpunkt des Vorfalls sowie dessen wesentlichen Einfluss oder voraussichtlich wesentlichen Einfluss auf die finanzielle Lage und die Betriebsergebnisse des Unternehmens enthalten.
Jährliche Offenlegungen zum Risikomanagement, zur Strategie und zur Governance der Cybersicherheit: Unternehmen müssen in ihrem Formular 10-K (oder Formular 20-F für ausländische private Emittenten) jährliche Offenlegungen über ihre Prozesse, Strategien zur Risikomanagement der Cybersicherheit und die Aufsichtsfunktion des Vorstands in Bezug auf Cybersicherheit bereitstellen. Dies umfasst die Beschreibung von Richtlinien und Verfahren zur Identifizierung und Verwaltung von Cybersicherheitsrisiken, die Aufsicht des Vorstands über diese Risiken und die Rolle des Managements bei der Bewertung und Verwaltung wesentlicher Cybersicherheitsbedrohungen.
Bewertungen der Wesentlichkeit: Unternehmen müssen Prozesse zur Bestimmung der Wesentlichkeit von Cybersicherheitsvorfällen einrichten. Diese Bewertung sollte nicht nur die finanziellen Auswirkungen berücksichtigen, sondern auch andere Faktoren wie reputationsschädigende Auswirkungen, Einfluss auf Kundenbeziehungen und die Möglichkeit von Rechtsstreitigkeiten oder behördlichen Ermittlungen. Die SEC hat betont, dass Bewertungen der Wesentlichkeit "ohne unangemessene Verzögerung" erfolgen sollten.