BLOG IBSEC

Profissional de cibersegurança sentado em uma sala escura, cercado por vários monitores exibindo códigos e gráficos, analisando dados digitais. O ambiente remete a uma operação de segurança cibernética, com a presença de telas mostrando informações em verde, sugerindo atividades de monitoramento e proteção de sistemas. Logotipo do IBSEC (Instituto Brasileiro de Cibersegurança) aparece no canto inferior esquerdo da imagem.

Em um cenário onde ataques cibernéticos se tornam cada vez mais sofisticados e frequentes, a SEC (Securities and Exchange Commission) estabeleceu regras rigorosas para proteger investidores e manter a integridade do mercado. Estas normas não são meras formalidades – são imperativos estratégicos que podem determinar o futuro de sua organização.

Neste post, exploraremos as 10 regras cruciais que toda empresa deve seguir para atender às exigências da SEC. Desde a determinação de materialidade até o planejamento pós-incidente, cada regra é uma peça vital no quebra-cabeça da conformidade regulatória e da gestão de riscos cibernéticos.

Está pronto para transformar essas regras em uma vantagem competitiva para sua empresa? Continue lendo e descubra como lidar com confiança com este novo panorama regulatório.

10 Regras Cruciais para Atender às Exigências de Divulgação de Incidentes de Cibersegurança da SEC

  1. Divulgação de Incidentes de Cibersegurança Materiais: Empresas que enfrentam um incidente de cibersegurança material são obrigadas a divulgar informações relevantes, como a natureza, escopo, e impacto do incidente em suas operações financeiras e condições gerais.
  1. Determinação de Materialidade: Um fato ou incidente é considerado material se um investidor razoável considerar que sua divulgação poderia impactar significativamente sua decisão de investimento.
  1. Prazo para Relatar Incidentes: Um relatório sobre um incidente de cibersegurança material deve ser entregue à SEC em até quatro dias úteis após a empresa determinar que o incidente é de fato material.
  1. Responsabilidade de Divulgação de Incidentes em Sistemas de Terceiros: Empresas ainda são responsáveis por relatar incidentes ocorridos em sistemas de terceiros se esses afetarem significativamente seus próprios sistemas ou operações.
  1. Segurança nas Declarações Públicas: As empresas devem ter cautela ao divulgar informações sobre incidentes para não expor detalhes técnicos que possam aumentar seus riscos ou torná-las alvos de novos ataques.
  1. Consequências de Não Divulgar Incidentes: Não divulgar adequadamente um incidente material pode resultar em sanções regulatórias e processos judiciais, além de impactar negativamente a confiança de investidores.
  1. Envio de Relatórios por CISOs: Uma porcentagem significativa dos CISOs (75%) está diretamente envolvida no processo de divulgação de violações de cibersegurança à SEC, destacando a importância de seu papel na comunicação de incidentes.
  1. Programa de Denúncias da SEC: O Programa de Denúncias da SEC incentiva a denúncia de violações, inclusive de cibersegurança, oferecendo proteção legal e possíveis recompensas para denunciantes.
  1. Incidentes em Subsidiárias Estrangeiras: A obrigação de divulgar incidentes que ocorrem em subsidiárias estrangeiras pode depender da relação entre a subsidiária e a controladora e do impacto no desempenho geral da empresa.
  1. Planejamento Pós-Incidente: Empresas são aconselhadas a discutir regularmente as questões legais e cibersegurança com conselheiros jurídicos internos e externos para garantir conformidade com as normas de divulgação da SEC.

Confira também: 8 Estratégias Vitais para Atender às Novas Exigências da SEC em Cibersegurança

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade