新浪科技訊 北京時間3月10日早間消息,美國證券交易委員會(SEC)投票公布一項新規(guī)定,加強上市公司發(fā)生數(shù)據(jù)泄露事件時的披露機制,包括披露方式,以及需要在多快時間內(nèi)披露等。
根據(jù)SEC提議中的措施,公司必須在當(dāng)前的報告文件,包括8-K表格中詳細(xì)說明何時遇到了風(fēng)險,以及采取了什么策略來應(yīng)對和管理風(fēng)險。
調(diào)整后的規(guī)則還要求公司對于信息安全風(fēng)險對公司財務(wù)狀況的可能影響進行分析。目前,這些調(diào)整正在征求公眾意見。SEC表示,這將幫助投資者更高效地評估信息安全風(fēng)險,并為此做好準(zhǔn)備。
SEC以三比一的投票結(jié)果發(fā)布了這一調(diào)整方案。近期,關(guān)于信息安全問題對市場和投資者的潛在影響,監(jiān)管機構(gòu)的擔(dān)憂正日益加劇。而在多家美國公司遭到高調(diào)的信息安全攻擊之后,拜登政府也在加大對這方面問題的關(guān)注。
SEC主席加里·詹斯勒(Gary Gensler)周三表示:“我們網(wǎng)絡(luò)的互聯(lián)互通,對預(yù)測式數(shù)據(jù)分析的使用,以及對數(shù)據(jù)的渴望只會越來越明顯。這將把我們的金融帳戶、投資和私人信息置于風(fēng)險中?!薄斑@些信息以往被封閉在公司內(nèi)部,而投資者想要更多地了解,股票發(fā)行人是如何管理這些日益嚴(yán)重的風(fēng)險的?!?/p>
SEC表示,周三公布的新規(guī)定還要求定期報告情況,幫助投資者了解已披露的重大信息安全事件的更完整信息。
SEC長期以來一直警告企業(yè),對信息安全攻擊的披露不應(yīng)僅限于對營收或資產(chǎn)的量化影響,企業(yè)還應(yīng)該考慮理性投資者在做出投資決策時可能考慮的各方面定性因素。
不過,也有SEC委員對方案持不同意見。共和黨委員海斯特·皮爾斯(Hester Peirce)認(rèn)為,這些舉措超出了SEC的使命。她表示:“這些方案將我們塑造為美國的信息安全指揮中心,但國會并沒有賦予我們這個角色?!?/p>
美國商會的湯姆·夸德曼(Tom Quaadman)則表示,他歡迎SEC對信息安全風(fēng)險管理的關(guān)注,但呼吁SEC與美國政府其他信息安全專家交流,“確保政策是支持性的,不會重復(fù)?!薄白鳛樾畔⑴侗O(jiān)管機構(gòu),SEC應(yīng)該注意不要妨礙國家安全的優(yōu)先事項,并將重點放在強有力的協(xié)調(diào)上?!?/p>