X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  יומני בלוגרים
הרשות האמריקנית לניירות ערך (SEC) תטיל על חברות ציבוריות חובת גילוי מוגברת שתגלה כיצד הם מנהלים סיכוני אבטחת סייבר
▪  ▪  ▪
[צילום: קוג'י ססהרה, AP]

משטר הגילוי שמחילה רשות ניירות ערך האמריקנית (SEC) כדי להבטיח שהדיווח של חברות הנסחרות בבורסה אכן משקף את הסיכונים ועונה על צרכי המשקיעים הלך והעמיק במרוצת השנים. אשר על כן אך טבעי הוא שהרשות תדרש לתחום הסייבר, שהיקף החשיפה אליו עלתה מאוד בשנים האחרונות. והרי היום יותר מתמיד משקיעים רוצים לדעת על האופן שבו חברות מנהלות את הסיכונים הללו שכאמור היקף החשיפה אליהם הולך וגדל.
כבר היום חברות ציבוריות רבות מספקות לציבור המשקעים מידע על חשיפתם להתקפות סייבר, אך היקף חשיפה זו מצומצם יחסית ומתמקד בעיקר בדיווח על אירועי סייבר, בעוד שבפועל נדרשת חשיפה גדולה יותר, שתאפשר למשקיעים להעריך גם את נוהלי אבטחת הסייבר ואת היכולת של החברות לטפל באירועי סייבר.
על-רקע הצורך ההולך וגודל זה של משקיעים במידע על ניהול סיכוני סייבר הציגה ב-9.3.2022 רשות ניירות ערך האמריקנית תיקונים שנועדו לשפר ולהרחיב את היקף הגילוי בנוגע לניהול סיכוני סייבר, אסטרטגיה, ממשל ודיווח על אירועים על-ידי חברות ציבוריות1.
כללים אלה מתבססים על הנחיות של ה-SEC משנת 20112ו-20183 בנושא סיכונים ותקריות אבטחת סייבר. ברם, בעוד שהנחיות הקודמות הללו שיפרו את הדיווח בנושאים אלה, השינוים בתחום זה והגידול והמגוון הרחב בסוגי אירועי סייבר הניעו את ה-SEC לנקוט בפעולות נוספות ובהם כאמור הרחבת חובת הדיווח.
התיקונים המוצעים בכללים שצפוים להכנס לתוקף בנוסחן הסופי בחודש יוני השנה ידרשו מחברות ציבוריות, חובת גילוי, כדלקמן:
א. לדווח באופן שוטף על אירועי אבטחת סייבר מהותיים.
ב. להגיש לרשות דיווח תקופתי כדי לספק עידכון על אופן שבו החברה מטפלת באירועי סייבר שאירוע בחברה ודווחו בעבר (דוח מעקב).
ג. להגיש דיווח תקופתי על המדיניות והנהלים לזיהוי וניהול סיכוני אבטחת סייבר שקבעה הנהלה.
ד. להגיש דיווח על האופן שבו הדירקטוריון מפקח על סיכוני סייבר.
ה. להגיש דיווח תקופתי על תפקיד ההנהלה ועל המומחיות שלה להעריך ולנהל סיכוני אבטחת סייבר ולקבוע מדיניות ולישם נהלי אבטחת סייבר.
ו. חובת הדיוח תכלול גם חובה לחשוף את רמת המומחיות בתחום האבטחת סייבר של חברי הדירקטוריון, כדי לוודא כי יש לדירטוריון יכולת לפקח על החברה בתחום זה.
חברות וגופים הנתונים למרות ה-SEC יצטרכו אם כן לנהל סיכוני סייבר ואף להעסיק לצורך כך מומחים. אך מעבר לכך, למרות שה-SEC לא הגדירה מה מהווה מומחיות באבטחת סייבר, כללים אלה קובעים שחברות צריכות, כדי להבטיח פיקוח נאות, לשקול גם את ניסיונם, השכלתם, הידע והכישורים של חברי הדירקטוריון באבטחת סייבר.
יש להניח כי לאחר כניסתם של כללים אלה לתוקף יעמוד בפני הציבור מידע מקיף יותר על ניהול הסיכונים, האסטרטגיה והממשל התאגידי של חברות בכל הקשור לאופן שבו הן מנהלות אירועי סייבר. ומעבר לכך, חובה גילוי זו גם תחשוף כיצד והאם חברות ציבוריות פועלות לזהות ולנהל סיכוני סייבר וכי יש להן יכולת לנהל ולקיים פיקוח על אירועים בתחום זה.

הערות

1. SEC, Cybersecurity, Risk Management, Strategy,
Governance, and Incident Disclosure (March 9, 2022) .2
. SEC, CF Disclosure Guidance: Topic No. 2 (October 13, 2011) 3 .SEC, Commission Statement and Guidance on Public Company3. Cybersecurity Disclosures (February 26, 2018)

הכובת הוא עו"ד מסחרי, יו"ר ועדת ציות אכיפה מנהלית וביקורת ומרצה באוניברסיטת חיפה.
תאריך:  13/03/2022   |   עודכן:  13/03/2022
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
ה-SEC מרחיבה את חובת הדיווח בנושא סיכוני סייבר
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
יאיר נבות
רוסיה עושה מאמצים לפגוע ולהשבית נמלי תעופה שאליהם מובאים אותם משלוחי נשק, כדי לשבש את היכולת של המערב להנחית את אותם משלוחים קרוב לחזית
רבקה שפק-ליסק
ההחלטה על איסור נשואים בין ערבים ישראלים לפלשתיניות    המחלוקת היא בין הסתמכות על תפישת עולם דמוקרטית וזכותו של אזרח להביא לביתו את אשתו הזרה, כמקובל בחברות דמוקרטיות, לעומת הטיעון של המדינה המבוסס על מצב המלחמה בין ישראל לרשות הפלשתינית
רפי לאופרט
בנסיגה המבוהלת של ארה"ב מאפגניסטן ובמלחמת רוסיה-אוקראינה, עלה הסדר העולמי החדש בגלוי על במת ההיסטוריה; קו-תפר שבין "המערב" "למזרח" מאפיין את החלוקה בין הגושים הגדולים - שניים (רוסיה וסין) מוגדרים כ"מזרח" והשלישי (הודו) בהתהוות.{1} ישראל נמצאת תרתי-משמע על קו התפר שבין גושים אלה
ארווין קליין
האינטרנט מפוצץ בכותרות מושכות עין, שאין מאחוריהן שום אמת, שכדאי לתת עליה את הדעת    ה פשוט הטרנד החדש של הכותרות פייק ניוז המחופשות, שהולכות הכי טוב בשוק...
יעקב קורי
כיום עולים לארץ מאות אלפים שרק סבא אחד שלהם היה יהודי, מהגרים אליה קרובי משפחה נוצרים שלהם, והפלשמורים ממשיכים לגדול כמעיין המתגבר
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il