SEC, finans sektörü uzmanları için siber güvenlik ifşa kuralları öneriyor


Bu ses otomatik olarak oluşturulmuştur. Geri bildiriminiz varsa lütfen bize bildirin.

Menkul Kıymetler ve Borsa Komisyonu önerilen kuralları duyurdu Çarşamba günü bu, broker-bayilerin, takas kurumlarının ve diğer finansal hizmet sağlayıcıların siber güvenlik risklerini yönetme yeteneklerini artırmak için prosedürler uygulamalarını gerektirecektir.

Sağlayıcılardan, politikaların etkinliğine ilişkin yıllık incelemeler yapmaları ve önemli siber güvenlik olayları hakkında SEC’e açıklamalar yapmaları istenecektir. Broker bayilerinin ayrıca yatırımcılara siber güvenlik riskleri ve önemli olaylar hakkında bilgi vermesi gerekecektir.

Önerilen kurallar, SEC’in son yıllarda büyük şirketleri ve kritik altyapı sağlayıcılarını hedef alan fidye yazılımı ve yazılım tedarik zinciri saldırılarındaki artışın ortasında finansal hizmetler sektöründe siber dayanıklılığı artırmaya yönelik daha geniş bir çabasının bir parçası.

Finans sektörü, işlemleri yürütmek için giderek daha fazla ara bağlantıya bağımlı hale geliyor ve yetkililer, teknolojiye güvenmenin sektörü kötü niyetli tehdit faaliyetlerine karşı daha savunmasız hale getirdiğini söylüyor.

SEC Başkanı Gary Gensler, “Sermaye piyasalarımızdaki piyasa varlıkları, karmaşık ve sürekli gelişen bilgi sistemlerine giderek daha fazla güveniyor” dedi. bir açıklamada söyledi. “Bu sistemlere zarar vermeye çalışanlar taktik, teknik ve prosedürlerinde de daha sofistike hale geldiler.”

Önerilen değişiklikler, SEC liderliğinin diğer bazı üyelerinin şiddetli muhalefetiyle karşılandı.

Komiser Hester Peirce, kötü niyetli siber aktörlerin oluşturduğu tehdidi kabul etti, ancak önerilen değişikliklerin aşırıya kaçtığını söyledi.

“Bunun yerine önerdiğimiz külfetli düzenleyici çerçeve ve acil verilere yönelik makul ihtiyacımızla orantısız olan karmaşık bir raporlama rejimi, kendimiz için oldukça farklı bir rol tasavvur ettiğimizi gösteriyor.” Peirce yaptığı açıklamada.

Düzenlemeler Federal Sicil’de yayınlandıktan sonra 60 günlük bir kamuoyu görüşü süresi açılacaktır.

SEC ayrıca siber güvenlik riski ve aşağıdakileri içeren açıklama değişiklikleri için kamuoyu yorumlarını yeniden açtı: yatırım danışmanları ve iş geliştirme firmaları.



Source link