close
美國證券交易委員會關於網路安全的新規定
美國證券交易委員會(SEC)在2023年7月26日宣布通過一項新規定,就是要求當地上市公司在遭遇重大資安事件的4個工作天內,需透過8-K文件對外揭露事發細節,包含對事件的性質、範圍與時間的描述。另外,若對國家安全或公共安全構成重大風險,將在美國司法部確定後,得以延遲揭露。特別的是,SEC還強調,「網路安全事件」一詞必須廣義解釋,並擴大到「一系列相關的未經授權的事件」。
SEC Adopts Rules on Cybersecurity Risk Management, Strategy, Governance, and Incident Disclosure by Public Companies
文章標籤
全站熱搜
留言列表