サイバー攻撃を受けたら「4日以内に開示」 CISOどうする!?
2023年7月26日、アメリカ証券取引委員会(SEC)は企業が重大なインシデントと判断されるサイバー攻撃を受けた場合、4営業日以内にそのことを開示することを義務づける新しい規則の採択を発表しました。この新規則により、投資家の保護がより強化されると期待されています。
SECは7月26日に「重大なサイバーセキュリティインシデントに遭遇した場合はこれを開示すること、およびサイバーセキュリティのリスク管理、戦略、ガバナンスに関する重要な情報を毎年開示することを登録企業に義務付ける」