Банковские группы просят SEC отменить правило раскрытия информации об инцидентах кибербезопасности

cryptonews.ru發佈於 2025-01-26更新於 2025-05-26

Американские группы по защите интересов банковской и финансовой индустрии обратились в Комиссию по ценным бумагам и биржам с просьбой отменить требования о публичном раскрытии информации об инцидентах кибербезопасности.

Пять американских банковских групп во главе с Американской банковской ассоциацией обратились к регулятору с просьбой отменить правило в письме от 22 мая, утверждая, что раскрытие информации об инцидентах кибербезопасности «прямо противоречит требованиям конфиденциальной отчетности, направленным на защиту критической инфраструктуры и предупреждение потенциальных жертв».

Группа, в которую также вошли Ассоциация индустрии ценных бумаг и финансовых рынков, Институт банковской политики, Независимые банкиры сообщества Америки и Институт международных банкиров, заявила, что правило подрывает усилия регулирующих органов по укреплению национальной кибербезопасности.

Правило SEC по управлению рисками кибербезопасности, опубликованное в июле 2023 года, требует от компаний оперативно раскрывать информацию об инцидентах кибербезопасности, таких как утечки данных или взломы. Однако банковские группы утверждают, что это правило изначально было несовершенным и на практике оказалось проблематичным с момента вступления в силу.

Банковские органы заявили, что «сложный и узкий механизм задержки раскрытия информации» мешает реагированию на инциденты и обеспечению соблюдения законов и создает «путаницу на рынке» между обязательным и добровольным раскрытием информации.

Публичное раскрытие информации также «использовалось преступниками-вымогателями в качестве метода вымогательства для достижения злонамеренных целей», а преждевременное раскрытие информации ухудшает проблемы страхования и ответственности для компаний и «рискует заморозить откровенные внутренние коммуникации и рутинный обмен информацией», — заявила группа.


Некоторые претензии и опасения банковских групп относительно постановления. Источник: SIFMA

Группы в частности хотят, чтобы «Пункт 1.05» был отменен из правил SEC для отчетности по форме 8-K и требований параллельной отчетности, применимых к форме 6-K.

Форма 8-K используется для публичного уведомления инвесторов в публичные компании США об определенных событиях, включая инциденты кибербезопасности, которые могут быть важны для акционеров или SEC.

«Критически важно, что без пункта 1.05 интересы инвесторов будут по-прежнему защищены, и мы считаем, что им будет лучше служить уже существующая структура раскрытия для сообщения существенной информации, которая может включать существенные инциденты кибербезопасности», — заявили группы.

Полная версия петиции включала примеры путаницы со стороны участников, конкретные инциденты атак с целью вымогательства и задокументированные конфликты нормативных актов.

Публичные криптокомпании, на которые это повлияло

Требование также влияет на публично котируемые криптокомпании, такие как Coinbase, которая в начале этого месяца раскрыла, что хакеры подкупили ее вспомогательный персонал, чтобы тот раскрыл пользовательские данные.

Раскрытие информации привело к тому, что компания столкнулась как минимум с семью судебными исками по поводу раскрытия информации.

Coinbase заявила, что отклонила требование о выкупе в размере 20 миллионов долларов после того, как сотрудники раскрыли пользовательские данные в ходе крупной фишинговой атаки, что, по словам биржи, может стоить ей до 400 миллионов долларов убытков.

Если SEC отменит это требование, это может дать таким фирмам, как Coinbase, больше времени для раскрытия информации об инцидентах кибербезопасности для общественности.

你可能也喜歡

Goliath Ventures首席执行官在2.5亿美元加密欺诈案中认罪,同意没收奢侈品资产

加密货币投资公司Goliath Ventures的首席执行官克里斯托弗·亚历山大·德尔加多对联邦电汇欺诈和洗钱指控表示认罪。他承认参与了一项加密货币庞氏骗局,造成投资者至少2.5亿美元的损失。 德尔加多于6月30日承认合谋实施电汇欺诈、电汇欺诈和洗钱罪名。他面临每项欺诈罪名最高20年、洗钱罪名最高10年的监禁,量刑定于10月进行。 根据美国检察官办公室的说法,德尔加多及其同谋至少从2023年1月到2026年1月期间将Goliath Ventures作为庞氏骗局运营。他们以加密货币流动性池能产生月回报为承诺,说服投资者投入大量资金,但所得资金主要用于支付早期投资者、满足赎回请求以及为公司高管的奢侈消费提供资金。 当局估计,在该骗局期间,投资者向Goliath Ventures投入了至少4亿美元。德尔加多在认罪协议中承认给投资者造成了至少2.5亿美元的损失。 作为认罪协议的一部分,德尔加多同意没收据称用欺诈所得购买的大量资产,包括八处房地产、11辆汽车、数十块豪华手表、超过50个设计师手袋和钱包、至少29件高端珠宝、多个银行账户以及持有的加密货币。具体资产包括兰博基尼、劳斯莱斯、宾利和凯迪拉克等豪车,以及以太坊、USDC和Medieval Empires [MEE]代币等加密货币资产。

ambcrypto45 分鐘前

Goliath Ventures首席执行官在2.5亿美元加密欺诈案中认罪,同意没收奢侈品资产

ambcrypto45 分鐘前

交易

現貨
活动图片