Komise pro cenné papíry a burzy (SEC) aktualizuje pravidla s cílem zlepšit opatření v oblasti kybernetické bezpečnosti
Americká Komise pro cenné papíry (SEC) ve čtvrtek oznámila aktualizovaná pravidla, jejichž cílem je zajistit, aby investiční společnosti a další subjekty mohly účinně odhalovat a reagovat na kybernetické krádeže údajů o zákaznících. Tyto úpravy, které jednomyslně schválila pětičlenná komise SEC, představují změnu pravidel původně stanovených v roce 2000. Předseda SEC Gary Gensler ve svém prohlášení zdůraznil významnou proměnu povahy a dopadu narušení bezpečnosti údajů za posledních 24 let a zdůraznil potřebu, aby předpisy držely krok s vyvíjejícími se hrozbami.
Podle revidovaných pravidel budou makléři, investiční společnosti, registrovaní investiční poradci a další příslušné strany povinni zavést programy reakce na incidenty. Tyto programy by jim měly umožnit identifikovat případy kybernetických krádeží zaměřených na osobní údaje klientů, reagovat na ně a zotavit se z nich. Kromě toho budou muset dotčené společnosti informovat osoby, k jejichž údajům mohl být neoprávněný přístup. Podle agentury bude lhůta pro splnění těchto změn stanovena na 18 měsíců až dva roky od data jejich zveřejnění ve federálním rejstříku.
Komise pro cenné papíry a burzy aktualizuje pravidla s cílem zlepšit opatření v oblasti kybernetické bezpečnosti
Americká Komise pro cenné papíry ve čtvrtek oznámila aktualizovaná pravidla, jejichž cílem je zajistit, aby investiční společnosti a další subjekty mohly účinně odhalovat a reagovat na kybernetické krádeže údajů o zákaznících. Tyto úpravy, které jednomyslně schválila pětičlenná komise SEC, představují změnu pravidel původně stanovených v roce 2000. Předseda SEC Gary Gensler ve svém prohlášení zdůraznil významnou proměnu povahy a dopadu narušení bezpečnosti údajů za posledních 24 let a zdůraznil potřebu, aby předpisy držely krok s vyvíjejícími se hrozbami.
Podle revidovaných pravidel budou makléři, investiční společnosti, registrovaní investiční poradci a další příslušné strany povinni zavést programy reakce na incidenty. Tyto programy by jim měly umožnit identifikovat případy kybernetických krádeží zaměřených na osobní údaje klientů, reagovat na ně a zotavit se z nich. Kromě toho budou muset dotčené společnosti informovat osoby, k jejichž údajům mohl být neoprávněný přístup. Podle agentury bude lhůta pro splnění těchto změn stanovena na 18 měsíců až dva roky od data jejich zveřejnění ve federálním rejstříku.
Komise pro cenné papíry a burzy (SEC) aktualizuje pravidla s cílem zlepšit opatření v oblasti kybernetické bezpečnosti
Americká Komise pro cenné papíry (SEC) ve čtvrtek oznámila aktualizovaná pravidla, jejichž cílem je zajistit, aby investiční společnosti a další subjekty mohly účinně odhalovat a reagovat na kybernetické krádeže údajů o zákaznících. Tyto úpravy, které jednomyslně schválila pětičlenná komise SEC, představují změnu pravidel původně stanovených v roce 2000. Předseda SEC Gary Gensler ve svém prohlášení zdůraznil významnou proměnu povahy a dopadu narušení bezpečnosti údajů za posledních 24 let a zdůraznil potřebu, aby předpisy držely krok s vyvíjejícími se hrozbami.
Podle revidovaných pravidel budou makléři, investiční společnosti, registrovaní investiční poradci a další příslušné strany povinni zavést programy reakce na incidenty. Tyto programy by jim měly umožnit identifikovat případy kybernetických krádeží zaměřených na osobní údaje klientů, reagovat na ně a zotavit se z nich. Kromě toho budou muset dotčené společnosti informovat osoby, k jejichž údajům mohl být neoprávněný přístup. Podle agentury bude lhůta pro splnění těchto změn stanovena na 18 měsíců až dva roky od data jejich zveřejnění ve federálním rejstříku.
