Publi

La Comisión de Bolsa y Valores de EE. UU. (SEC, por sus siglas en inglés) ha propuesto nuevas reglas de gestión de riesgos de seguridad cibernética para las corporaciones que les exigirían ser más transparentes con las divulgaciones de los clientes. Las nuevas reglas se implementarían como enmiendas a varios formularios relacionados con las divulgaciones de seguridad cibernética y estarían dirigidas específicamente a los asesores de inversiones. , fondos de inversión y empresas de desarrollo empresarial.

Se acabaron los hacks de ciberseguridad ocultos

La introducción de una regulación más estricta con respecto a las divulgaciones de seguridad cibernética no es un nuevo esfuerzo de la SEC. En 2018, el excomisionado de la SEC, Robert J. Jackson Jr., dijo que los requisitos de divulgación actuales «se equivocaron en el lado de la no divulgación» y, a menudo, dejaban a los inversores en la oscuridad cuando las empresas experimentaban ataques informáticos u otros ataques de seguridad cibernética. Actualmente, la administración de la empresa solo está obligada a mantener directorios informados sobre temas de ciberseguridad, sin obligación de compartirlos con inversionistas u otros clientes. Sin embargo, un informe conjunto de 2021 mostró que en 2020, solo el 17 % de las empresas Fortune 100 encuestadas informaron sobre problemas de ciberseguridad a los miembros de la junta directiva de forma anual o trimestral. La SEC parece ansiosa por cambiar esto, ya que pasó la mayor parte de 2022 presentando varias propuestas que, si aprobado— requeriría que las empresas públicas informen sobre ciberataques e incidentes. Este es el caso de la propuesta de Gestión de riesgos de ciberseguridad para asesores de inversión, empresas de inversión registradas y empresas de desarrollo empresarial, publicada el 9 de febrero. En el documento, la SEC propone introducir nuevas reglas bajo la Ley de Asesores de Inversiones de 1940 y la Ley de Sociedades de Inversión de 1940 para exigir fondos y asesores para implementar nuevas políticas de ciberseguridad. Según el documento, estas políticas y procedimientos están diseñados específicamente para abordar los riesgos de ciberseguridad al exigir a las empresas que informen a la SEC sobre incidentes significativos de ciberseguridad que afecten al asesor, su fondo o los clientes de fondos privados.

Publicidad

“Creemos que exigir a los asesores y fondos que informen la ocurrencia de incidentes significativos de ciberseguridad reforzaría la eficiencia y eficacia de nuestros esfuerzos para proteger a los inversores, otros participantes del mercado y los mercados financieros en relación con los incidentes de ciberseguridad”, dijo la SEC en la propuesta.

Jamil Farshchi, director de seguridad de la información de Equifax, le dijo a Bloomberg News que las reglas propuestas brindarían la transparencia que tanto necesita el liderazgo corporativo y requerirían una responsabilidad sin precedentes en lo que respecta a la seguridad cibernética.

Más reglas equivalen a una SEC más fuerte

Muchos creen que el reciente impulso de la SEC para desempeñar un papel más activo en el fortalecimiento de las normas relativas a la ciberseguridad es un resultado directo del ataque a SolarWinds. El infame evento es ampliamente considerado como uno de los peores incidentes de ciberespionaje sufridos por los EE. UU., ya que el país vio muchas partes de su gobierno federal atacadas por un grupo de piratas informáticos respaldados por Rusia. Los atacantes infectaron las actualizaciones de un contratista federal de los EE. UU. como un trampolín para entrometerse en varias agencias gubernamentales y empresas. Después del hackeo, la SEC envió cartas a las empresas que creía que estaban en riesgo por los hackeos, exigiéndoles que autoinformaran si habían sido hackeados y el daño infligido. Como la Comisión recibió una cantidad decepcionante de divulgaciones, comenzó la Programa de amnistía: ofrece perdón a las empresas que finalmente cumplieron con la solicitud de autoinforme, incluso si no habían revelado previamente el incidente a los inversores. En ese momento, la Asociación Nacional de Directores Corporativos, Cyber ​​Threat Alliance y SecurityScorecard llamaron el programa «digno de mención», ya que señaló la evolución de la visión de la SEC sobre el riesgo cibernético. Sachin Bansal, director de negocios y oficial legal de SecurityScorecard, lo calificó como un momento «divisorio» para la SEC. Pero, a pesar de esto, la nueva propuesta de la SEC deja muchas piedras sin remover. Las nuevas reglas requerirán que las empresas divulguen información «material» o «significativa». ” incidentes cibernéticos si se implementan. La SEC considera que la información «sustancial» es cualquier información con una «probabilidad sustancial de que un accionista razonable la consideraría importante». Muchos consideran que las definiciones de la SEC son demasiado vagas para aportar una transparencia significativa al mercado. La vaguedad también significa que las reglas estarían sujetas a interpretaciones por parte de la SEC caso por caso, dejando espacio para que las empresas apelen a los fallos y establezcan precedentes que podrían hacer que la propuesta sea esencialmente inútil. Sin embargo, todavía hay espacio para mejorar. La SEC no está lista para votar sobre la propuesta hasta dentro de algunas semanas, lo que deja mucho espacio para que los participantes de la industria compartan sus inquietudes y sugerencias con la Comisión. No está claro cómo afecta esto a la industria de la criptografía, con más y más fondos de inversión que incluyen varios activos digitales y criptoderivados en sus carteras. Sin embargo, las reglas propuestas podrían resultar en muchas divulgaciones provenientes del espacio criptográfico. Publicado en: Hacks, Regulación Simbiosis

Obtenga una ventaja en el mercado criptográfico 👇

Conviértase en miembro de CriptoPasion Edge y acceda a nuestra comunidad exclusiva de Discord, más contenido y análisis exclusivos. Análisis en cadena Instantáneas de precios Más contexto Únase ahora por $19/mes Explore todos los beneficios

¿Dónde comerciar Bitcoin con apalancamiento?

Stormgain es el exchange lider en criptomonedas. Y para celebrar el gran momento que está viviendo Bitcoin, está ofreciendo 25 USDT totalmente a sus nuevos usuarios.
Este Exchange es el Partner oficial del equipo del Newcastle de la Premier League.
Y de manera exclusiva para los usuarios de Criptopasion, Stormgain va a regalar 25 USDT con el primero depósito, el cual debe ser de un mínimo de $ 110.

Todo lo que se debe hacer es entrar en este enlace, registrarse y hacer el primer depósito de $ 110 ó más, para comenzar a disfrutar del comercio de criptomonedas con apalancamiento de hasta x200.
Código de la promoción: BONUS25