Trang chủ Tạp chí Tin tức Scam -Hack SEC yêu cầu các công ty không được che giấu chi tiết...

SEC yêu cầu các công ty không được che giấu chi tiết về các vụ hack

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đề xuất quy tắc quản lý rủi ro an ninh mạng mới cho các công ty, yêu cầu họ phải minh bạch hơn về thông tin khách hàng.

Các quy tắc mới sẽ được thực hiện dưới dạng sửa đổi đối với các hình thức khác nhau liên quan đến tiết lộ an ninh mạng và sẽ nhắm mục tiêu cụ thể đến các cố vấn đầu tư, quỹ đầu tư và các công ty phát triển kinh doanh.

Không được che giấu các vụ hack an ninh mạng

Đưa ra quy định chặt chẽ hơn về tiết lộ an ninh mạng không phải là một nỗ lực mới của SEC. Vào năm 2018, cựu Ủy viên SEC Robert J. Jackson Jr nói rằng các yêu cầu công bố thông tin hiện tại “đã bị sai sót về mặt không tiết lộ thông tin” và thường khiến các nhà đầu tư chìm trong bóng tối khi công ty gặp phải các vụ hack hoặc các cuộc tấn công an ninh mạng khác.

Hiện tại, ban quản lý công ty chỉ được yêu cầu thông báo cho hội đồng quản trị về các vấn đề an ninh mạng, không có nghĩa vụ phải chia sẻ chúng với các nhà đầu tư hoặc khách hàng khác. Tuy nhiên, một báo cáo chung năm 2021 cho thấy vào năm 2020, chỉ 17% trong số 100 công ty được Fortune khảo sát báo cáo các vấn đề an ninh mạng cho các thành viên hội đồng quản trị hàng năm hoặc hàng quý.

SEC dường như mong muốn thay đổi điều này vì họ đã dành phần lớn thời gian của năm 2022 để giới thiệu các đề xuất khác nhau – nếu được thông qua – sẽ yêu cầu các công ty đại chúng báo cáo về các cuộc tấn công và sự cố mạng.

Đây là trường hợp của đề xuất Quản lý rủi ro an ninh mạng dành cho các nhà tư vấn đầu tư, các công ty đầu tư đã đăng ký và các công ty phát triển kinh doanh, được công bố vào ngày 9 tháng 2.

Trong tài liệu, SEC đề xuất đưa ra các quy tắc mới theo Đạo luật Cố vấn Đầu tư năm 1940 và Đạo luật Công ty Đầu tư năm 1940 để yêu cầu các quỹ và cố vấn thực hiện các chính sách an ninh mạng mới. Theo tài liệu, các chính sách và thủ tục này được thiết kế đặc biệt để giải quyết các rủi ro an ninh mạng bằng cách yêu cầu các công ty báo cáo các sự cố an ninh mạng quan trọng ảnh hưởng đến cố vấn, quỹ của mình hoặc khách hàng của quỹ tư nhân cho SEC.

“Chúng tôi tin rằng việc yêu cầu các cố vấn và quỹ báo cáo các sự cố an ninh mạng nghiêm trọng sẽ tăng cường hiệu quả và hiệu lực của các nỗ lực của chúng tôi để bảo vệ các nhà đầu tư, những người tham gia thị trường khác và thị trường tài chính liên quan đến các sự cố an ninh mạng”.

Jamil Farshchi, giám đốc an ninh thông tin tại Equifax nói rằng các quy tắc được đề xuất sẽ mang lại sự minh bạch rất cần thiết cho ban lãnh đạo công ty và yêu cầu trách nhiệm giải trình chưa từng có khi nói đến an ninh mạng.

Nhiều quy tắc hơn có nghĩa là đôi cánh của SEC sẽ mạnh hơn

Nhiều người tin rằng nỗ lực gần đây của SEC để đóng một vai trò tích cực hơn trong việc củng cố các quy tắc liên quan đến an ninh mạng là kết quả trực tiếp của vụ hack SolarWinds. Sự kiện được nhiều người coi là một trong những vụ gián điệp mạng tồi tệ nhất mà Hoa Kỳ phải gánh chịu, khi nước này chứng kiến ​​nhiều bộ phận trong chính phủ liên bang của mình bị nhắm mục tiêu bởi một nhóm hacker do Nga hậu thuẫn.

Những kẻ tấn công đã làm lây nhiễm các bản cập nhật từ một nhà thầu liên bang của Hoa Kỳ, sử dụng nó như một bàn cờ để xâm nhập vào các cơ quan chính phủ và công ty khác nhau. Sau vụ hack, SEC đã gửi thư tới các công ty mà họ tin rằng có nguy cơ bị tấn công, yêu cầu họ phải tự báo cáo nếu họ đã bị tấn công và thiệt hại mà các vụ tấn công gây ra.

Vì SEC nhận được một số lượng lớn các thông tin tiết lộ, nên họ đã bắt đầu Chương trình Ân xá – đề nghị tha thứ cho các công ty đã tuân thủ yêu cầu tự báo cáo, ngay cả khi trước đó họ chưa tiết lộ sự việc cho các nhà đầu tư.

Vào thời điểm đó, Hiệp hội các Giám đốc Doanh nghiệp Quốc gia (NACD), Liên minh Đe doạ Mạng (CTA) và SecurityScorecard đều gọi chương trình là “đáng chú ý” vì nó báo hiệu quan điểm ngày càng phát triển của SEC về rủi ro mạng. Sachin Bansal, giám đốc kinh doanh và pháp lý của SecurityScorecard, đã gọi đây là thời điểm “bước ngoặt” đối với SEC.

Các quy tắc mới sẽ yêu cầu các công ty tiết lộ các sự cố mạng “quan trọng” hoặc “nghiêm trọng” nếu được thông qua. SEC coi thông tin “quan trọng” là bất kỳ thông tin nào có “khả năng đáng kể mà một cổ đông hợp lý sẽ coi nó là quan trọng”.

Nhiều người nhận thấy các định nghĩa của SEC quá mơ hồ để mang lại bất kỳ sự minh bạch có ý nghĩa nào cho thị trường. Sự mơ hồ cũng có nghĩa là các quy tắc sẽ được SEC giải thích theo từng trường hợp cụ thể, để lại chỗ cho các công ty kháng cáo các phán quyết và đặt ra các tiền lệ có thể khiến đề xuất về cơ bản là vô giá trị.

Tuy nhiên, vẫn có cơ hội cải thiện. SEC chưa bỏ phiếu về đề xuất ngay và những người tham gia trong ngành có thời gian vài tuần để chia sẻ mối quan tâm và đề xuất của họ với Ủy ban.

Không rõ điều này ảnh hưởng như thế nào đến ngành công nghiệp tiền điện tử – với ngày càng nhiều quỹ đầu tư bao gồm các tài sản kỹ thuật số khác nhau và phái sinh tiền điện tử trong danh mục đầu tư của họ. Tuy nhiên, các quy tắc được đề xuất có thể khiến không gian tiền điện tử bị phơi bày nhiều hơn.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cryptoslate

MỚI CẬP NHẬT

XRP

Cảnh báo: XRP chuẩn bị cho một động thái lớn về giá

Sau nhiều ngày giao dịch đi ngang, các chỉ báo kỹ thuật cho thấy Ripple (XRP) đang chuẩn bị cho động thái giá quyết...

TVL của Solana giảm 30% – Liệu mạng lưới có thể phục hồi sau...

Tổng giá trị khóa (TVL) của Solana gần đây đã giảm xuống mức thấp mới là 9,9 tỷ đô la, đánh dấu một cột...

Sự chấp thuận của ETF sẽ giúp Solana thoát khỏi danh xưng ‘meme chain’

Khi Solana ra mắt vào năm 2020, Anatoly Yakovenko đã mang đến một tầm nhìn đầy tham vọng về việc xây dựng nền tảng...

Cá voi SHIB cuối cùng cũng quay lại: Tăng 90% dòng vốn vào

Shiba Inu (SHIB) có thể sắp phục hồi khi hoạt động của cá voi tăng mạnh. Với dòng vốn vào tăng hơn 90%, có...

TVL của NEAR Protocol tăng vọt 156% trong năm – Tiếp theo là gì...

Tổng giá trị bị khóa (TVL) trên mạng lưới NEAR Protocol (NEAR) đã ghi nhận mức tăng trưởng 156% trong năm qua, nhờ vào...
Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Trong vụ tấn công vào sàn giao dịch Bybit, hacker đã đánh cắp tổng cộng khoảng 499.395 ETH, trị giá khoảng 1,4 tỷ USD. Chỉ...
scam

Doanh nhân Ấn Độ mất 221.000 đô la trong vụ scam đầu tư crypto

Một doanh nhân Ấn Độ đã mất 1,92 crore Rupee (221.000 đô la) tiền điện tử sau khi sập bẫy scam tinh vi trên...
apt-tang

Giá Aptos (APT) có thể bật tăng trở lại khi tâm lý nhà đầu...

Trong tháng qua, Aptos (APT) đã đối mặt với áp lực bán mạnh, kéo theo biến động giá cực đoan. Altcoin này lao dốc...

Cuộc chiến giành quyền lực nội bộ của Pi Network năm 2020 gần như...

Pi Network đã chính thức ra mắt mainnet kèm theo một trong những đợt airdrop lớn nhất trong lịch sử tiền điện tử. Đây...
Time Beiko đưa ra thay đổi chi tiết dành cho các nhà phát triển Ethereum sau khi Merge diễn ra

Nhà phát triển cốt lõi của Ethereum từ chối lời kêu gọi hoàn tác...

Tim Beiko, nhà phát triển cốt lõi của Ethereum, đã đưa ra một cảnh báo nghiêm túc về việc hoàn tác (roll back) mạng...

Tin vắn Crypto 23/02: Bitcoin đang trên đà lập ATH mới vào tháng 4...

Từ nhận định Bitcoin có thể lập ATH mới vào tháng 4 đến Bybit mua lượng lớn ETH hướng tới việc phục hồi sau...
Bybit khôi phục gần 50% dự trữ ETH

Bybit khôi phục gần 50% dự trữ ETH sau vụ hack 1,4 tỷ USD

Sàn giao dịch Bybit đã nhanh chóng phục hồi một nửa lượng dự trữ Ether (ETH) sau khi hứng chịu cuộc tấn công mạng...
crypto

Khảo sát: 95% người Mỹ Latinh dự định mua thêm tiền điện tử vào...

Gần đây, Binance Research đã thực hiện cuộc khảo sát với hơn 10.000 nhà đầu tư từ Argentina, Brazil, Colombia và Mexico. Kết quả...

Các số liệu cho thấy có khả năng giá Ethereum sẽ giảm sâu hơn...

Vụ hack Bybit đã dẫn đến việc 1,4 tỷ đô la ETH bị rút khỏi ví lạnh của sàn giao dịch. Mặc dù chứng...
crypto bitcoin

Trump tuyên bố kết thúc cuộc chiến crypto của Biden, cam kết Hoa Kỳ...

Tổng thống Donald Trump đã tuyên bố kết thúc "cuộc chiến chống Bitcoin và crypto" của chính quyền Biden trong một bài phát biểu...

Bybit thông báo hồi phục toàn diện sau vụ hack 1,46 tỷ USD

Liên quan tới vụ hack lớn nhất trong lịch sử ngành công nghiệp crypto diễn ra vào ngày 21/2, sàn giao dịch Bybit đã...