SEC stuurt aan op nieuwe regels voor melden incidenten

De Amerikaanse toezichthouder SEC lijkt bezig met regels voor het melden van incidenten. Die regels moeten gaan gelden voor elke organisatie met een beursnotering in Amerika.

Meldplicht

secIedere beursgenoteerde organisatie heeft een meldplicht voor ontwikkelingen die impact op de koers kunnen hebben. Alle aandeelhouders moeten over de zelfde informatie beschikken. Toezichthouders hebben recht op nog veel meer informatie. Die uitgangspunten zijn aan beide kanten van de oceaan gelijk. Er is echter iets aan de hand met die meldplicht. Die stamt namelijk nog uit het analoge, offline tijdperk. Tegenwoordig weten we allemaal dat er puur digitale incidenten zijn met grote impact. Datalekken zijn daar een berucht voorbeeld van. Maar het geldt ook voor het alles dat met cybersecurity te maken heeft. Die onderwerpen staan gewoon niet beschreven in de regels die de SEC hanteert. Gevolg daarvan is dat niet ieder beursgenoteerd bedrijf even veel meldt en ook de manier waarop dat gebeurt verschilt. De huidige set formulieren voor uiteenlopende meldingen is 22 jaar oud en houdt geen rekening met digitaal. Het opstellen van een verplicht te gebruiken formulier is een ding waar de SEC zich nu mee bezighoudt. Het andere is nog iets belangrijker. Men gaat een lijst opstellen van (digitale) incidenten die altijd gemeld moeten worden. Dat laatste is makkelijker gezegd dan gedaan. Ten eerste weten niemand wat over een paar jaar nieuwe “hot topic” zijn. Daarnaast is het zinloos heel precies te definiëren, want dan valt te veel buiten de scope van de meldplicht. De regels moeten overigens gaan gelden voor ieder beursgenoteerd bedrijf, adviseurs, investeerder en beurshandelaren (link).

Keten

Voor wie denkt: “gelukkig is dat de andere kant van de oceaan en het raakt mij niet” is er slecht nieuws. De impact van de nieuwe SEC regels voor het melden van digitale incidenten is groot. Partijen die hiermee te maken krijgen moeten namelijk ook de keten waar ze deel van uitmaken hierbij betrekken. Een voorproefje daarvan hebben we de laatste jaren al gezien bij het in kaart brengen van de SolarWinds schade. De link met de Britse plannen is ook zichtbaar. In die keten zitten namelijk ook talloze IT dienstverleners en MSP’s.
IT Research & B2B Editor
Gerelateerde berichten

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Het zal direct zijn opgevallen, de website van ITchannelPRO is veranderd. We combineren een nieuwe en frisse uitstraling met de bestaande focus op nieuws voor en over het IT kanaal....

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein