📢 La Comisión de Bolsa y Valores (SEC) de EE. UU. Emite Nueva Guía de #Divulgación sobre #Ciberseguridad según el Ítem 1.05 del Formulario 8-K (#pagos por #ransomware) 🔒 🌐 El 24 de junio de 2024, la SEC publicó cinco nuevas Interpretaciones de Cumplimiento y Divulgación (C&DIs) para aclarar problemas relacionados con la #divulgación de #incidentes de ciberseguridad bajo el Ítem 1.05 del Formulario 8-K, especialmente en casos de #pagos por #ransomware. Estas se suman a las C&DIs de diciembre de 2023 y las declaraciones del Director de Finanzas Corporativas, Erik Gerding. 🔑 Puntos Clave: ▪️Evaluación de Materialidad: Determinar si un incidente es material, incluso si un pago de ransomware detiene el ataque. ▪️Requisitos de Divulgación: Si el incidente es material, debe ser divulgado en el Formulario 8-K, sin importar el pago realizado. ▪️Cobertura de Seguro: La cobertura del seguro no exime de la divulgación si el incidente es material. ▪️Cantidad del Pago: La cantidad pagada no es el único factor para determinar la materialidad. ▪️Incidentes Relacionados: Considerar si una serie de ataques menores pueden ser colectivamente materiales. ⚖️ Declaraciones de Erik Gerding: ▪️ 21 de mayo de 2024: Solo los incidentes materiales deben ser divulgados bajo el Ítem 1.05 del Formulario 8-K. Para incidentes no materiales o de materialidad indeterminada, usar el Ítem 8.01. ▪️20 de junio de 2024: Es posible compartir información privada sobre incidentes sin implicar la Regulación FD (Fair Disclosure), cumpliendo ciertos criterios. 📌 Las empresas deben evaluar la #materialidad de los #incidentes de #ciberseguridad y cumplir con los requisitos de divulgación en el Formulario 8-K cuando corresponda. 🔗 https://lnkd.in/guCTNvWC 🔗 https://lnkd.in/gbvFJgMJ #Ciberseguridad #Divulgación #Regulaciones #Ransomware #SEC
Publicación de Jersain Llamas Covarrubias
Más publicaciones relevantes
-
Según el reciente artículo de Gestión sobre el nuevo reglamento de la ley de protección de datos personales los Bancos están obligados a reportar un incidente de ciberseguridad en un plazo máximo de 48 horas .... Leyendo la Ley 21.663 del Marco de Ciberseguridad de Chile en su artículo 9 dice : .....Artículo 9°. Deber de reportar. Todas las instituciones públicas y privadas señaladas en el artículo 4° tendrán la obligación de reportar al CSIRT Nacional los ciberataques e incidentes de ciberseguridad que puedan tener efectos significativos en los términos del artículo 27, tan pronto les sea posible y conforme al siguiente esquema: a) Dentro del plazo máximo de tres horas contado desde que se tiene conocimiento de la ocurrencia del ciberataque o incidente de ciberseguridad que pueda tener impactos significativos, se deberá enviar una alerta temprana sobre la ocurrencia del evento CREERÍA QUE EL TIEMPO SI HACE LA DIFERENCIA..... https://lnkd.in/ghzpZzux
Inicia sesión para ver o añadir un comentario.
-
⚫ Cómo se interrelacionan los estándares regulatorios y los ciberseguros. La complejidad de las regulaciones y la legislación puede ser abrumadora para las empresas y afectar su postura de ciberseguridad. Sin embargo, el ciberseguro puede proporcionar recursos legales para ayudar a la empresa. Los gobiernos crean leyes y reglamentos principalmente para proteger los intereses públicos y mantener el orden, garantizando que la sociedad funcione como debe. En relación con los ciberseguros y la ciberseguridad, la regulación tiene como objetivo la conducta ética, la estabilidad económica y el crecimiento, proporcionando un marco legal que las organizaciones deben cumplir. Sin embargo, la complejidad de los reglamentos y la legislación que deben cumplirse como parte de las operaciones comerciales normales puede ser enorme. Hay muchos reglamentos, legislaciones y normas que afectan a la postura de ciberseguridad que adopta una empresa, dependiendo de dónde se encuentre usted o su empresa en el mundo. El seguro cibernético está intrínseca e indirectamente vinculado a muchas de estas regulaciones, ya que las pólizas a menudo cubren el pago de multas reglamentarias, como las impuestas por un regulador de privacidad debido a una violación de datos, o el pago de una demanda de extorsión por parte de una banda de ransomware. Ciberseguro e incidentes. En la desafortunada situación de que una empresa se enfrente a un incidente cibernético, la aseguradora puede, dependiendo de la póliza, proporcionar recursos legales y de respuesta a incidentes para ayudar a la empresa. Son estos servicios especializados los que descubren si es obligatorio revelar información y si el pago de una extorsión a un determinado grupo de ransomware infringe las sanciones gubernamentales. Por ejemplo, la Comisión de Valores de los Estados Unidos(Securities and Exchange Commission, SEC) exige ahora a las empresas que cotizan en bolsa que divulguen un incidente cibernético a través del formulario «8-K». El incidente debe considerarse «material» y la divulgación debe incluir aspectos de la naturaleza, el alcance y el momento del incidente, así como el probable impacto en la empresa. En las últimas semanas, una empresa química y de fabricación con sede en Luxemburgo ha revelado que puede haber sufrido el mayor fraude de la historia por transferencia electrónica. La presentación 8-K del 10 de agosto afirma que un empleado de la empresa fue el objetivo de un plan delictivo que dio lugar a múltiples transferencias electrónicas fraudulentas a desconocidos, cuyo resultado fue un cargo antes de impuestos de aproximadamente 60 millones de dólares (USD). 👇 https://lnkd.in/dY4XQBhe
Inicia sesión para ver o añadir un comentario.
-
**Cómo se interrelacionan los estándares regulatorios y los ciberseguros** *La complejidad de las regulaciones y la legislación puede ser abrumadora para las empresas y afectar su postura de ciberseguridad. Sin embargo, el ciberseguro puede proporcionar recursos legales para ayudar a la empresa.*
Cómo se interrelacionan los estándares regulatorios y los ciberseguros
welivesecurity.com
Inicia sesión para ver o añadir un comentario.
-
¿Todavía piensas que a tu empresa no le pueden robar los datos de tus clientes? 📢 Protege a tu empresa 🛡 ⚠ España se posicionó, durante el último semestre de 2023, como el país europeo que más ciberataques ha recibido, ocupando el tercer lugar a nivel mundial. Solo le supera Japón y Estados Unidos ¿Estás dispuesto a asumir esos riesgos en tu organización con las pérdidas económicas y de negocio que pueden suponer? Cuesta concienciar a las empresas en que no solo hay que asegurar los daños materiales sino también la responsabilidad civil de su actividad y la nueva amenaza de la digitalización de las organizaciones: el ciberriesgo. En Smart Shield te ofrecemos asesoramiento y cotización únicamente respondiéndonos a cuatro preguntas sobre tu negocio: ✔ Sector y actividad. ✔Facturación. ✔ Suma asegurada. ✔ Si se ha sufrido un ciberataque. Contáctanos: 👀 www.smartshield.es 📧 particulares@smartshield.es 💬 Whatsapp 614 10 36 28 #GestionDeRiesgos #Seguros #Empresas #SegurosParaEmpresas #CorreduriaDeSeguros #Mediacion #Ciberriesgos #hackers #Malware #Ransomware #Hacking #Virus #Troyanos #Spyware #Phishing #Maninthemidle
Cuidado si eres del banco Santander: lo que debes hacer tras el 'hackeo' a la entidad
elconfidencial.com
Inicia sesión para ver o añadir un comentario.
-
💡🔎🗓 Ya con mas de un mes de vigencia, ¿Las empresas listadas están preparados para el cambio de juego en ciberseguridad?. Las nuevas reglas de la #SEC U.S. Securities and Exchange Commission exigen divulgaciones rápidas de incidentes “#materiales” en tan solo 96 horas. Recordemos los puntos clave: 1️⃣. Fecha de Entrada en Vigor: Desde el 18 de diciembre, las reglas exigen divulgación practicamente inmediata de incidentes cibernéticos materiales.😬 2️⃣. Presión de Tiempo: Organizaciones con solo cuatro días para informar desafían las prácticas tradicionales de respuesta a incidentes.🤔 3️⃣. Supervisión de la #SEC: El incumplimiento enfrenta severas consecuencias de la Comisión de Valores y Bolsa de EE. UU. (SEC).🫥 4️⃣. Contenido de la Divulgación: Detalles específicos sobre la naturaleza, alcance, momento e impacto material en el Formulario #8K.🧐 5️⃣. Determinación de #Materialidad: Enfatiza la importancia de controles adecuados para una determinación oportuna.🫡 ⚠️Las nuevas reglas no son solo un paso fundamental hacia la continua transparencia en #ciberseguridad. Aunque genera debates, el foco en divulgaciones útiles busca beneficiar a inversores y empresas, recalcando la importancia de la adaptabilidad y de los mecanismos robustos de respuesta. 💥 . . . #ciberseguridadempresarial #riskmanagement #cybersecurityawareness #ERM #regulaciones #eeuu #regulación #mercadofinanciero #boardofdirectors #financiallines #directorsandofficers
Andrea Garcia Beltran AGB on Instagram: "¡Prepárate para un cambio de juego en ciberseguridad! Las nuevas reglas de la SEC exigen divulgaciones rápidas de incidentes “materiales” en tan solo 96 horas. ¿Desafío o oportunidad? Descubre los puntos clave: 1. Fecha de Entrada en Vigor: Desde el 18 de diciembre, las reglas exigen divulgación inmediata de incidentes cibernéticos materiales. 2. Presión de
instagram.com
Inicia sesión para ver o añadir un comentario.
-
[RECAP 2024: ¿Qué ha pasado este año en términos de ciberseguridad?] El 96% de las empresas españolas han sido objetivo de ciberataques en el último año, con graves consecuencias financieras y reputacionales, según el Informe de Ciberpreparación 2024 de Hiscox. El informe destaca especialmente el incremento de ataques de ransomware en los que se impide la utilización de sistemas o equipos para después demandar un pago de rescate. #Ciberseguridad #Ciberataques #ProtecciónDeDatos #Ransomware
El 96% de las empresas españolas ha sido blanco de los ciberdelincuentes en los últimos 12 meses
europapress.es
Inicia sesión para ver o añadir un comentario.
-
🔐 Ciberseguridad en Alerta: Ransomware Trinity amenaza con filtrar datos confidenciales de la AEAT 🔐 En un nuevo y alarmante giro en el panorama de la ciberseguridad, el grupo de ransomware #Trinity ha anunciado que ha hackeado la Agencia Estatal de la Administración Tributaria (AEAT), llevándose consigo 560 GB de datos confidenciales. Según su publicación en la dark web, estos datos se filtrarán el 31 de diciembre de 2024 si no se paga un rescate millonario. La Agencia Estatal de la Administración Tributaria ha negado rotundamente la brecha de seguridad, aunque diversos expertos en ciberseguridad y fuentes confiables como la firma Hackmanac consideran que la amenaza es real. De ser cierto ¿qué podría implicar este ataque para las empresas? ➡️ Fraude fiscal: La información filtrada podría ser utilizada por terceros para cometer fraudes fiscales a nombre de las empresas, lo que conllevaría sanciones económicas y penales. ➡️ Robo de identidad corporativa: Los datos de las empresas podrían ser utilizados para suplantación de identidad, lo que permitiría a los cibercriminales realizar transacciones fraudulentas en nombre de las compañías. ➡️ Daño reputacional: La filtración de datos puede causar un grave daño a la reputación de las empresas, afectando a la confianza de los clientes, inversores y socios comerciales. Y tu ¿qué piensas? ¿es una amenaza real? ¿qué otras implicaciones podría tener? Te leemos. #Ciberseguridad #Ransomware #Trinity #AEAT #ProtecciónDeDatos #DarkWeb #RiesgosDigitales #Ciberataques #SeguridadInformática #Privacidad #TransformaciónDigital
Inicia sesión para ver o añadir un comentario.
-
Estamos expuestos a diario a este tipo de incidentes, sobre todo en empresas de sectores estratégicos y Administraciones Públicas. Por ello, en la Dirección General de Transformación Digital del Gobierno de Canarias, nos encontramos inmersos en un proceso de evolución de sistemas, infraestructuras y procedimientos en materia de ciberseguridad. En el mundo digital actual, la concienciación y la prevención de ciberataques son más cruciales que nunca. La protección de nuestros datos y sistemas no solo garantiza la continuidad de nuestras operaciones, sino que también salvaguarda la confianza de nuestros ciudadanos. Adoptar una cultura de ciberseguridad, invertir en formación continua y mantenerse actualizado con las mejores prácticas y tecnologías emergentes son pasos esenciales para mitigar riesgos. En un entorno donde las amenazas son cada vez más sofisticadas, estar preparados y actuar proactivamente es nuestra mejor defensa. #Ciberseguridad #PrevenciónDeCiberataques #ProtecciónDigital #DGTDSP https://lnkd.in/d9tQJ7xr
Santander sufre un ataque informático en su base de datos que afecta a los clientes de España
eleconomista.es
Inicia sesión para ver o añadir un comentario.
-
¿Listo para enfrentar las amenazas cibernéticas que están siempre cambiando? ¡Únete a nuestro último webinar del año! Te contaremos todo sobre el estado actual del mercado de seguros cibernéticos. Aprenderás sobre las últimas tendencias en precios, reclamaciones y suscripción, y veremos cómo los controles de ciberseguridad están afectando las tarifas de los seguros. ¡Regístrate ahora y protege a tu empresa en el mundo digital! bit.ly/3Bjwu4a
Inicia sesión para ver o añadir un comentario.
-
#Blog 📝 | Las brechas de datos, a menudo causadas por ciberataques maliciosos y fallos técnicos, alcanzaron un récord histórico en el sector financiero el año pasado. Este sector fue el más atacado, superando a la salud y los servicios profesionales. Para ayudar a las organizaciones de todos los sectores a aprender y evitar estos problemas, hemos compilado una lista de las 8 brechas de datos más grandes en el sector financiero, destacando las causas, impactos y lecciones aprendidas. Consulta en este post de nuestro blog nuestro análisis detallado para asegurarte de que los errores del pasado no sean tus errores futuros. Lee más 🔗 https://lnkd.in/eH8HgXEH #Appsec #devsecops #cybersecurity #securitytesting #applicationsecurity #continuoushacking #ethicalhacking #infosec #pentesting #cyberattack #hacking #cyberesilience #riskmanagement #FinancialServices #DataProtection #fintech #cybersecurityforfintechs #fintechapps #Compliance #IndustryInsights #datasec
Las 8 mayores violaciones de datos del sector financiero
fluidattacks.com
Inicia sesión para ver o añadir un comentario.