近日,美国证券买卖委员会(即U.S. Securities and Exchange Commission,以下简称SEC)正式公布了全新指点规则,要求各家上市公司在披露有关网络平安风险成绩时向社会群众发布更多详细信息,并且要在这个成绩上愈加具有先见性,尽最大努力在攻击事情或泄露事情发作之前精确意料到相关情形。此次声明在2011年公布的指点准绳的根底之上停止了进一步拓展,与此同时也针对相关人士给出了正告,命令他们不得在提早知晓某些尚未地下的网络平安成绩的状况下停止股票买卖。
此次新规则失掉了委员会五位成员的分歧投票经过,其中两位民主派委员还表示,接上去需求针对这个成绩采取更多措施。作为一个没有明白党派归属的组织机构,SEC的五位成员中不得有超越三位成员从属于同一党派。
经过这一次公布的全新指点准绳,SEC方案应用它来论述本人的观念和立场,并且对联邦平安法律和SEC监管规章停止详细解释。详细说来,SEC在全新指点准绳中明白规则,各家公司务必要在最大水平上制定相关政策以便疾速评价网络平安风险以及向群众发布这些风险的适宜机遇。不只如此,SEC还规则公司高层管理人员、董事会成员和其他公司外部人士在掌握大众尚未知晓的网络平安风险的状况下不得停止股票买卖。
其实,早在2011年,SEC的企业财务部门就曾经初次公布了关于披露网络平安风险和突发事情的指点准绳。在事先,这一举措可以说是十分及时、十分必要,毕竟那时分还没有任何专门针对网络平安披露成绩停止明白规则和管理的制度与准绳。
但是,在过来的七年工夫中,网络平安破绽成绩曾经越来越罕见了,所以SEC不得不针对事先的指点准绳停止补充和扩展。
用SEC的话说:“思索到网络平安事情呈现的频率、严重性和本钱成绩,委员会以为上市公司务必要采取相关措施来正告投资人,以一种契合当下开展状况的方式,告知他们相关的网络平安风险和突发事情,这一点是至关重要的。其中,尤其是那些曾经存在网络平安风险但尚未遭到网络黑客攻击的公司。”
虽然这一次SEC的全新指点准绳中没有提到详细的突发事情,但它是在美国信誉评级机构Equifax大规模泄露事情过来之后的五个月问世的。作为美国征信巨头,Equifax泄露了大约1.45亿用户的数据信息,登时惹起绝大少数美国民众的恐慌。而且,由于事发之后过了太久才告知民众,美国信誉局也遭到了批判与谴责。另外,依据相关报道,美国司法部门也开端针对该公司高层管理人员在提早知晓这一泄露事情的状况下停止大规模股权买卖的行为停止了调查。
SEC补充道,即使各家公司不是必需要对外披露能够危及网络平安措施的敏感信息,但也不得应用外部调查或执法调查为借口来向大众隐瞒实情。
全新指点准绳指出:“我们也认识到,或许与相关执法部门协作还是十分必要的。而且,对一项网络平安事情的继续调查,能够会影响当事方向大众披露内容的含量和范围。但是,光靠继续、冗长的外部调查或内部调查,也是无法防止网络平安事情的对外披露的。”
在一份与全新指点准绳同时问世的声明当中,SEC主席Jay Clayton表示:“我以为,让民众晓得我们委员会关于这些成绩的态度和立场,是十分重要的。由于这样不只可以敦促各家公司愈加详细、愈加清楚地对外披露网络平安风险成绩和突发事情,更是可以协助投资人掌握到愈加完好、愈加片面的数据信息。”
但是,委员会中的两位民主党派人士表示,这一次全新的指点准绳依然存在缺陷,触及的方面不是十分广。SEC委员Kara Stein在一项声明中表示:“现阶段,不少上市公司针对网络平安风险成绩对外披露的信息依然较为粗浅、浮于外表。所以,关于SEC这一次采取的无限措施,我团体还是十分绝望的。”
她写道:“实践上,我们原本可以协助各家公司制定更具意义的信息披露指点准绳,为投资人提供更多协助。但是,很惋惜,这一次新出的指点准绳只是在2011年的指点准绳的根底之上停止了小范围改动。在我看来,除了公布全新的指点准绳,我们委员会还可以思索公布更多其他规则,要求各家公司进一步注重网络平安政策的制定成绩和顺序成绩,并且将相关的努力实在落实到位。”
除了Stein,SEC中的另外一位民主党派人士Robert J. Jackson表示:“关于这一次新出的指点准绳,我团体是有一点不情对于互联网金融P2P企业来说,支付市场完善的标准和管理系统将彻底改变互联网金融行业的格局,不仅给从业者提供了的巨大的发展机遇,也带来了全新的挑战。愿的。但好在,这也算是英勇地跨出了第一步,给那些试图应用迷信技术来要挟国度经济的人一个上马威。当然,假如从实质下去说,这一次的指点准绳还是反复了七年前制定的老式指点准绳。总之,经济学家也都希望接上去可以看到更多与这一成绩相关的举动措施。”
剩下两位共和党派委员Michael Piwowar和Hester Peirce,则没有针对全新指点准绳给出独自的评论和声明。