美国证券机构新规! 发现数据违规后需在30天内披露

柿子评国际2024-05-20 18:39:09  96

美国证券交易委员会又出台新规,证券市场的经济交易商等机构和个人需在30天内披露数据违规事件。

前情回顾·网络安全事件通知要求

美国《2022年关键基础设施网络事件报告法》概述

安全内参5月20日消息,美国证券交易委员会(SEC)拟要求一些金融机构在发现安全漏洞后30天内披露相关信息。

5月15日,SEC通过修正案,对管理消费者个人信息处理工作的《S-P条例》进行了修改。修正案要求,机构在发现未经授权的网络访问或客户数据使用后,必须“尽快在不超过30天”内通知受影响个人。新规将对美国证券市场的经纪交易商(包括融资门户)、投资公司、注册投资顾问和转账代理人具有约束力。

SEC主席Gary Gensler说:“在过去的24年里,数据泄露的性质、规模和影响已经发生了巨大变化。本次修正案对2000年出台的《S-P条例》进行了关键更新,有助于保护客户的金融数据隐私。基本理念是,只要相关公司出现了漏洞,就必须发出通知。这对投资者有利。”

新规详细内容

通知必须详细说明事件、受损信息以及受影响者应如何保护自己。不过修正案中有一项条款留下了回旋余地,只要相关机构能够证明,个人信息的使用没有导致,或者不太可能导致“重大伤害或不便”,就不必发出通知。

修正案将要求相关机构“制定、实施和维护书面的政策和程序”,这些政策和程序必须“设计合理,可以检测、响应未经授权的访问或未经授权的客户信息使用,并可以完成相应恢复工作”。修正案还包括以下内容:

扩展和协调保障措施和处置规则,以涵盖相关机构收集的自身客户的非公开个人信息,以及从其他金融机构收到的关于其他金融机构客户的非公开个人信息。

除融资门户外的相关机构必须制作并维护书面记录,用于记录保障规则和处置规则的要求的落实情况。

将《S-P条例》的年度隐私通知交付条款调整为符合《修复美国地面运输法案》(FAST)添加的例外条款。这些条款规定,如果满足某些条件,相关机构无需发布年度隐私通知。

扩展保障规则和处置规则的覆盖范围,囊括在委员会或其他适当监管机构注册的转账代理人。

修正案还扩大了涵盖的非公开个人信息的范围。除了公司本身收集的信息,新规还将涵盖公司从其他金融机构收到的个人信息。

针对新规的疑虑

SEC专员Hester M. Peirce表示,担心修正案可能过于严苛。她写道:“今天对《S-P条例》的更新将帮助相关机构适当提高客户信息保护的优先级。客户在其信息被泄露时将得到及时通知,以便他们采取措施保护自己,比如更改密码或密切关注信用评分。我对两方面持保留意见:规则覆盖范围可能过于广泛,也可能导致无意义的消费者通知泛滥。”

自2000年启用以来,《S-P条例》并没有进行实质性的更新。去年,SEC通过了新法规,要求上市公司披露对业务、战略或财务结果或状况有重大影响或可能有重大影响的安全漏洞。

修正案将在美国《联邦公报》(联邦政府发布法规、通知、命令和其他文件的官方期刊)网站上公布60天后生效。大型和小型组织分别需要在修正案发布后18个月和24个月内落实相关要求。

参考资料:arstechnica.com

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/564875.html
0
随机主题
和平精英:敌人都被灭队了,女队友还是那么紧张在上合转正,蒙古国迟迟不松口,拉夫罗夫亮明立场,不想再等20年超跑会跳舞,你见过吗?!英国国防大臣称: 欧洲的中立国如果还想得到保护, 就必须加入北约企业用车合规透明新选择!王红权星近三月直播13场销售额超2500万:卖每瓶3000元的洗发水喜讯! 叶檀说自己复查又一个120分! 网友: 希望蔡磊也有好运气!立陶宛严厉谴责俄罗斯重新划定海上边界声明: 这是在发起混合战争汽车业变天: 从理想、特斯拉的裁员看行业震荡内地封杀的女星, 被岛国拍出来了广西发现河池德昭藤, 系全球新物种原神为救流水, 动画攻势来了, 调香师和5.0纳塔希巴拉克建模首爆英雄年代手游: 勇气与智慧的结合, 十年之约经典回归!爱如潮水! 四川大凉山孩子们的“愿望清单”, 被浙江人承包了你们觉得我这个车改成什么颜色比较适合?如果你们想洗车贴膜这些,这家店真的值得推荐船东首次在中国订船! 这家船厂再获2艘新订单鲁能飞翼或成夏窗离队第一人, 本赛季外租表现不俗, 曾是亚冠主力据《华尔街日报》报道, 挪威在天然气管道破裂后追随新北极熊姚振华及宝能等新增2则被执行人信息, 执行标的合计22.88亿4年2.94亿! 亚历山大解锁超级续约资格 合同年薪突破8000万大关免费生选拔现场精彩镜头。 岳博和丁一的对阵十分精彩,摘取其中片段和各位分享。
最新回复(0)