Tertarik? Hubungi kami sekarang
Untuk menghubungi kami, silakan isi formulir di sebelah kanan atau email langsung ke alamat di bawah ini
sales@senecaesg.com-->
Komisi Sekuritas dan Bursa (SEC) baru-baru ini menerbitkan panduan baru yang bertujuan untuk membantu perusahaan publik mematuhi aturan pengungkapan keamanan siber. Aturan ini, yang difinalisasi pada Juli 2023, mengamanatkan bahwa perusahaan-perusahaan yang terdaftar di bursa AS harus melaporkan insiden keamanan siber yang material dalam waktu empat hari. Aturan ini juga mewajibkan pengungkapan tahunan atas strategi manajemen risiko dan struktur tata kelola yang terkait dengan keamanan siber.
Panduan baru SEC, yang dirilis pada 24 Juni 2024, memberikan lima interpretasi kepatuhan dan pengungkapan (C&DI) yang mengklarifikasi bagaimana perusahaan harus menilai dan mengungkapkan peristiwa keamanan siber yang material. Panduan ini menggarisbawahi pentingnya melakukan penilaian materialitas secara menyeluruh untuk semua insiden keamanan siber, terlepas dari dampak finansial langsungnya.
Salah satu poin penting dari panduan SEC adalah bahwa perusahaan harus menentukan materialitas insiden keamanan siber meskipun insiden tersebut dapat diselesaikan dengan cepat atau jika pembayaran uang tebusan ditanggung oleh asuransi. Panduan ini juga mencatat bahwa insiden kecil, jika dipertimbangkan secara kolektif, dapat dianggap material jika terkait atau mengeksploitasi kerentanan yang sama.
Penilaian materialitas sangat penting dalam menentukan apakah peristiwa keamanan siber perlu diungkapkan kepada investor. SEC menekankan bahwa penilaian ini harus dilakukan setelah setiap insiden siber, dengan masukan dari penasihat sekuritas dan dewan perusahaan. Hal ini memastikan bahwa perusahaan memenuhi tanggung jawab pengungkapan mereka di bawah aturan SEC.
Bagi perusahaan, panduan ini menyoroti perlunya proses penilaian materialitas yang kuat sebagai bagian dari strategi ESG dan keberlanjutan secara keseluruhan. Panduan ini juga memperkuat pentingnya manajemen risiko keamanan siber yang proaktif untuk memitigasi potensi dampak keuangan dan reputasi.
Dengan meningkatnya fokus SEC pada pengungkapan keamanan siber, perusahaan publik harus memprioritaskan penilaian materialitas untuk memastikan kepatuhan dan transparansi dalam praktik pelaporan mereka.
Sumber:
https://kpmg.com/us/en/media/news/sec-cybersecurity-disclosure-rules-2024.html
Pantau kinerja ESG di portofolio, buat kerangka ESG Anda sendiri, dan ambil keputusan bisnis yang lebih baik.
Untuk menghubungi kami, silakan isi formulir di sebelah kanan atau email langsung ke alamat di bawah ini
sales@senecaesg.com7 Straits View, Marina One East Tower, #05-01, Singapura 018936
+65 6223 8888
Gustav Mahlerplein 2 Amsterdam, Belanda 1082 MA
(+31) 6 4817 3634
77 Dunhua South Road, 7F Section 2, Distrik Da'an Taipei City, Taiwan 106414
(+886) 02 2706 2108
Viet Tower 1, Thai Ha, Dong Da Hanoi, Vietnam 100000
(+84) 936 075 490
Av. Santo Toribio 143,
San Isidro, Lima, Peru, 15073
(+51) 951 722 377
1-4-20 Nishikicho, Tachikawa City, Tokyo 190-0022