Panduan Baru SEC Menekankan Penilaian Materialitas dalam Pengungkapan Keamanan Siber 

Panduan Baru SEC Menekankan Penilaian Materialitas dalam Pengungkapan Keamanan Siber 

by  
AnhNguyen  
- 20 Agustus 2024

Komisi Sekuritas dan Bursa (SEC) baru-baru ini menerbitkan panduan baru yang bertujuan untuk membantu perusahaan publik mematuhi aturan pengungkapan keamanan siber. Aturan ini, yang difinalisasi pada Juli 2023, mengamanatkan bahwa perusahaan-perusahaan yang terdaftar di bursa AS harus melaporkan insiden keamanan siber yang material dalam waktu empat hari. Aturan ini juga mewajibkan pengungkapan tahunan atas strategi manajemen risiko dan struktur tata kelola yang terkait dengan keamanan siber. 

Panduan baru SEC, yang dirilis pada 24 Juni 2024, memberikan lima interpretasi kepatuhan dan pengungkapan (C&DI) yang mengklarifikasi bagaimana perusahaan harus menilai dan mengungkapkan peristiwa keamanan siber yang material. Panduan ini menggarisbawahi pentingnya melakukan penilaian materialitas secara menyeluruh untuk semua insiden keamanan siber, terlepas dari dampak finansial langsungnya. 

Salah satu poin penting dari panduan SEC adalah bahwa perusahaan harus menentukan materialitas insiden keamanan siber meskipun insiden tersebut dapat diselesaikan dengan cepat atau jika pembayaran uang tebusan ditanggung oleh asuransi. Panduan ini juga mencatat bahwa insiden kecil, jika dipertimbangkan secara kolektif, dapat dianggap material jika terkait atau mengeksploitasi kerentanan yang sama. 

Penilaian materialitas sangat penting dalam menentukan apakah peristiwa keamanan siber perlu diungkapkan kepada investor. SEC menekankan bahwa penilaian ini harus dilakukan setelah setiap insiden siber, dengan masukan dari penasihat sekuritas dan dewan perusahaan. Hal ini memastikan bahwa perusahaan memenuhi tanggung jawab pengungkapan mereka di bawah aturan SEC. 

Bagi perusahaan, panduan ini menyoroti perlunya proses penilaian materialitas yang kuat sebagai bagian dari strategi ESG dan keberlanjutan secara keseluruhan. Panduan ini juga memperkuat pentingnya manajemen risiko keamanan siber yang proaktif untuk memitigasi potensi dampak keuangan dan reputasi. 

Dengan meningkatnya fokus SEC pada pengungkapan keamanan siber, perusahaan publik harus memprioritaskan penilaian materialitas untuk memastikan kepatuhan dan transparansi dalam praktik pelaporan mereka. 

 

Sumber: 

https://global.lockton.com/us/en/news-insights/new-sec-cybersecurity-compliance-and-disclosure-interpretations-put-focus-on 

https://kpmg.com/us/en/media/news/sec-cybersecurity-disclosure-rules-2024.html 

Mulai Gunakan Seneca ESG Toolkit Hari Ini

Pantau kinerja ESG di portofolio, buat kerangka ESG Anda sendiri, dan ambil keputusan bisnis yang lebih baik.

Toolkit

Seneca ESG

Tertarik? Hubungi kami sekarang

Untuk menghubungi kami, silakan isi formulir di sebelah kanan atau email langsung ke alamat di bawah ini

sales@senecaesg.com

Kantor Singapura

7 Straits View, Marina One East Tower, #05-01, Singapura 018936

+65 6223 8888

Kantor Amsterdam

Gustav Mahlerplein 2 Amsterdam, Belanda 1082 MA

(+31) 6 4817 3634

Kantor Taipei

77 Dunhua South Road, 7F Section 2, Distrik Da'an Taipei City, Taiwan 106414

(+886) 02 2706 2108

Kantor Hanoi

Viet Tower 1, Thai Ha, Dong Da Hanoi, Vietnam 100000

(+84) 936 075 490

Kantor Lima

Av. Santo Toribio 143,

San Isidro, Lima, Peru, 15073

(+51) 951 722 377

Kantor Tokyo

1-4-20 Nishikicho, Tachikawa City, Tokyo 190-0022