SECの新ガイダンス、サイバーセキュリティ開示における重要性評価を強調 

SECの新ガイダンス、サイバーセキュリティ開示における重要性評価を強調 

by  
AnhNguyen  
- 2024年8月20日

米証券取引委員会(SEC)はこのほど、上場企業がサイバーセキュリティ開示規則を遵守するための新たなガイダンスを公表した。2023年7月に最終決定されたこの規則は、米国の取引所上場企業に対し、重要なサイバーセキュリティインシデントを4日以内に報告することを義務付けている。また、サイバーセキュリティに関するリスク管理戦略やガバナンス体制の年次開示も求めている。 

2024年6月24日に発表されたSECの新しいガイダンスは、企業が重要なサイバーセキュリティ事象をどのように評価し、開示すべきかを明確にする5つのコンプライアンスと開示に関する解釈(C&DI)を示している。このガイダンスは、直接的な財務的影響にかかわらず、すべてのサイバーセキュリティ・インシデントについて徹底した重要性評価を実施することの重要性を強調している。 

SECのガイダンスから得られる重要な点の一つは、インシデントが迅速に解決された場合や身代金の支払いが保険でカバーされた場合であっても、企業はサイバーセキュリティ・インシデントの重要性を判断しなければならないということである。また、ガイダンスでは、小規模なインシデントであっても、それらが関連していたり、同じ脆弱性を悪用していたりする場合には、それらをまとめて考慮することで、重要性があるとみなされる可能性があるとしている。 

重要性の評価は、サイバーセキュリティ事象を投資家に開示する必要があるかどうかを判断する上で極めて重要である。SECは、このような評価は、外部の証券弁護士や企業の取締役会の意見を取り入れながら、サイバーインシデントが発生するたびに実施すべきであると強調している。これにより、企業はSEC規則に基づく開示責任を確実に果たすことができる。 

企業にとって、このガイダンスは、全体的なESGおよび持続可能性戦略の一環として、強固な重要性評価プロセスの必要性を強調している。また、潜在的な財務的・風評的影響を緩和するために、サイバーセキュリティのリスク管理を積極的に行うことの重要性を強調している。 

SECがサイバーセキュリティの情報開示にますます重点を置くようになる中、上場企業は、報告実務におけるコンプライアンスと透明性を確保するために、重要性の評価を優先しなければならない。 

 

情報源 

https://global.lockton.com/us/en/news-insights/new-sec-cybersecurity-compliance-and-disclosure-interpretations-put-focus-on 

https://kpmg.com/us/en/media/news/sec-cybersecurity-disclosure-rules-2024.html 

今すぐSeneca ESGツールキットを使い始めましょう

ポートフォリオのESGパフォーマンスを監視し、独自のESGフレームワークを作成、より良い意思決定をサポートします。

Toolkit

Seneca ESG

ご興味がありますか?今すぐご連絡を

ご連絡の際は右のフォームをご記入いただくか、下記メールアドレスまで直接ご連絡ください。

sales@senecaesg.com

シンガポールオフィス

7 Straits View, Marina One East Tower, #05-01, Singapore 018936

+65 6223 8888

アムステルダムオフィス

Gustav Mahlerplein 2 Amsterdam, Netherlands 1082 MA

(+31) 6 4817 3634

台北オフィス

77 Dunhua South Road, 7F Section 2, Da'an District Taipei City, Taiwan 106414

(+886) 02 2706 2108

ハノイオフィス

Viet Tower 1, Thai Ha, Dong Da Hanoi, Vietnam 100000

(+84) 936 075 490

リマオフィス

Av. Santo Toribio 143,

San Isidro, Lima, Peru, 15073

(+51) 951 722 377

東京オフィス

1-4-20 Nishikicho, Tachikawa City, Tokyo 190-0022