Neues SEC Ruling: Transatlantische Annäherung beim Umgang mit Cyber Security Vorfällen
Foreign Filers / Private Issuers aufgepasst! 2023 brachte eine weitere Harmonisierung europäischer und US-Standards beim Cyber Incident Reporting. Nach dem SEC Ruling sind nun alle an der US-Börse gelisteten Unternehmen verpflichtet, bedeutende Datensicherheitsvorfälle innerhalb von vier Werktagen öffentlich bei der SEC zu melden. Darüber hinaus müssen sie in ihrem Jahresbericht (10-K) ihre Verfahren zur Erkennung und Bewältigung wesentlicher Cybersecurity-Risiken darlegen, einschließlich der Rolle des Vorstands. Beachten Sie: Diese Regelung gilt auch für ausländische private Emittenten (z.B. deutsche Firmen, die eine