Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SEC siber güvenlik açıklama kuralları: Uyumluluğu sürdürmek için bilmeniz gerekenler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SEC siber güvenlik açıklama kuralları: Uyumluluğu sürdürmek için bilmeniz gerekenler

Liste

Yeni SEC siber güvenlik açıklama kuralları: Uyumluluğu sürdürmek için bilmeniz gerekenler

teknomers
Son güncelleme: 26 Eylül 2023 01:31
teknomers
Paylaş
Paylaş


Contents
  • Önemli noktalar: Bilmeniz gerekenler
    • Olay açıklamaları
    • Yıllık açıklamalar
    • Son teslim tarihleri
  • Ayrıntılar: Kurallar ne diyor
    • Bir olay oldu; neyin açıklanması gerekiyor?
    • Açıklamanın ne kadar sürede yapılması gerekiyor?

Cinthia Rengarenk
Katkıda Bulunan

Cinthia Rengarenk Dykema’nın Küresel Veri Gizliliği ve Bilgi Güvenliği Uygulama Grubunun Direktörüdür ve aynı zamanda Dykema’nın Ticari Dava Uygulama Grubuna da liderlik etmektedir.
Matthew Hays Dykema’da kıdemli bir avukattır ve hem ABD hem de Kanada için Sertifikalı Bilgi Gizliliği Uzmanıdır ve ABD federal, sektörel ve eyalet kapsamlı gizlilik yasalarıyla yoğun bir şekilde çalışmıştır.

Menkul Kıymetler ve Borsa Komisyonu (SEC), yatırımcılara siber güvenlik risk yönetimi, stratejisi, yönetişimi ve olaylar hakkında kapsamlı ve standartlaştırılmış bilgiler sunmayı amaçlayan yeni kuralları benimseyerek halka açık şirketler için siber güvenlik açıklamalarını destekleme konusunda önemli bir adım attı.

Temmuz 2023’te kabul edildi, bu yeni kurallar Uzun bir kural oluşturma ve kamu yorumu sürecinin ardından gelirler ve her zaman mevcut olan siber güvenlik tehditleri tehlikesinin yatırımcıların karar verme sürecini etkileyebileceğinin resmi olarak kabulü olarak hareket ederler.

Önemli noktalar: Bilmeniz gerekenler

İşin özü yeni SEC kuralları şirketlerin hem maddi siber güvenlik olaylarını hem de siber güvenlik risk yönetimi süreçlerini standart bir şekilde ve belirli zaman çizelgelerine göre raporlamalarının zorunlu olmasıdır. Daha spesifik olarak:

Olay açıklamaları

Nihai kural, (1) olayın doğasını, kapsamını ve zamanlamasını ve (2) olayın etkisini veya muhtemel etkisini açıklayan “önemli” siber güvenlik olaylarından sonraki dört gün içinde mevcut raporun (Form 8K veya 6-K’daki Madde 1.05) açıklanmasını gerektirir. Mali ve operasyonel etki de dahil olmak üzere, olayın tescil ettiren üzerindeki etkisi.

Yıllık açıklamalar

Nihai kural, yıllık raporlarda (Form 10-K veya 20-F) (1) tescil ettirenin siber güvenlik risklerini tanımlama, değerlendirme ve yönetme sürecini; (2) siber güvenlik tehditlerinden kaynaklanan risklerin iş operasyonlarını, stratejisini veya finansal koşulları nasıl maddi olarak etkilediği veya maddi olarak etkileme ihtimalinin makul düzeyde olduğu; (3) tescil sahibinin yönetim kurulunun siber güvenlik riskleri üzerindeki gözetimi ve (4) yönetimin siber güvenlik tehditlerinden kaynaklanan riskleri değerlendirme ve yönetmedeki rolü.

SEC, şirketlerin hem maddi siber güvenlik olaylarını hem de siber güvenlik risk yönetimi süreçlerini standart bir şekilde raporlamasını zorunlu kılmaktadır.

Son teslim tarihleri

Nihai kural 5 Eylül 2023’te yürürlüğe girdi. Mali yılları 15 Aralık 2023 ve sonrasında başlayan kayıt sahipleri için yıllık siber güvenlik açıklaması gerekli olacaktır. Madde 1.05’in mevcut rapor açıklama yükümlülüğü, bundan kısa bir süre sonra 18 Aralık 2023’te başlar, ancak daha küçük raporlama şirketlerinin 15 Haziran 2024’e kadar bu süresi vardır. Ayrıca, 15 ve 18 Aralık 2024’ten başlayarak, bu yıllık ve sırasıyla güncel rapor açıklamaları (yani, bu açıklamaların otomatik aranabilirlik ve analize izin verecek şekilde Inline XBRL’de biçimlendirilmesi).

Ayrıntılar: Kurallar ne diyor

Bir olay oldu; neyin açıklanması gerekiyor?

Yeni kurallar, “önemli” olduğu belirlenen siber güvenlik olaylarının (bununla ilgili daha fazla bilgi aşağıdadır) açıklanmasını, ayrıca olayın niteliğinin, kapsamının ve zamanlamasının ve olayın kayıt sahibinin mali durumu ve operasyonları üzerindeki makul olası etkisinin açıklanmasını gerektirir.

Bununla birlikte, taslak kuralın önceki versiyonlarından farklı olarak, tescil ettirenin olaya planladığı müdahale veya siber güvenlik sistemindeki potansiyel açıklara ilişkin spesifik veya teknik bilgilerin ifşa edilmesine gerek yoktur.

Açıklamanın ne kadar sürede yapılması gerekiyor?

Dört iş günü içinde! Kamuya açık bir dosyalamada bir siber güvenlik olayını açıklamak için dört gün süreye sahip olmak zor görünebilir ve öyle de, ancak nihai kuralın parametrelerinde görünenden daha fazla esneklik yer alıyor.

Dört günlük süre ancak kayıt sahibinin “önemli” bir siber güvenlik olayı yaşadığını belirlediği noktada başlar ve bu önemlilik belirlemesinin yalnızca “makul olmayan bir gecikme olmadan” yapılması gerekir.

Standart ne kadar esnek olursa olsun, kayıt yaptıran kişinin raporlamayı geciktirmek amacıyla olay tamamen düzeltilene kadar soruşturmayı uzatmasına izin vermez. Tescil ettiren, 8-K açıklamasını o sırada mevcut olan bilgilerle yapmalı ve daha sonra gerektiği şekilde orijinal açıklamaları Madde 1.05’te yapılacak bir değişiklikle tamamlamalıdır.



genel-24

Yaşanabilir gezegen arayışını genişletmenin yeni bir yolu
Disney, NFT’ler, Metaverse gibi Gelişmekte Olan Teknolojiler için Kurumsal Avukat Tutmayı İstiyor: Ayrıntılar
Steam Destesi En İyi İki Model İçin Tüm Zamanların En Düşük Fiyatına Düştü
13 Kadın Gérard Depardieu’yu Cinsel Açıdan Uygunsuz Davranışla Suçluyor (Rapor)
Microsoft Yeni Nesil DXR Işın İzleme, Oyunlarda VRAM Kullanımını Sınırlamak İçin SSD Kullanarak Daha Hızlı Performans Sunacak
ETİKETLENDİ:açıklamaBilmenizgerekenlergüvenlikiçinkurallarıSECSibersürdürmekUyumluluğuYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Maaş Günü 3 İlerleme Sistemi Değişmiyor; Nişan Alma Yardımı Düzeltmesi, Yeni Beceri Ağacı ve Daha Fazla Değişiklik Özetlendi
Sonraki Makale Cyberpunk 2077, Phantom Liberty ile birlikte Steam’de en çok satan oyun oldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?