<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Açıklamamalarından &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/aciklamamalarindan/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sat, 24 Feb 2024 21:42:18 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kuruluşlar İhlalleri Açıklamamalarından Dolayı Büyük SEC Cezalarıyla Karşı Karşıya</title>
		<link>https://teknomers.com/kuruluslar-ihlalleri-aciklamamalarindan-dolayi-buyuk-sec-cezalariyla-karsi-karsiya/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 24 Feb 2024 21:42:18 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açıklamamalarından]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[cezalarıyla]]></category>
		<category><![CDATA[Dolayı]]></category>
		<category><![CDATA[ihlalleri]]></category>
		<category><![CDATA[Karşı]]></category>
		<category><![CDATA[karşıya]]></category>
		<category><![CDATA[Kuruluşlar]]></category>
		<category><![CDATA[SEC]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/02/25/kuruluslar-ihlalleri-aciklamamalarindan-dolayi-buyuk-sec-cezalariyla-karsi-karsiya/</guid>

					<description><![CDATA[Şirketler ve onların CISO&#8217;ları, siber güvenlik ve veri ihlali açıklama süreçlerini uyumlu hale getirmezlerse, ABD Menkul Kıymetler ve Borsa Komisyonu&#8217;ndan (SEC) yüzbinlerce ila milyonlarca dolar arasında değişen para cezaları ve diğer cezalarla karşı karşıya kalabilirler ile şimdi yürürlüğe giren yeni kurallar. Kendilerini bir soruşturmanın yanlış tarafında bulanlar için, SEC&#8217;in yaptırım amacıyla kullanabileceği çeşitli araçların bulunduğunu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div data-module="content">
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Şirketler ve onların CISO&#8217;ları, siber güvenlik ve veri ihlali açıklama süreçlerini uyumlu hale getirmezlerse, ABD Menkul Kıymetler ve Borsa Komisyonu&#8217;ndan (SEC) yüzbinlerce ila milyonlarca dolar arasında değişen para cezaları ve diğer cezalarla karşı karşıya kalabilirler ile </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">şimdi yürürlüğe giren yeni kurallar</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Kendilerini bir soruşturmanın yanlış tarafında bulanlar için, SEC&#8217;in yaptırım amacıyla kullanabileceği çeşitli araçların bulunduğunu bilmek önemlidir.  Bunlar, davalıya davanın merkezindeki davranışı durdurmasını emreden kalıcı bir tedbirden, haksız kazançların geri ödenmesine ve astronomik para cezalarıyla sonuçlanabilecek üç kademeli artan cezalara kadar geniş bir yelpazeyi kapsıyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Buna ek olarak SEC, bir kişiyi diğer şirketlerin yönetim kurulu üyeliği gibi belirli rollerden men edebilir; bu tür durumlar aynı zamanda artan yasal ücretlere, işletmenin ve yöneticilerin itibarının zarar görmesine ve hissedar davalarından kaynaklanan parasal zararlara yol açabilir.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="The SEC Breach Rules Have Teeth" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">SEC İhlal Kurallarının Dişleri Var</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Henüz herhangi bir yaptırım eylemi gerçekleştirilmiyor ancak birçok açıdan şirketlerin </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;önemli&#8221; siber güvenlik olaylarını ifşa etmek</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  SEC&#8217;in mevcut soruşturma ve ceza çerçevesine uyuyor.  Sonuç olarak şirketlerin SEC&#8217;in soruşturmasına hazır olması gerekiyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Greenberg Traurig, LLP hukuk firmasının ABD Veri Gizliliği ve Siber Güvenlik Uygulaması hissedarı ve eş başkanı Jena Valdetero, bunun CISO&#8217;ları kurallara uyma becerisiyle güçlendirmek anlamına geldiğini söylüyor. </span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;SEC bunun bir uygulama önceliği olduğunu çok açık bir şekilde ortaya koydu, bu nedenle bu konuda Belediye Binası ile aslında bir kavga yok&#8221; diyor ve ekliyor: &#8220;CISO&#8217;ların bu kadar endişelenmekte haklı olduğunu düşünüyorum çünkü SEC açıkça &#8216;CISO ile bu işi durduracağız&#8217; dedi [because they are] Hangi siber güvenlik uyumluluk önlemlerinin alındığını ve hangi risklerle karşı karşıya olduklarını bilen en iyi kişi.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bu &#8220;para&#8221; daha çok güzel paralara benzeyebilir.  SEC&#8217;in geleneksel olarak dört ana ceza türü vardır ve bunların tümü siber dünyaya uygulanabilir.  Bunlardan ilki, bir şirketin ve bireylerin belirli bir tür faaliyeti sürdürmesini engelleyen kalıcı tedbirdir.  İkincisi, haksız kazançların dağıtılması, dolandırıcılık veya ifşa etmeme yoluyla elde edildiği iddia edilen kâr miktarına eşit cezalarla sonuçlanır.  Üçüncüsü, Greenberg Traurig&#8217;in hissedarı ve SEC&#8217;in icra şubesindeki eski kıdemli avukat Steve Malina&#8217;ya göre, bir kişinin memur veya yönetici olarak görev yapmasını yasaklayan bir emir isteyebilirler.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Ancak kendisi, bu üç hafifletme biçiminin potansiyel para cezalarıyla karşılaştırıldığında oldukça küçük olduğunu söylüyor.  Cezalar, SEC kurallarının herhangi bir ihlali durumunda ihlal başına 5.000 ABD dolarından başlıyor ve dolandırıcılığın söz konusu olup olmadığına ve yatırımcıların zarar görüp görmediğine bağlı olarak hızla ihlal başına 100.000 ABD dolarına veya kuruluşlar için 50.000 ABD doları ve 500.000 ABD dolarına yükseliyor.  SEC ayrıca &#8220;yasayı ihlal ettiğinizi düşündüklerinde her seferinde çökebilir ve bunu bağımsız bir ihlal olarak adlandırabilir&#8221; diyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Malina, &#8220;İtibar zararını bir kenara bırakırsak, kalıcı tedbirin pek bir önemi yok; bu sadece yasayı bir daha ihlal etmeyeceğinize dair bir emir&#8221; diyor.  &#8220;Fakat düzensizlik, Sivil Para Cezaları, bunların gerçek dişleri var ve birinin iş dünyasındaki geleceğine gerçekten zarar verebilirler.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bu cezalara itibar kaybı, hissedar davaları ve herhangi bir soruşturma veya davaya karşı savunma masraflarının dahil olmadığı belirtiliyor.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="Fear and Loathing in the C-Suite" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">Üst Düzeyde Korku ve Nefret</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Geleneksel yaptırım cezalarının yanı sıra, SEC yaptırım eylemlerinin önünde başka maliyetler de var.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">SEC&#8217;in SolarWinds ve onun CISO&#8217;su Timothy Brown&#8217;a karşı uyguladığı yaptırımlar yöneticileri hazırlıksız yakaladı; belki de SEC düzenlemelerinden daha fazla.  Ajans olsun </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">davasını kazanır,</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  veya </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">SolarWinds ve Brown kendilerini başarıyla savunuyorlar</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">davanın maliyeti ve bunun şirketin itibarı üzerindeki etkisi, herhangi bir SEC yaptırım eyleminin verebileceği zararı vurgulamaktadır.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">CISO&#8217;lar için belki de en endişe verici olan şey, </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">kişisel sorumluluk</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  tarihsel olarak sorumluluk sahibi olmadıkları birçok ticari faaliyet alanıyla karşı karşıyadırlar.  CISO&#8217;ların yalnızca yarısı (%54) SEC&#8217;in kararına uyma yeteneklerinden emin ve </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">CISO&#8217;ların üçte ikisi (%68) bunalmış hissediyor</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  yeni kurallara göre, </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text"><a rel="nofollow noopener" href="https://www.auditboard.com/blog/comply-with-the-new-sec-cybersecurity-disclosure-ruling/" target="_self" class="ContentText-BodyTextChunk ContentText-BodyTextChunk_link">AuditBoard&#8217;un 300 yöneticiyle yaptığı anket</a></span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">bulut tabanlı bir risk ve uyumluluk platformu.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Şirketin bilgi güvenliğinden sorumlu başkan yardımcısı Richard Marcus, &#8220;Üst düzey yöneticilerin her zaman sorumlulukları vardı, ancak CISO&#8217;ların artık daha önce hiç sahip olmadıkları düzeyde kişisel sorumlulukları var&#8221; diyor.  &#8220;Bunun üstesinden gelmek için belirlenmiş bir süreciniz yoksa ve yanlış karar verirseniz ve yapmanız gereken zamanı açıklamayı başaramazsanız, kişisel olarak sorumlu tutulabilirsiniz &#8211; konuştuğumuz birçok CISO bu konuda endişeleniyorum.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bütün bunlar bir şeye yol açıyor </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">CISO&#8217;nun rolünün kapsamlı bir şekilde yeniden düşünülmesi</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Lowenstein Sandler LLP hukuk firmasının bilgi güvenliğinden sorumlu kıdemli yöneticisi &#8211; esasen CISO vekili &#8211; Ken Fishkin diyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;Birçok insan bu sorumluluk nedeniyle şu anda benim gibi bir pozisyonda bulunmaktan dolayı çok gergin&#8221; diyor.  &#8220;Bu bir şirket meselesi, kesinlikle sadece CISO meselesi değil. Herkes, yasal onay almadan açıklamaların incelenmesi konusunda çok temkinli davranacaktır &#8211; bunu neden söyleyeyim ki? &#8211; çünkü kendilerine karşı suçlamalarda bulunulmasından çok endişeleniyorlar. Bir deyim.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Endişeler işletmeler için ek maliyetlere neden olacaktır.  Ek sorumluluk nedeniyle şirketlerin daha kapsamlı olması gerekecek </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Direktörler ve Memurlar (D&#038;O) sorumluluk sigortası</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  Bu sadece bir CISO&#8217;nun kendisini savunması için yapacağı yasal masrafları değil, aynı zamanda bir soruşturma sırasındaki masraflarını da kapsar.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Telos Corp.&#8217;un teknoloji çözümlerinden sorumlu kıdemli başkan yardımcısı Josh Salmanson, bir siber risk olan CISO&#8217;larını desteklemek ve korumak için ödeme yapmayan işletmelerin bu pozisyon için işe alım yapamayabileceğini, aksine CISO&#8217;ların destekleyici şirketler bulmakta zorluk yaşayabileceğini söylüyor. yönetim firması.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;CISO olmak isteyen daha az insan göreceğiz ya da çok daha yüksek maaş talep eden insanlar göreceğiz çünkü kamuoyu önünde &#8216;yakalanana&#8217; kadar bunun çok kısa vadeli bir görev olabileceğini düşünüyorlar&#8221; diyor.  &#8220;Şirketin desteğiyle ve ihtiyaç duydukları finansmanla gerçekten ideal bir ortama sahip olacak insan sayısı muhtemelen az kalacak.&#8221;</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="Established Policies, Good Faith, Keep Notes" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">Belirlenmiş Politikalar, İyi Niyet, Not Tutun</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Yine de gümüş bir astar var.  SEC&#8217;in ihlali açıklama kuralı, şirketleri güvenliğe dikkat etmeleri ve bir güvenlik olayının yatırımcılar için önemli olup olmadığına ilişkin tartışmalardan elde edilen kanıtlar da dahil olmak üzere bir süreç oluşturmaları gerektiği konusunda uyardı; ancak bu muhtemelen </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">güvenliğin daha bilinçli olduğu kuruluşlar</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Lowenstein Sandler LLP&#8217;nin ortağı Kathleen McGee diyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;Olay meydana gelmeden önce bir politikanız olduğundan, paydaşların kim olduğunu bildiğinizden, bu tespitleri kimin yapacağını bildiğinizden ve süreci belgelediğinizden emin olun; böylece SEC sizi arar ve olayın ne olduğunu anlamak isterse düşünce süreci şuydu; hazırda iyi bir açıklamanız var&#8221; diyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bir politikası olan ve bu politikayı takip eden şirketlerin ve CISO&#8217;ların, daha sonraki kanıtlar ilk kararın yanlış olduğunu gösterse bile, yaptırım eylemleri konusunda muhtemelen çok fazla endişelenmelerine gerek kalmayacağını söylüyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;Eğer [companies and their CISOs] Öncelikle olayın önemli olmadığına karar verin ve ardından [they] McGee, beni bunun önemli olduğuna inandıracak yeni bir bilgiyle karşılaştığımda, kaydı düzeltmek için dört gün de olsa zamanları olacağını söylüyor.</span></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
