Le FBI et la SEC publient des indications sur la façon dont les entreprises peuvent demander de retarder la présentation d’informations sur d’importants incidents de cybersécurité

  • SEC (US Securities and Exchange Commission) Image

14 déc 2023

Le 14 décembre 2023, le Federal Bureau of Investigation (FBI) a publié sur son site des indications sur la façon dont les entreprises qui sont victimes d’incidents liés à la cybersécurité peuvent demander un sursis de l’obligation de présenter des informations concernant un incident important conformément à la nouvelle règle sur la cybersécurité de la Securities and Exchange Commission (SEC) (publiée le 26 juillet 2023) à laquelle « toutes les sociétés inscrites à la SEC autres que les petits émetteurs doivent se conformer à compter du 18 décembre 2023 » (cette exigence entre en vigueur pour les petits émetteurs à compter du 15 juin 2024).

Le procureur général des États-Unis déterminera si un sursis à l’égard de la déclaration d’un incident majeur de cybersécurité pourra être accordé à une entreprise après avoir évalué si celui-ci « représente un risque important pour la sécurité publique et la sécurité nationale ». La SEC doit être avisée de la décision prise par le département de la Justice américain par écrit. Si la demande d’un émetteur est approuvée, le département de la Justice communiquera sa décision à la SEC et informera l’émetteur qu’il peut retarder le dépôt de son formulaire 8-K. 

Le formulaire 6-K sera modifié pour exiger que les émetteurs privés étrangers fournissent des informations au sujet des incidents majeurs de cybersécurité qu’ils divulguent ou doivent divulguer ou au sujet desquels ils doivent présenter des informations dans un territoire étranger à toute bourse pertinente ainsi qu’aux porteurs existants. Le formulaire 20-F sera modifié pour exiger que les émetteurs privés étrangers présentent périodiquement des informations comparables à celles exigées dans le nouveau règlement S-K, disposition 106.

La SEC a également publié plusieurs nouvelles interprétations sur la conformité et les informations à fournir qui répondent aux considérations des émetteurs demandant un sursis à l’égard de la déclaration d’un incident majeur de cybersécurité.

Consulter la version définitive de la règle de la SEC sur son site et le guide sur le site du FBI.

Correction list for hyphenation

These words serve as exceptions. Once entered, they are only hyphenated at the specified hyphenation points. Each word should be on a separate line.