SEC指控First American网络安全披露管控失职,处以近49万美元罚款

监管合规·更多 American 报道

·阅读约 4 分钟·FXAJAX编辑部

字号
SEC指控First American网络安全披露管控失职,处以近49万美元罚款

汇捷资讯监管合规关注「SEC指控First American网络安全披露管控失职,处以近49万美元罚款」。文中涉及American、APP、Corporation、SEC。主体名称、时间、金额、牌照和监管结果以正文为准,不另作推断。

背景概述

根据 黄金形态通APP 报道,美国证券交易委员会(SEC)于2021年6月15日宣布,对房地产结算服务公司First American Financial Corporation(简称First American)提起和解指控,指控其违反与网络安全漏洞相关的披露管控和程序规定。该漏洞暴露了敏感的客户信息。

SEC指出,First American未能确保所有可获得的、与漏洞相关的重要信息被分析并纳入其向SEC提交的公开报告中。这一案件凸显了上市公司在网络安全事件披露方面面临的监管要求。

关键要点

  • 2019年5月24日,一名网络安全记者通知First American,其用于共享文档图像的应用程序存在漏洞,暴露了超过8亿份可追溯至2003年的图像,其中包含社会安全号码和财务信息等敏感个人数据。
  • First American于2019年5月24日晚间发布新闻声明,并于2019年5月28日向SEC提交了8-K表格。
  • SEC认定,负责这些公开声明的高管未被告知某些相关信息,这些信息对于评估公司对漏洞的披露回应及由此产生的风险程度至关重要。
  • 具体而言,高管未被告知公司的信息安全人员早在几个月前就已发现该漏洞,但未能按照公司政策进行修复。
  • SEC指控First American违反了《证券交易法》第13a-15(a)条规则。

影响解读

此案强调了SEC对上市公司披露管控的严格要求,尤其是在网络安全事件中。公司不仅需要及时披露漏洞,还必须确保高级管理层能够获取所有相关信息以做出准确的披露决策。

First American同意支付487,616美元的罚款,并接受停止令,但既不承认也不否认SEC的指控。这一和解结果可能促使其他公司审视其披露管控程序,特别是在网络安全风险的识别、上报和评估方面。

关键对比

项目详情
漏洞发现时间2019年5月24日(记者通知)
内部发现时间几个月前(信息安全人员已发现但未修复)
暴露图像数量超过8亿份
公开声明时间2019年5月24日晚间
8-K表格提交时间2019年5月28日
罚款金额487,616美元

未来展望

随着网络安全威胁日益复杂,SEC预计将继续积极执行披露管控规定。上市公司需要加强内部信息流通,确保高管能够及时获取所有相关风险信息,以避免类似的执法行动。

此案也可能推动更多公司完善其网络安全事件响应和披露流程,特别是在漏洞修复和内部上报机制方面。

编辑总结

First American因披露管控失职被SEC罚款,案件核心在于公司未能将已发现的网络安全漏洞信息及时传达给高管,导致公开披露不完整。这一案例提醒上市公司,有效的披露管控不仅关乎流程合规,更关乎实际执行和信息透明度。

常见问题解答

问题:SEC对First American的指控具体是什么?

回答:SEC指控First American违反《证券交易法》第13a-15(a)条规则,未能维持有效的披露管控和程序,以确保与网络安全漏洞相关的所有重要信息被分析并披露。

问题:First American同意支付多少罚款?

回答:First American同意支付487,616美元的罚款,并接受停止令,但不承认也不否认SEC的指控。

问题:漏洞暴露了多少敏感信息?

回答:漏洞暴露了超过8亿份图像,可追溯至2003年,其中包含社会安全号码和财务信息等敏感个人数据。

问题:First American的高管为何未被告知关键信息?

回答:根据SEC的命令,公司信息安全人员早在几个月前就发现了漏洞,但未能按照公司政策进行修复,且这一信息未传达给负责公开声明的高管。

问题:此案对上市公司有何启示?

回答:上市公司需确保披露管控程序有效,特别是在网络安全事件中,必须让高级管理层获取所有相关信息,以准确评估风险并做出披露决策。