CISO’ların Yeni SEC Yönetmeliklerini Karşılamak İçin Ne Yapmaları Gerekiyor?

CISO’lar artık daha fazla baskı altında hissedebilir. Ancak SEC’in yeni siber güvenlik açıklamalarını ve olaylarına ilişkin kurallarını anlamak, tam tersi olabilir. Yeni düzenlemeler, şirketlerin risk yönetimi uygulamalarını yatırımcılara açıklamasına yönelik yeni gereklilikler getiriyor. Bu da şirketlerin daha güvenilir ve güvenli hale gelmesini sağlıyor. Tüm bu değişiklikler CISO’ların üzerindeki sorumluluk yükünü artırsa da, yeni düzenlemelere uyum sağlamak mümkün. Ayrıca SEC’in kuralda siber güvenlikle ilgili bir “önemlilik” tanımını benimsemeyi reddettiği ve bu standardı yatırımcıların ve kamu şirketlerinin aşina olduğu bir standart olarak tuttuğu göz önüne alındığında, “maddi” olmanın ne anlama geldiğini merak ediyor. Bu nedenle CISO’ların bu konuda dikkatli ayarlamalar yapmak ve standart işletim prosedürlerini incelemek onlara büyük fayda sağlayabilir. Sonuç olarak CISO’ların üzerindeki baskı artabilir. Ama SEC’in yeni kurallarına uyum sağlamak ve şirketin daha güvenilir hale gelmesini sağlamak mümkün. Bu yeni düzenlemeler CISO’ların üzerindeki sorumluluk yükünü artırabilir ancak CISO’lar, bu yeni düzenlemelere uyum sağlamak için yapılacak dikkatli ayarlamalarla bu baskıya karşı durabilirler. Bu da şirketin daha güvenilir ve güvenli hale gelmesini sağlayacaktır.