GUIDES DE DIVULGATION CYBER SEC 8-K
Divulgations cyber SEC 8-K, par secteur
Tout incident de cybersécurité important survenant dans une société cotée américaine est divulgué via un Form 8-K, généralement sous Item 1.05, déposé auprès de SEC EDGAR dans un délai de 4 jours ouvrés après avoir déterminé qu'un incident de cybersécurité est matériel. Ce que cela signifie en pratique varie selon le secteur, car chacun ajoute ses propres règles de notification. Ces guides détaillent tout cela.
- TECHNOLOGIE
Entreprises de logiciels, de cloud et de matériel dont les incidents se propagent souvent en aval vers les clients et fournisseurs qui en dépendent.
Règles de divulgation Technologie → - SERVICES FINANCIERS
Banques, courtiers-négociants, assureurs et fintechs soumis au régime de notification cybernétique le plus dense de tous les secteurs.
Règles de divulgation Services financiers → - SANTÉ
Prestataires, organismes payeurs et entreprises health-tech, où un incident cybernétique constitue généralement aussi une violation réglementée de données de santé.
Règles de divulgation Santé → - COMMERCE DE DÉTAIL ET CONSOMMATION
Détaillants et marques grand public, où l'exposition des données de cartes de paiement et de fidélité entraîne des obligations contractuelles et étatiques.
Règles de divulgation Commerce de détail et consommation → - INDUSTRIE ET ÉNERGIE
Fabricants, opérateurs de services publics et énergétiques, où les incidents cybernétiques recoupent les règles sur les infrastructures critiques.
Règles de divulgation Industrie et énergie →
FAQ sur les divulgations cyber de la SEC
- Qu'est-ce qu'un 8-K de cybersécurité du SEC Item 1.05 ?
- The SEC adopted its cybersecurity disclosure rules in 2023. Item 1.05 of Form 8-K requires a public company to disclose a material cybersecurity incident within 4 business days of determining a cybersecurity incident is material. Companies sometimes file non-material or precautionary cyber disclosures under Item 8.01 instead of Item 1.05.
- What is the difference between Item 1.05 and Item 8.01?
- Item 1.05 is the mandatory disclosure for a cybersecurity incident the company has determined is material. Item 8.01 is a catch-all companies sometimes use to voluntarily disclose an incident that is precautionary or not yet determined material.
- Where are cyber 8-K filings published?
- Every Form 8-K is filed to SEC EDGAR and is public. You can search EDGAR full-text yourself, or subscribe to same-day alerts filtered by sector and ticker.