Le mois dernier, Paul Hastings a publié son premier rapport SEC sur la divulgation des incidents de cybersécurité, qui a analysé 75 divulgations publiées par 48 sociétés publiques qui ont divulgué des incidents de cybersécurité entre le 18 décembre 2023 et le 31 octobre 2024.
Le rapport a été publié un an après que la Securities Exchange Commission des États-Unis a promulgué des exigences concernant les divulgations des entreprises en matière de cybersécurité, qui ont ordonné aux sociétés publiques de divulguer tous les incidents de cybersécurité « importants », y compris la nature, la portée et le moment des incidents et leur impact sur les entreprises. leurs finances et leurs opérations, dans les quatre jours suivant leur évaluation.