美國證券交易委員會針對上市公司提出網路安全風險管理、治理及網路安全風險事件揭露規則

  美國證券交易委員會(United States Securities and Exchange Commission, SEC)於2022年3月9日提出關於上市公司網路安全風險管理、治理及相關事件揭露規則,希望加強上市公司的網路安全風險管理以及網路安全事件之揭露監管,其提案核心內容有二,第一係要求國內上市公司於確定發生重大網路安全事件後四個工作日內,揭露有關資訊,且揭露內容必須包含以下五大項,(1)事件何時發現、目前是否持續中、(2)事件性質與其範圍簡要說明、(3)是否有任何資料被洩漏、竄改或被不當使用、(4)該事件對於公司之營運影響、(5)公司是否已著手進行補救及處理。

  該提案的第二個核心內容係定期報告公司的網路安全風險管理及治理資訊,例如公司是否具有網路安全風險評估計畫,其內容為何、公司是否有政策及程序監督第三方服務提供商之網路安全風險、當公司發生網路安全事件時,是否具備應變程序及網路攻擊復原計畫、網路安全相關風險對於營運結果及財務狀況將可能產生何種影響等等。

  該提案的公眾諮詢期間為提案發布後60天,鑒於網路安全風險增加,美國證券交易委員會期望藉由此提案,更明確的告知投資者上市公司的網路安全風險管理及治理相關資訊、並且可以即時通知投資者重大網路安全事件,給予上市公司投資者及其他資本市場參與者更周延之保障。

相關連結
你可能會想參加
※ 美國證券交易委員會針對上市公司提出網路安全風險管理、治理及網路安全風險事件揭露規則, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=8805&no=64&tp=1 (最後瀏覽日:2026/08/09)
引註此篇文章
你可能還會想看
歐盟知識產權報告顯示智慧財產權對於企業經濟績效具有正相關

  歐盟智慧財產局(European Union Intellectual Property Office, EUIPO)與歐洲專利局(European Patent Office, EPO)於2021年2月所發布的研究報告「智慧財產權與企業績效」(Intellectual property rights and firm performance in the European Union)中,調查了歐盟成員國,總數超過12萬間公司,分析擁有智慧財產權(包含發明專利、設計專利與商標)跟未擁有智慧財產權的企業表現。   該研究報告分析結果顯示,擁有智慧財產權的企業經濟績效優於無智慧財產權的企業,平均來說擁有智慧財產權企業的員工工資比無智慧財產權企業的員工工資高19%,人均收入則平均高20%,這情況在中小企業更為明顯,擁有智慧財產權的中小企業比起無智慧財產權的中小企業,人均收入約高68%,再以擁有不同類型的智慧財產權進行區分,擁有發明專利的企業,其員工工資約高53%,收入約高36%,擁有設計專利的企業,其員工工資約高30%,收入約高32%,擁有商標的企業,其員工工資約高17%,收入約高21%。   該研究報告的內容尚無法找出智慧財產權有助於提升企業經濟績效的關鍵證據,但已呈現出智慧財產權與企業經濟績效之間具有正相關的趨勢,也凸顯出中小企業利用智慧財產權的巨大潛力。 「本文同步刊登於TIPS網站(https://www.tips.org.tw )」

美國為遏止專利濫訟通過創新法案(The Innovation Act of 2013)

  美國眾議院今年(2013)12月5日通過創新法案(The Innovation Act of 2013,H.R. 3309),主要目的在於填補美國發明法(Leahy-Smith America Invents Act,AIA)對於遏止專利濫訟之不足。創新法案中達成立法目標之核心手段主要有以下五個方向。 1.限縮提訴要件,要求提起專利訴訟,必須說明遭侵權之商品以及遭侵權之情形,特別是針對專利侵權之因果關係的說明,以不實施專利主體(Non-practice Patents Entity,NPE)不生產製造專利產品之特性遏止其專利濫訟。 2.訴訟費用的轉移,將相關成本轉移至敗訴方,並加諸合理之賠償費用。直接以訴訟成本之轉嫁來影響訴訟意願,然而此舉是否造成真正之專利所有者保護自身專利之障礙仍須觀察個案。 3.延遲證據開示,避免證據開示過早影響判決之結果。 4.要求專利所有者持續針對所有之專利進行資訊更新,使專利所有權透明化,以揭露NPE藉由空殼公司進行濫訟之行為。 5.創新法案另試圖使專利產品之實際製造商代替消費者面對專利侵權時相關產品之訴訟。   而眾議院通過創新法案的同時,參議院也有相類似的平行立法提案,稱為專利透明化與改進法案(The Patent Transparency and Improvement Act of 2013,S. 1720)。比較參眾兩院之法案版本後,可以發現兩者立法目的以及採取的手段均類似,主要都集中在於資訊的透明化以及訴訟成本的轉嫁,試圖藉由除去專利訴訟有利可圖的情形遏止專利濫訟的現象,但是參議院版本之法案是否真的能夠達到遏止專利濫訟之情形受到各界更多的爭議。

韓國為完善著作權登錄制度,通過著作權法修正案

  為完善現行著作權登錄制度與加速解決著作權爭議,韓國文化體育觀光部提出著作權法修正案,該修正案於2020年1月9日經國會同意通過,並已在同年2月4日公布,預計於同年8月5日施行,韓國此次著作權的修法主要有三個重點。   一是韓國現行的著作權爭議調解制度,若當事者有一方不同意調解就破局,當事人僅能透過訴訟解決爭議,這樣的調解形式意外增加了韓國司法上的負擔,故此次修法適當的調整了著作權爭議調解制度。標的金額未滿一千萬韓元的案件,或當事人一方無法提出合理的拒絕調解理由,當事人就不能拒絕韓國著作權委員會的調解,此次修法賦予了韓國著作權委員職權調解的權力。   二為現行韓國的著作權係採取創作保護主義,登錄並非是取得著作權之法定要件,故韓國在運行著作權登錄制度時並不會對登錄的著作物做實質審查,這也讓著作權虛偽登錄或錯誤登錄的情況很難被避免,而這次著作權修法賦予了著作權委員會有依職權撤銷這些虛偽登錄、錯誤登錄著作物的權力。   三係若是出於公共利益之目的,如基於調查需求複製著作物、編輯教科書而想利用已刊登的著作物等情形,可以不受著作權的拘束,自由的利用著作物。韓國文化體育觀光部也表示透過此次的修法,希望能為韓國打造一個更適合著作發展的環境並為韓國著作權活用帶來正面的影響。 「本文同步刊登於TIPS網站(https://www.tips.org.tw )」

事前的事故應變計畫得降低資料外洩成本

  根據Ponemon Institute的調查,2011年至2012年中,英國企業資料侵害事故平均成本增加了15%。賽門鐵克指出,若企業備有正式的事故應變計畫,每項資料侵害事故的平均成本會降低至13英磅左右。除此之外,雇用外部顧問來協助應變,資料侵害事故的平均成本也會節省4英磅。   依據新的資料保護法律架構,歐盟委員會日前已開始擬訂新的資料侵害事故通知制度。同時,根據不同委員會的需求,未來將針對特定產業,制定新的網路與資訊安全管理規範。   專家評估未來責任保險將成為確保資訊安全的新潮流。企業藉由事先擬定事故應變計劃來降低資料侵害的風險,同時也進行風險轉移的處置措施。各項事故應變計劃之中,保險制度是企業目前較感興趣的措施之一。保險制度除了可用於風險轉移之外,企業還可以從中取得資料侵害事故的專家網絡。這些專家包含事故鑑定專家、公共關係專家、風險管理專家,信用監測提供者或是資料侵害事故的事務處理公司,例如:協助發送事故通知的公司。保險業建置的專家網絡,未來將可以幫助要保人,以最快最省成本的方式處理相關事故。

TOP