OIGの警告を受けてSECのハッキングで透明性への懸念が浮上

業界で 10 年以上の経験を持つベテランのサイバーセキュリティ アナリストとして、2024 年 1 月にサイバー攻撃が発生する 2 週間前に、米国証券取引委員会 (SEC) がサイバーセキュリティの脆弱性に関する警告を受け取ったことが憂慮すべきことだと感じています。 2023年12月には、脆弱性管理やリスク評価など、サイバーセキュリティに関するSECの手順に関する重大な問題が浮き彫りになった。


セキュリティ アナリストとして、私はこう言います。1 月に米国証券取引委員会 (SEC) に対するサイバー攻撃が発生する 2 週間前に、私は彼らのサイバーセキュリティ システムの潜在的な脆弱性に関する通知を受け取っていたでしょう。

監察総監室 (OIG) の 2023 年 12 月の報告書によると、証券取引委員会 (SEC) のサイバーセキュリティ慣行にいくつかの弱点が特定されました。具体的には、脆弱性管理とリスク評価に関連する問題が報告書で強調されています。 OIGは、より強力なリスク管理戦略を導入し、より多くのサイバーセキュリティ意識向上トレーニングを提供することにより、情報セキュリティを強化することを提案しました。

新規: 1 月 9 日の @SECGov X ハッキングを覚えていますか? 1月22日の当局からの最終更新では、この事件に関して監察総監室およびFBIを含むいくつかの外部機関と協力していると述べた。

しかし、どうやら 2023 年に SEC OIG は…

— Eleanor Terrett (@EleanorTerrett) 2024 年 5 月 6 日

1月9日、無許可の団体がSECのソーシャルメディアプラットフォームにアクセスして虚偽の情報を広め、ビットコインETFが承認されたと国民に信じ込ませた。このサイバー攻撃の結果は重大で、約 9,000 万ドルの損失が発生したと報告されています。

仮想通貨投資家として、私は SEC によって規制されている仮想通貨取引所に関する OIG レポートで浮き彫りになったセキュリティの脆弱性に関する最近のニュースを追ってきました。 SEC はこれらの問題を認めていますが、潜在的なセキュリティ侵害にどのように対処する計画であるかについて明確な情報をまだ提供していません。

アナリストとして、以前の懸念に対して行動を起こさなかった責任を SEC が負うかどうかを明確に言うことはできません。

2024-05-07 03:48