Ny regel: Børsnoterede selskaber i USA skal melde ud om cyberangreb

Børsnoterede virksomheder i USA skal til at afsløre cyberangreb inden for fire dage. Det er en ny regel fra de amerikanske børsmyndigheder. Reglen er dog mere lempelig end EU’s kommende NIS2-lovgivning, som giver virksomheder 24 timer til at rapportere et cyberangreb.

Artikel top billede

(Foto: Dan Jensen)

Amerikanske børsnoterede virksomheder skal fremover melde ud om cyberangreb inden for fire hverdage efter at have fastslået, at virksomheden har været ramt af et sådan angreb.

Sådan lyder det fra den amerikanske børsmyndighed SEC (US Securities and Exchange Commission).

Myndigheden mener, at begivenheder som et cyberangreb er væsentlige hændelser, som en offentlig virksomheds aktionærer ville betragte som vigtige "i forbindelse med at træffe en investeringsbeslutning."

Det skriver Bleeping Computer.

SEC’s nye regel rammer også udenlandske bøsnoterede aktører, som er aktive i USA.

"Uanset om en virksomhed mister en fabrik i en brand - eller millioner af filer i en cybersikkerhedshændelse - kan det være væsentligt for investorer. I øjeblikket giver mange offentlige virksomheder cybersikkerhedsoplysninger til investorer," udtaler SEC-formand Gary Gensler i en udmelding og fortsætter:

"Jeg tror dog, at både virksomheder og investorer ville have gavn af, hvis denne offentliggørelse blev foretaget på en mere konsekvent, sammenlignelig og beslutningsrigtig måde. Gennem at hjælpe med at sikre, at virksomheder afslører væsentlige cybersikkerhedsoplysninger, vil dagens regler gavne investorer, virksomheder og markederne, der forbinder dem."

Børsnoterede virksomheder skal nu inkludere detaljer om cyberangrebet som for eksempel type af angreb, omfang og timing. Detaljerne skal meldes til myndigheden i en såkaldt 8-K-formularer.

Reglerne kræver sammenlignelige oplysninger fra udenlandske private udstedere på formular 6-K for væsentlige cybersikkerhedshændelser og på formular 20-F for cybersikkerhedsrisikostyring, -strategi og -styring.

De endelige regler træder i kraft 30 dage efter offentliggørelsen af ​​den vedtagende udgivelse i det føderale register.

Hvis man sammenligner med EU, er de nye regler dog ikke så strenge – tidsgrænsen er i hvert fald længere.

Under NIS2-lovgivningen, som kommer til at træde endeligt i kraft næste år, vil organisationer, som er dækket af lovningen have 24 timer til at melde ud om et cyberangreb til relevante myndigheder.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

Sarah Birkegaard Elkjær

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird