Ny regel: Børsnoterede selskaber i USA skal melde ud om cyberangreb

Børsnoterede virksomheder i USA skal til at afsløre cyberangreb inden for fire dage. Det er en ny regel fra de amerikanske børsmyndigheder. Reglen er dog mere lempelig end EU’s kommende NIS2-lovgivning, som giver virksomheder 24 timer til at rapportere et cyberangreb.

Artikel top billede

(Foto: Dan Jensen)

Amerikanske børsnoterede virksomheder skal fremover melde ud om cyberangreb inden for fire hverdage efter at have fastslået, at virksomheden har været ramt af et sådan angreb.

Sådan lyder det fra den amerikanske børsmyndighed SEC (US Securities and Exchange Commission).

Myndigheden mener, at begivenheder som et cyberangreb er væsentlige hændelser, som en offentlig virksomheds aktionærer ville betragte som vigtige "i forbindelse med at træffe en investeringsbeslutning."

Det skriver Bleeping Computer.

SEC’s nye regel rammer også udenlandske bøsnoterede aktører, som er aktive i USA.

"Uanset om en virksomhed mister en fabrik i en brand - eller millioner af filer i en cybersikkerhedshændelse - kan det være væsentligt for investorer. I øjeblikket giver mange offentlige virksomheder cybersikkerhedsoplysninger til investorer," udtaler SEC-formand Gary Gensler i en udmelding og fortsætter:

"Jeg tror dog, at både virksomheder og investorer ville have gavn af, hvis denne offentliggørelse blev foretaget på en mere konsekvent, sammenlignelig og beslutningsrigtig måde. Gennem at hjælpe med at sikre, at virksomheder afslører væsentlige cybersikkerhedsoplysninger, vil dagens regler gavne investorer, virksomheder og markederne, der forbinder dem."

Børsnoterede virksomheder skal nu inkludere detaljer om cyberangrebet som for eksempel type af angreb, omfang og timing. Detaljerne skal meldes til myndigheden i en såkaldt 8-K-formularer.

Reglerne kræver sammenlignelige oplysninger fra udenlandske private udstedere på formular 6-K for væsentlige cybersikkerhedshændelser og på formular 20-F for cybersikkerhedsrisikostyring, -strategi og -styring.

De endelige regler træder i kraft 30 dage efter offentliggørelsen af ​​den vedtagende udgivelse i det føderale register.

Hvis man sammenligner med EU, er de nye regler dog ikke så strenge – tidsgrænsen er i hvert fald længere.

Under NIS2-lovgivningen, som kommer til at træde endeligt i kraft næste år, vil organisationer, som er dækket af lovningen have 24 timer til at melde ud om et cyberangreb til relevante myndigheder.

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S