Share this article

Las empresas de Cripto que cotizan en EE. UU. deberán informar sobre las violaciones de ciberseguridad

Las empresas están preparadas para comenzar a informar incidentes y estrategias de ciberseguridad a la SEC a finales de este año.

Updated Jul 28, 2023, 7:22 a.m. Published Jul 28, 2023, 7:22 a.m.
The SEC has ordered listed firms, including crypto firms, to report materially important cybersecurity breaches. (Shutterstock)
The SEC has ordered listed firms, including crypto firms, to report materially important cybersecurity breaches. (Shutterstock)

La Comisión de Bolsa y Valores (SEC) ordenó a las empresas que cotizan en bolsa, incluidas las empresas de Cripto , que publiquen informes anuales sobre su "gestión de riesgos de ciberseguridad, estrategia y gobernanza".

La nueva normativa exige a las empresas divulgar cualquier incidente de ciberseguridad significativo en un plazo de cuatro días hábiles para fomentar la confianza entre los inversores y las empresas que cotizan en bolsa. Las empresas deben detallar cómo el ciberataque afectaría a su negocio, junto con un informe que detalle el incidente y el momento en que ocurrió.

CONTINÚA MÁS ABAJO
Don't miss another story.Subscribe to the State of Crypto Newsletter today. See all newsletters

Aún no está claro cómo las empresas determinarán qué brechas de seguridad tienen un posible impacto financiero. La SEC no respondió de inmediato a la Request de CoinDesk para obtener más aclaraciones.

“Si una empresa pierde una fábrica en un incendio o millones de archivos en un incidente de ciberseguridad, puede ser importante para los inversores”, dijo el presidente de la SEC, Gary Gensler.

La mayoría de las empresas que cotizan en bolsa ya incluyen los riesgos de ciberseguridad en sus documentos para inversores, pero, hasta ahora, la SEC no les exigía ninguna divulgación. Las empresas públicas y los emisores privados extranjeros también deben describir cómo su consejo de administración supervisa los riesgos de ciberseguridad y detallar la función y la experiencia de la dirección en la evaluación y gestión de riesgos significativos derivados de las amenazas de ciberseguridad.

El nuevo requisito entrará en vigor entre 30 y 180 días después de la publicación del nuevo informe financiero en el Registro Federal. Las empresas más pequeñas dispondrán de los 180 días completos para comenzar a presentar sus declaraciones.

Los registrantes pueden solicitar que se pospongan las divulgaciones si el Fiscal General de los EE. UU. determina que una Aviso legal inmediata de amenazas a la ciberseguridad "representaría un riesgo sustancial para la seguridad nacional o la seguridad pública".

Se sabe que los hackeos tienen efectos devastadores en las acciones de las empresas. En febrero, Coinbase (COIN)reveló que había sido comprometidaen un ataque el año pasado que también tuvo como objetivo a gigantes tecnológicos como Cloudflare y DoorDash, provocando la caída de sus acciones.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Estado de las Criptomonedas: Concluyendo el Mes

U.S. Congress (Jesse Hamilton/CoinDesk)

El Congreso continúa avanzando en temas relacionados con las criptomonedas, pero las cosas se están moviendo lentamente.