top of page

SEC 修订《数据泄露条例》,要求在 30 天内通知数据泄露


  • 修订内容:SEC要求经纪交易商和注册投资顾问采取书面政策和程序来处理客户数据泄露,并在30天内通知受影响的客户。

  • 监管政策:SEC批准了对Regulation S-P(即安全港规则)的修订。该规则要求覆盖实体制定政策和程序,以保护和处置敏感客户数据,并提供隐私通知和选择退出程序。

  • 修订扩大义务:修订要求经纪交易商、融资门户、注册投资顾问、投资公司和过户代理创建和实施数据泄露事件响应程序。

详细情况

  • 通知要求:根据SEC的事实表,经历数据泄露的公司必须在意识到发生泄露后尽快通知受影响的客户,但至少在30天内。通知必须包括有关事件的详细信息、被泄露的数据以及受影响个人如何保护自己。

  • 豁免情况:如果公司确定敏感客户信息“没有被使用,并且不太可能以会导致重大伤害或不便的方式被使用”,则可免除通知义务。

  • 信息覆盖范围:修订还扩大了非公开个人信息的覆盖范围,不仅包括公司自身收集的信息,还包括公司从其他金融机构接收的个人信息。

SEC主席和委员的观点

  • SEC主席Gary Gensler:他认为这些修订将帮助客户维护隐私并保护自己。对于覆盖公司的基本理念是,如果发生泄露,就必须通知。这对投资者有好处。

  • SEC委员Hester Peirce:她支持修订,但表达了对新规则范围的担忧,认为这将迫使公司发送如此多的泄露通知,以至于客户可能会直接忽略它们。

生效和合规日期

  • 生效日期:修订将在《联邦公报》发布后60天生效。

  • 合规日期:对于较大的公司,合规日期为生效日期后的18个月;对于较小的公司,为两年。

结论

SEC对Reg S-P的修订体现了监管机构对客户数据保护和隐私的重视。新规定要求公司在发生数据泄露时迅速采取行动,及时通知客户,并采取措施保护客户信息。这将有助于提高金融行业的数据安全标准,增强客户对金融机构的信任。同时,修订也给金融机构带来了新的合规要求和挑战,需要它们加强内部管理和技术防护措施,以确保符合新的监管要求。

复制再试一次分享


最新文章

查看全部
香港证监会发出通函 开立账及与客户维保关系时应采取的监控措施

证监会增强措施以应对伪造文件及洗钱风险并提高开户标准 2026年5月22日 证券及期货事务监察委员会(证监会)今天发出通函,列明在开立帐户及维持客户关系时应实施的监控措施。 该通函是在证监会对12家证券经纪行的开户作业手法进行检视后发出的。有关检视识别出多项重大缺失,包括开户文件的尽职审查不足,在开户过程中接受可疑或伪造文件,及在管理与海外中介人的跨境代理关系方面的弱点。证监会对客户帐户有可能遭不

 
 
中国证监会等八部门联合印发《综合整治非法跨境证券期货基金经营活动实施方案》

中国证监会等八部门联合印发《综合整治非法跨境证券期货基金经营活动实施方案》 日期:2026-05-22 来源:证监会 为进一步防范和打击非法跨境证券期货基金经营活动,维护金融市场秩序和投资者合法权益,近日,经国务院同意,中国证监会、工业和信息化部、公安部、中国人民银行、市场监管总局、金融监管总局、国家网信办、国家外汇局等八部门联合印发《综合整治非法跨境证券期货基金经营活动实施方案》(以下简称《整治

 
 
中国证监会严肃查处老虎等机构非法跨境展业案件

证监会严肃查处老虎等机构非法跨境展业案件 日期:2026-05-22 来源:证监会 近日,证监会依法对Tiger Brokers (NZ) Limited(以下简称老虎)、富途证券国际(香港)有限公司(以下简称富途)、长桥证券(香港)有限公司(以下简称长桥)境内外相关主体在境内非法经营证券业务等行为立案调查并作出行政处罚事先告知。 老虎、富途、长桥境内外相关主体未经我会核准,未取得经营证券经纪业务

 
 
bottom of page