top of page

美国SEC 就网络安全事件与中国工商银行金融服务公司达成和解


2024 年 12 月 2 日


美国证券交易委员会今天对中国工商银行金融服务有限责任公司(Industrial and Commercial Bank of China Financial Services LLC (ICBC Financial Services) )提起了和解指控,指控其账簿和记录存在缺陷。SEC 决定不对 ICBC Financial Services 处以民事处罚,因为该公司及时采取了补救措施并配合工作人员的检查和调查。


根据SEC的命令,2023年11月,工银金融服务公司遭受勒索软件攻击。SEC的命令发现,此次攻击导致该公司无法访问和更新其各个系统中的账簿和记录信息。SEC的命令进一步发现,在2023年11月8日至2024年3月1日期间,工银金融服务公司未能保持其账簿和记录的最新状态,也未能按照证券法的要求向其客户发出或发送证券相关活动的书面通知。根据SEC的命令,该公司随后调查了导致网络安全事件的情况,并确定根本原因包括其对潜在网络安全事件的准备不足。


SEC 的命令认定 ICBC Financial Services 故意违反了《1934 年证券交易法》第 17(a) 条及其第 17a-3(a) 条规则以及《证券交易法》第 10b-10(a) 条规则。ICBC Financial Services 既不承认也不否认 SEC 的调查结果,而是同意接受停止令和谴责。如命令所述,鉴于 ICBC Financial Services 的积极合作和采取的广泛补救措施,SEC 决定不施加民事处罚。

最新文章

查看全部
英属维尔京群岛金融服务委员会发布2025年第1号警示:未经授权的投资业务服务

2025年11月28日 英属维尔京群岛金融服务委员会(FSC)近日发布Advisory Warning No. 1 of 2025,提醒公众在接到个人或实体提供投资、金融咨询、投资管理或其他相关服务时保持高度警惕,尤其是这些服务未经FSC许可和监管。根据Securities and Investment Business Act, 2010,在维尔京群岛境内或从中开展投资业务,包括向身处BVI的人

 
 
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
bottom of page