Categories: Management

SEC fällt durch die eigene Security-Prüfung

Die US-Börsenaufsicht SEC ist gewissermaßen in die eigene Grube gefallen: Die Security-Bestimmungen, die sie selbst aufstellt und an börsennotierte Unternehmen anlegt, sind offenbar zu streng fürs eigene Haus. Die SEC wurde geprüft und ist durchgefallen.

Wie die US-Presse meldet, hatten sich bei einer Untersuchung durch den ‘US Government Accountability Office’ einige Lücken gezeigt. Die Prüfung war streng nach den SEC-Richtlinien vorgenommen worden. Sie hatte im Bereich Finanzen/Buchhaltung und beim Thema Information Security zutage gebracht, dass die Lücken im schlimmsten Falle dazu führen könnten, dass wegen der Fehler betrügerische Aktivitäten möglich seien oder die Finanzen nicht richtig verbucht sein könnten. Besonders die Verfolgung von Strafzahlungen an Unternehmen, die den Vorgaben der SEC nicht genügen, sind demnach seit Herbst letzten Jahres ungenügend transparent gewesen.

Konkret kritisierte die übergeordnete Stelle, dass die SEC nicht ausreichende  elektronische Zugangssicherungen in ihre IT-Geräte eingebaut hätte, so dass unberechtigte Personen eventuell Zutritt ins Netzwerk erlangen könnten. Außerdem gebe es bei der SEC kein – von ihr selbst gefordertes – Monitoring-Programm, welches solche verbotenen Aktivitäten auf allen Ebenen der IT überwachen und gegebenenfalls warnen könnte. Besonders die kritischen Finanz- und sensible SEC-Arbeitsdaten seien in Gefahr gewesen. Der Bericht der Behörde lässt aber, da er in der Vergangenheitsform verfasst ist, den Schluss zu, dass die Fehler entweder bereits behoben oder ihre Ausmerzung veranlasst sind.

Silicon-Redaktion

Recent Posts

Managed Service Provider sollten Compliance-Checkbox-Falle vermeiden

Ausmaß der Gefahren ist umfassender als bisher wahrgenommen und ein handeln dringend erforderlich, warnt Andy…

17 Stunden ago

Cyber-physische Qualitätskontrolle

Merck bringt eine Digital-Trust-Plattform an den Markt. Deren Ziel: höhere Produktsicherheit und Schutz vor Produktfälschung.

17 Stunden ago

SAP IDM vor dem Aus

Mit dem bevorstehenden Support-Ende für SAP IDM müssen viele Unternehmen ihre IAM-Strategie überdenken, erklärt Moritz…

17 Stunden ago

Knime: KI wird praxisnäher, präziser und vertrauenswürdiger

KI-Trends 2025: Prädiktive KI rückt in den Fokus, autonome KI-Agenten noch nicht realisierbar.

17 Stunden ago

Digitaler Zwilling für klimafreundliches Fernwärme-Management

Fraunhofer-Forschende simulieren die Wärmeströme des gesamten Netzes, prognostizieren Lastspitzen und helfen bei der Planung neuer…

18 Stunden ago

Oracle: Cloud-Landschaft wird diverser und komplexer

Cloud-Trends 2025: Diversifizierung des Cloud-Marktes, Edge Cloud Transformation und Plattform-Compliance.

2 Tagen ago