ICE同意支付1000萬美元予SEC,以和解未及時報告駭客攻擊指控

【財訊快報/劉敏夫】外電報導指出,擁有紐約證交所的洲際交易所(ICE)同意支付1,000萬美元,以和解美國證券交易委員會(SEC)對其未能在2021年及時向SEC報告其系統遭到駭客攻擊的指控。SEC表示,ICE在2021年4月獲悉其虛擬專用網路遭到「威脅行為者」的駭客攻擊,但ICE在數天內都沒有向旗下平台的法律和監管人員發出警報。該機構的規定要求ICE立即向SEC工作人員報告此類事件。

ICE在聲明中沒有承認或否認SEC的調查結果,但表示,這項和解涉及三年多前一次試圖進入公司網路的失敗嘗試,這次失敗的入侵沒有對市場運作產生任何影響。問題是根據SCI法規報告此類事件的時限。ICE指的是SEC關於此類報告的規定。

SEC方面表示,ICE在調查後發現入侵行為是有限的,並沒有構成重大風險。

SEC執法主管Gurbir Grewal在聲明中表示,在網路安全問題上,尤其是對於重要市場中介平台,分秒必爭,四天就像是永遠。當前的命令和處罰不僅反映了被調查者違規行為的嚴重性,而且其中一些已經成為SEC此前多次執法行動的對象。