Les renseignements les plus récents de l’ASC sur la cybersécurité sont énoncés dans le summary de sa table ronde (publié le 7 avril 2017) pour explorer la réponse aux incidents de cybersécurité.
Le résumé de la table ronde a mis en évidence ce qui suit :
Le résumé a encore renforcé les attentes des entités réglementées dans ce secteur :
Comme l’indique l’Avis 11-332 du personnel des ACVM sur la cybersécurité, les membres des ACVM s’attendent à ce que les entités réglementées examinent et examinent leur conformité aux exigences continues énoncées dans les lois sur les valeurs mobilières et les modalités de reconnaissance, d’inscription ou d’exemption, qui comprennent la nécessité d’avoir des contrôles internes sur leurs systèmes et de signaler les atteintes à la sécurité. Les membres de l’ASC s’attendent également à ce que les inscrits continuent de demeurer vigilants dans l’élaboration, la mise en œuvre et la mise à jour de leur approche en matière d’hygiène et de gestion de la cybersécurité.
Il est raisonnable de s’attendre à ce que l’examen accru des questions de cybersécurité par les ACVM entraîne l’établissement d’une norme de l’industrie en matière d’hygiène et de gestion de la cybersécurité. Cette norme de l’industrie éclairera probablement la façon dont les organisations sont évaluées pour leur responsabilité envers les clients, les employés, les investisseurs sur le marché et les autres personnes touchées par un incident de cybersécurité.
Pour plus d’informations sur la façon de se conformer aux exigences en évolution dans ce domaine, l’équipe de cybersécurité Bennett Jones Cybersecurity peut vous aider.