Kybernetické pravidlá EÚ nariaďujú 24-hodinové hlásenie chýb pre krypto peňaženky
Európska únia nariadila, že poskytovatelia hardvérových a softvérových krypto peňaženiek musia nahlásiť aktívne zneužívané chyby alebo závažné bezpečnostné zraniteľnosti do 24 hodín od ich objavenia. Tieto nové kybernetické pravidlá EÚ sú súčasťou zákona o kybernetickej odolnosti (CRA), ktorý nadobudol účinnosť v piatok, ako oznámila Európska komisia.
Nové požiadavky na hlásenie a sankcie
Výrobcovia sú povinní predložiť včasné varovanie pred závažnými zraniteľnosťami do 24 hodín, po ktorom nasleduje úplné oznámenie do 72 hodín. Záverečná správa je potrebná 14 dní po sprístupnení nápravných alebo zmierňujúcich opatrení, alebo do jedného mesiaca v prípade závažných incidentov. Tieto požiadavky na hlásenie sú určené na zvýšenie ochrany spotrebiteľov a podnikov pred kybernetickými hrozbami a vzťahujú sa na všetky produkty s digitálnymi prvkami predávané v EÚ.
Nedodržanie týchto opatrení kybernetickej bezpečnosti môže viesť k značným administratívnym pokutám. Pokuty môžu dosiahnuť až 15 miliónov eur (17,3 milióna dolárov) alebo 2,5 % celosvetového ročného obratu spoločnosti, podľa toho, ktorá suma je vyššia. Poskytnutie nesprávnych, neúplných alebo zavádzajúcich informácií môže tiež viesť k administratívnej pokute až do výšky 5 miliónov eur.
Kontext: Nedávne bezpečnostné incidenty
Tieto kybernetické pravidlá EÚ boli zavedené po nedávnych únikoch dát, ktoré zverejnili poskytovatelia hardvérových peňaženiek. V septembri spoločnosť Trezor oznámila, že ďalších 67 000 zákazníkov v USA bolo postihnutých únikom dát u jej prepravcu, spoločnosti ShipMonk, čo prekonalo pôvodné odhady.
Trezor a BitBox tiež vydali varovania pre používateľov pred phishingovými e-mailami, ktoré potenciálne súviseli s kompromitovanými e-mailovými službami tretích strán. Predtým, v júni, sieť blockchainu vrstvy 1 Zilliqa identifikovala zraniteľnosť vo svojej aplikácii Ledger, ktorá by útočníkom mohla umožniť obnoviť súkromné kľúče pomocou verejných on-chain dát.