ЕС въвежда 24-часово докладване на бъгове за крипто портфейли

Европейският съюз задължи доставчиците на хардуерни и софтуерни крипто портфейли да докладват активно експлоатирани бъгове или сериозни уязвимости в сигурността в рамките на 24 часа от откриването им. Тези нови правила за киберсигурност на ЕС са част от Закона за киберустойчивост (CRA), който влезе в сила в петък, както беше обявено от Европейската комисия.

Нови изисквания за докладване и санкции

Производителите са длъжни да подадат ранно предупреждение за сериозни уязвимости в рамките на 24 часа, последвано от пълно уведомление в рамките на 72 часа. Окончателен доклад е необходим 14 дни след като станат достъпни коригиращи или смекчаващи мерки, или в рамките на един месец за сериозни инциденти. Тези изисквания за докладване имат за цел да подобрят защитата на потребителите и бизнеса срещу киберзаплахи и се прилагат за всички продукти с цифрови елементи, продавани в ЕС.

Неспазването на тези мерки за киберсигурност може да доведе до значителни административни глоби. Санкциите могат да достигнат до 15 милиона евро (17,3 милиона долара) или 2,5% от годишния световен оборот на компанията, което от двете е по-голямо. Предоставянето на невярна, непълна или подвеждаща информация също може да доведе до административна глоба до 5 милиона евро.

Контекст: Скорошни инциденти със сигурността

Тези правила за киберсигурност на ЕС бяха въведени след скорошни нарушения на данни, разкрити от доставчици на хардуерни портфейли. През септември Trezor съобщи, че допълнителни 67 000 американски клиенти са били засегнати от нарушение на данните при техния доставчик на услуги за доставка, ShipMonk, надхвърляйки първоначалните оценки.

Trezor и BitBox също издадоха предупреждения към потребителите относно фишинг имейли, потенциално свързани с компрометирани имейл услуги на трети страни. По-рано, през юни, блокчейн мрежата от слой 1 Zilliqa идентифицира уязвимост в своето приложение Ledger, която може да позволи на нападателите да възстановят частни ключове, използвайки публични данни във веригата.