Crypto Prices

Правила кибербезопасности ЕС обязывают производителей криптокошельков к 24-часовому отчетному режиму

7 часов назад
1 мин. чтения
2 просмотров

Новые требования к отчетности для поставщиков криптокошельков

Поставщики криптокошельков теперь обязаны подавать предварительный отчет о выявленных уязвимостях в течение 24 часов и полное уведомление в течение 72 часов после их эксплуатации. В противном случае им грозят административные штрафы до 17,3 миллиона долларов. Европейский Союз уведомил производителей аппаратных и программных кошельков о том, что у них есть 24 часа с момента обнаружения, чтобы сообщить о активно эксплуатируемых ошибках или серьезных уязвимостях безопасности, затрагивающих их продукты. Эта мера является частью Закона ЕС о киберустойчивости (CRA), который вступил в силу в пятницу, согласно заявлению Европейской комиссии.

Процедура уведомления

Производители должны подать предварительное предупреждение о серьезных уязвимостях в течение 24 часов, за которым последует полное уведомление в течение 72 часов. Финальный отчет будет требоваться через 14 дней после того, как будут доступны корректирующие или смягчающие меры, и в течение одного месяца для серьезных инцидентов. Европейская комиссия заявила, что новые требования к отчетности направлены на улучшение защиты потребителей и бизнеса от киберугроз. Мера распространяется на все продукты с цифровыми элементами, доступные в ЕС, и основывается на более широкой стратегии кибербезопасности ЕС.

Штрафы за несоблюдение

Компании, которые не соблюдают меры кибербезопасности в соответствии со статьями 13 и 14, могут столкнуться с административным штрафом до 15 миллионов евро (17,3 миллиона долларов) или 2,5% от мирового годового оборота, в зависимости от того, какая сумма больше, согласно разделу о штрафах финального проекта. Предоставление неверной, неполной или вводящей в заблуждение информации также может привести к административному штрафу до 5 миллионов евро.

Недавние инциденты и их последствия

Эта мера была объявлена всего через несколько недель после того, как два популярных поставщика аппаратных кошельков сообщили о нарушениях данных пользователей, которые могут привести к фишингу или попыткам социального инжиниринга.

4 сентября поставщик аппаратного кошелька Trezor сообщил, что еще 67 000 клиентов из США находятся под угрозой из-за утечки данных, произошедшей у его поставщика доставки ShipMonk, что превышает первоначально оцененные 14 000 пользователей. В среду Trezor и BitBox предупредили пользователей о фишинговых письмах, замаскированных под срочные уведомления о безопасности, после подозреваемых компрометаций, связанных с сторонними почтовыми службами. В июне сеть блокчейна Layer-1 Zilliqa предупредила, что уязвимость в приложении Zilliqa Ledger может позволить злоумышленникам восстановить приватные ключи пользователей, используя общедоступные данные в блокчейне.

Cointelegraph обратился к производителям кошельков Trezor и Ledger за комментариями о том, как они будут соответствовать новым требованиям к отчетности.

Популярные статьи