Новые правила ЕС требуют от производителей криптокошельков сообщать о серьёзных уязвимостях в течение 24 часов

С вступлением в силу Закона ЕС о киберустойчивости (CRA) поставщики криптовалютных аппаратных и программных кошельков обязаны сообщать о серьёзных уязвимостях и активно эксплуатируемых ошибках в своих продуктах не позднее 24 часов с момента обнаружения. Данная мера направлена на повышение безопасности пользователей и бизнеса в сфере цифровых продуктов с элементами программного обеспечения, доступных на территории Евросоюза.
Обязательства производителей кошельков
Производители криптовалютных кошельков, как аппаратных, так и программных, по новому закону должны подавать предупреждения о серьёзных уязвимостях в течение 24 часов после уведомления. После этого в течение 72 часов следует полное уведомление. Впоследствии через 14 дней после внедрения корректирующих мер требуется подготовить итоговый отчёт, а в случае тяжёлых инцидентов — не позднее одного месяца.
Европейская Комиссия подчеркнула, что новые требования направлены на более эффективную защиту потребителей и компаний от киберугроз. Закон распространяется на все продукты с цифровыми компонентами, представленные на рынке ЕС, и является частью более широкой стратегии Евросоюза в области кибербезопасности.
Штрафы за нарушение правил
Несоблюдение требований статьи 13 и 14 CRA грозит административными штрафами до 15 миллионов евро ($17,3 миллиона) или 2,5% мирового годового оборота компании, в зависимости от того, какая сумма больше. Кроме того, предоставление неверной, неполной или вводящей в заблуждение информации может повлечь санкции до 5 миллионов евро.
Такие меры призваны стимулировать добросовестное и оперативное информирование о проблемах безопасности, обеспечивая высокий уровень ответственности производителей цифровых продуктов.
Предшествующие инциденты и реакция рынка
Закон был анонсирован вскоре после нескольких крупных инцидентов с кошельками. Например, 4 сентября компания Trezor сообщила о взломе базы данных их поставщика ShipMonk, что поставило под угрозу данные дополнительно 67 000 клиентов из США, что значительно превысило первоначальные оценки в 14 000 пользователей.
Также Trezor и BitBox предупредили о рассылке фишинговых писем под видом срочных уведомлений безопасности после предполагаемых компрометаций через сторонние почтовые сервисы.
В июне блокчейн-проект Zilliqa выявил уязвимость в приложении Zilliqa Ledger, с помощью которой злоумышленники могли бы восстановить приватные ключи пользователей, используя публично доступные данные на блокчейне.
Реакция индустрии и дальнейшие шаги
Cointelegraph обратился к производителям кошельков Trezor и Ledger за комментариями относительно того, как они планируют соблюдать новые требования по отчётности и какие меры будут предприняты для повышения кибербезопасности.
Европейская Комиссия пока не раскрывает дополнительные подробности, но отмечает, что новые правила — часть комплексной политики ЕС в сфере цифровой безопасности, призванной защитить пользователей и укрепить доверие к цифровым продуктам.
Почему это важно
Это решение Евросоюза является важным шагом в области повышения кибербезопасности цифровых продуктов, включая криптокошельки, которые часто становятся мишенью хакеров. Введение строгих сроков для сообщения о серьёзных уязвимостях и установление высоких штрафов стимулируют производителей быстрее реагировать на угрозы, снижая риски для конечных пользователей и бизнеса. Это укрепит доверие к криптоинфраструктурам и повысит общий уровень безопасности на рынке ЕС, что является частью глобального тренда на ужесточение регулирования цифровых технологий.
Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.
Открыть первоисточник ↗