Kryptolompakkopalveluntarjoajien raportointivaatimukset
Kryptolompakkopalveluntarjoajien on toimitettava varhaisen haavoittuvuuden raportti 24 tunnin kuluessa ja täydellinen ilmoitus 72 tunnin kuluessa kyberhyökkäyksistä, tai he riskeeraavat hallinnollisia sakkoja, jotka voivat nousta jopa 17,3 miljoonaan dollariin. EU on ilmoittanut kryptovaluuttojen laitteisto- ja ohjelmistolompakkovalmistajille, että heillä on 24 tuntia aikaa raportoida aktiivisesti hyödynnetyistä virheistä tai vakavista turvallisuuspuutteista, jotka vaikuttavat heidän tuotteisiinsa.
EU:n kyberresilienssilaki
Tämä toimenpide on osa EU:n kyberresilienssilakia (CRA), joka tuli voimaan perjantaina Euroopan komission ilmoituksen mukaan. Valmistajien on toimitettava varoitus vakavista haavoittuvuuksista 24 tunnin kuluessa, minkä jälkeen täydellinen ilmoitus on toimitettava 72 tunnin kuluessa. Lopullinen raportti vaaditaan 14 päivän kuluttua korjaavien tai lieventävien toimenpiteiden saatavuudesta ja kuukauden kuluessa vakavista tapauksista.
Euroopan komission mukaan uudet raportointivaatimukset tähtäävät kuluttajien ja yritysten paremman suojelun tarjoamiseen kyberuhilta.
Toimenpide kattaa kaikki tuotteet, joissa on digitaalisia elementtejä ja jotka ovat saatavilla EU:ssa, ja se perustuu EU:n laajempaan kyberturvallisuusstrategiaan. Cointelegraph on ottanut yhteyttä Euroopan komissioon saadakseen lisätietoja kyberturvallisuustoimenpiteistä.
Mahdolliset sakot ja seuraamukset
Yritykset, jotka eivät noudata kyberturvallisuusmääräyksiä artiklojen 13 ja 14 mukaan, voivat kohdata hallinnollisen sakon, joka on jopa 15 miljoonaa euroa (17,3 miljoonaa dollaria) tai 2,5 % maailmanlaajuisesta vuosiliikevaihdosta, riippuen siitä, kumpi luku on suurempi, viimeisen luonnoksen sanktio-osan mukaan. Väärien, puutteellisten tai harhaanjohtavien tietojen toimittaminen altistaa myös yritykset hallinnolliselle sakolle, joka voi olla jopa 5 miljoonaa euroa.
Ote lopullisesta tekstistä, Euroopan kyberresilienssilaki. Lähde: European-Cyber-Resilience-Act.com.
Tuoreita tietovuotoja
Toimenpide paljastettiin viikkojen jälkeen, kun kaksi suosittua laitteistolompakkovalmistajaa ilmoitti käyttäjätietojen vuodoista, jotka voisivat johtaa kalasteluun tai sosiaalisen manipuloinnin yrityksiin. 4. syyskuuta laitteistolompakkovalmistaja Trezor ilmoitti, että lisä 67 000 Yhdysvaltain asiakasta oli vaarassa sen tietovuodon vuoksi, jonka sen toimituspalveluntarjoaja ShipMonk oli kärsinyt, ylittäen alun perin arvioidut 14 000 käyttäjää.
Keskiviikkona Trezor ja BitBox varoittivat käyttäjiä kalastelusähköposteista, jotka naamioituivat kiireellisiksi turvallisuustiedotteiksi kolmansien osapuolten sähköpostipalveluiden epäiltyjen kompromissien jälkeen. Kesäkuussa Layer-1 lohkoketjuverkko Zilliqa varoitti, että haavoittuvuus Zilliqa Ledger -sovelluksessa voisi sallia hyökkääjien palauttaa käyttäjien yksityiset avaimet julkisesti saatavilla olevien on-chain-tietojen avulla.
Cointelegraph on ottanut yhteyttä lompakkovalmistajiin Trezor ja Ledger saadakseen kommentteja siitä, miten lompakkopalveluntarjoajat noudattaisivat uusia raportointivaatimuksia.
Lehti: Kuinka Hongkong muuttaa tokenisoidut joukkovelkakirjat todelliseksi markkinainfrastruktuuriksi. Saat lisää Cointelegraphista Googlessa. Lisää Cointelegraph suosituiksi lähteiksi Google-haussa.