Crypto Prices

EU:n kyberturvallisuusmääräykset asettavat kryptolompakkovalmistajille 24 tunnin raportointiajan

14 syyskuun, 2026

Kryptolompakkopalveluntarjoajien raportointivaatimukset

Kryptolompakkopalveluntarjoajien on toimitettava varhaisen haavoittuvuuden raportti 24 tunnin kuluessa ja täydellinen ilmoitus 72 tunnin kuluessa kyberhyökkäyksistä, tai he riskeeraavat hallinnollisia sakkoja, jotka voivat nousta jopa 17,3 miljoonaan dollariin. EU on ilmoittanut kryptovaluuttojen laitteisto- ja ohjelmistolompakkovalmistajille, että heillä on 24 tuntia aikaa raportoida aktiivisesti hyödynnetyistä virheistä tai vakavista turvallisuuspuutteista, jotka vaikuttavat heidän tuotteisiinsa.

EU:n kyberresilienssilaki

Tämä toimenpide on osa EU:n kyberresilienssilakia (CRA), joka tuli voimaan perjantaina Euroopan komission ilmoituksen mukaan. Valmistajien on toimitettava varoitus vakavista haavoittuvuuksista 24 tunnin kuluessa, minkä jälkeen täydellinen ilmoitus on toimitettava 72 tunnin kuluessa. Lopullinen raportti vaaditaan 14 päivän kuluttua korjaavien tai lieventävien toimenpiteiden saatavuudesta ja kuukauden kuluessa vakavista tapauksista.

Euroopan komission mukaan uudet raportointivaatimukset tähtäävät kuluttajien ja yritysten paremman suojelun tarjoamiseen kyberuhilta.

Toimenpide kattaa kaikki tuotteet, joissa on digitaalisia elementtejä ja jotka ovat saatavilla EU:ssa, ja se perustuu EU:n laajempaan kyberturvallisuusstrategiaan. Cointelegraph on ottanut yhteyttä Euroopan komissioon saadakseen lisätietoja kyberturvallisuustoimenpiteistä.

Mahdolliset sakot ja seuraamukset

Yritykset, jotka eivät noudata kyberturvallisuusmääräyksiä artiklojen 13 ja 14 mukaan, voivat kohdata hallinnollisen sakon, joka on jopa 15 miljoonaa euroa (17,3 miljoonaa dollaria) tai 2,5 % maailmanlaajuisesta vuosiliikevaihdosta, riippuen siitä, kumpi luku on suurempi, viimeisen luonnoksen sanktio-osan mukaan. Väärien, puutteellisten tai harhaanjohtavien tietojen toimittaminen altistaa myös yritykset hallinnolliselle sakolle, joka voi olla jopa 5 miljoonaa euroa.

Ote lopullisesta tekstistä, Euroopan kyberresilienssilaki. Lähde: European-Cyber-Resilience-Act.com.

Tuoreita tietovuotoja

Toimenpide paljastettiin viikkojen jälkeen, kun kaksi suosittua laitteistolompakkovalmistajaa ilmoitti käyttäjätietojen vuodoista, jotka voisivat johtaa kalasteluun tai sosiaalisen manipuloinnin yrityksiin. 4. syyskuuta laitteistolompakkovalmistaja Trezor ilmoitti, että lisä 67 000 Yhdysvaltain asiakasta oli vaarassa sen tietovuodon vuoksi, jonka sen toimituspalveluntarjoaja ShipMonk oli kärsinyt, ylittäen alun perin arvioidut 14 000 käyttäjää.

Keskiviikkona Trezor ja BitBox varoittivat käyttäjiä kalastelusähköposteista, jotka naamioituivat kiireellisiksi turvallisuustiedotteiksi kolmansien osapuolten sähköpostipalveluiden epäiltyjen kompromissien jälkeen. Kesäkuussa Layer-1 lohkoketjuverkko Zilliqa varoitti, että haavoittuvuus Zilliqa Ledger -sovelluksessa voisi sallia hyökkääjien palauttaa käyttäjien yksityiset avaimet julkisesti saatavilla olevien on-chain-tietojen avulla.

Cointelegraph on ottanut yhteyttä lompakkovalmistajiin Trezor ja Ledger saadakseen kommentteja siitä, miten lompakkopalveluntarjoajat noudattaisivat uusia raportointivaatimuksia.

Lehti: Kuinka Hongkong muuttaa tokenisoidut joukkovelkakirjat todelliseksi markkinainfrastruktuuriksi. Saat lisää Cointelegraphista Googlessa. Lisää Cointelegraph suosituiksi lähteiksi Google-haussa.

Uusimmat käyttäjältä Blog

Etelä-Korean sijoittajat vaativat kahden vuoden viivästystä kryptoverolle

Etelä-Korean kryptovero ja vetoomus Etelä-korealaiset sijoittajat ovat keränneet 50 000 allekirjoitusta lähettääkseen vetoomuksen, jossa he pyytävät kryptoveron alkamispäivän siirtämistä kahdella vuodella. Vetoomus on toimitettu kansalliselle kokoukselle lainsäädännöllistä tarkastelua varten. Suunniteltu alkamispäivä on

Etelä-Korean CBDC-suunnitelma herättää huolia yksityisyydestä

Etelä-Korean Kansanvoimaparty ja digitaalinen valuutta Etelä-Korean Kansanvoimaparty on vastustanut keskuspankin digitaalisen valuutan käyttöönottoa ilman oikeudellisia turvatoimia, jotka kattavat yksityisyyden, kulutuksen valvonnan ja kuluttajien valinnan. Digital Asset raportoi 14. syyskuuta, että puolueen johtaja

Metaplanet lanseeraa 1 miljoonan dollarin Bitcoin-yksikön Hongkongissa

Metaplanet perustaa tytäryhtiön Hongkongiin Metaplanet on perustanut täysin omistetun tytäryhtiön Hongkongiin, jonka suunniteltu pääoma on 1 miljoona dollaria. Tytäryhtiön tarkoituksena on hallinnoida Bitcoin-liitännäisiä sijoituksia Aasian markkina-aikoina. Metaplanet ilmoitti 11. syyskuuta, että sen

UK FCA punnitsee sääntelypoikkeuksia tokenisoiduille kultatuotteille

Yhdistyneen kuningaskunnan FCA:n harkinnat tokenisoidusta kullasta Yhdistyneen kuningaskunnan Financial Conduct Authority (FCA) harkitsee tiettyjen tokenisoitujen kultatuotteiden vapauttamista nykyisistä rahastosäännöistä. Sääntelijät tutkivat, miten digitaalista kultaa voitaisiin hyödyntää helpommin Lontoon tukkumarkkinoilla. ”Olemme kiinnostuneita ymmärtämään,

Yhdysvaltain edustajainhuone arvioi kahta kryptoverolakia 16. syyskuuta

Yhdysvaltain edustajainhuoneen verolakiehdotukset Yhdysvaltain edustajainhuoneen verolakien laatijat aikovat tarkastella kahta lakiehdotusta 16. syyskuuta, jotka voisivat muuttaa tapaa, jolla Yhdysvaltain kaivostyöläiset, panostajat ja kauppiaat laskevat liittovaltion veroja. Edustajainhuoneen Ways and Means -komitea aikoo