С 11 сентября в ЕС действуют новые правила Закона о киберустойчивости (CRA).
Поставщики аппаратных и программных криптокошельков обязаны сообщать об уязвимостях в течение 24 часов через платформу ENISA:
Полный отчёт — за 72 часа, финальный документ — через 14 дней после исправления.
Для серьёзных инцидентов срок — месяц.
Требования касаются всех продуктов с цифровыми элементами, продающихся в 🇪🇺ЕС.
Штрафы за нарушения:
До 💸€15 млн или 2,5% мирового оборота (выбирается большая сумма).
За неверные или вводящие в заблуждение сведения — до 💸€5 млн.
Новые правила должны усилить защиту владельцев криптокошельков от киберугроз.
— 🗣Еврокомиссия.
Bits.media
