Kryptovaluta-lommebokleverandører må rapportere sårbarheter
Kryptovaluta-lommebokleverandører må sende inn en tidlig sårbarhetsrapport innen 24 timer og en fullstendig varsling innen 72 timer etter utnyttelser, ellers risikerer de administrative bøter på opptil 17,3 millioner dollar. EU informerer leverandører av kryptovaluta-hardware og programvarelommebøker om at de har 24 timer fra de blir klar over utnyttede feil eller alvorlige sikkerhetssårbarheter som påvirker produktene deres.
Tiltaket er en del av EUs Cyber Resilience Act (CRA), som trådte i kraft på fredag, ifølge en kunngjøring fra Europakommisjonen. Produsenter må sende inn en tidlig varsling for alvorlige sårbarheter innen 24 timer, etterfulgt av en fullstendig varsling innen 72 timer. En endelig rapport vil være nødvendig 14 dager etter at korrigerende eller avbøtende tiltak er tilgjengelige, og innen en måned for alvorlige hendelser.
Målene med de nye rapporteringskravene
Europakommisjonen opplyser at de nye rapporteringskravene har som mål å bedre beskytte forbrukere og bedrifter mot cybertrusler. Tiltaket gjelder alle produkter «med digitale elementer tilgjengelig i EU» og bygger på EUs bredere cybersikkerhetsstrategi.
Cointelegraph har kontaktet Europakommisjonen for mer informasjon om cybersikkerhetstiltakene.
Konsekvenser av manglende overholdelse
Selskaper som ikke overholder cybersikkerhetstiltakene under artiklene 13 og 14, kan møte en administrativ bot på opptil 15 millioner euro (17,3 millioner dollar) eller 2,5 % av den globale årlige omsetningen, avhengig av hvilket beløp som er høyere, ifølge straffeseksjonen i det endelige utkastet. Å gi feil, ufullstendig eller villedende informasjon vil også utsette selskaper for en administrativ bot på opptil 5 millioner euro.
Bakgrunn og nylige hendelser
Tiltaket ble avslørt uker etter at to populære hardware-lommebokleverandører rapporterte databrudd som kunne føre til phishing eller sosial ingeniørforsøk. Den 4. september avslørte hardware-lommebokleverandøren Trezor at ytterligere 67 000 amerikanske kunder var i fare på grunn av databruddet som ble påført av deres fraktleverandør, ShipMonk, som oversteg det opprinnelig estimerte antallet på 14 000 brukere.
På onsdag advarte Trezor og BitBox brukere om phishing-e-poster forkledd som presserende sikkerhetsvarsler etter mistenkte kompromisser som involverte tredjeparts e-posttjenester. I juni advarte Layer-1 blockchain-nettverket Zilliqa om at en sårbarhet i Zilliqa Ledger-appen kunne tillate angripere å gjenvinne brukernes private nøkler ved å bruke offentlig tilgjengelige on-chain-data.
Cointelegraph har kontaktet lommebokprodusentene Trezor og Ledger for kommentarer om hvordan lommebokleverandører vil overholde de nye rapporteringskravene.
Magasin: Hvordan Hong Kong gjør tokeniserte obligasjoner til ekte markedsinfrastruktur. Få mer av Cointelegraph på Google. Legg til Cointelegraph som en foretrukket kilde for Google-søk.