EU 사이버 규정, 암호화폐 지갑 제작자에게 24시간 보고 의무 부여

2시간 전
4분 읽기
3 조회수

EU의 사이버 회복력 법(CRA)과 암호화폐 지갑 제공업체의 의무

암호화폐 지갑 제공업체는 취약점이 발생할 경우 24시간 이내에 조기 취약점 보고서를 제출하고, 72시간 이내에 전체 통지를 제출해야 합니다. 이를 위반할 경우 최대 1,730만 달러의 행정 벌금에 처해질 수 있습니다.

보고 요구 사항의 세부 사항

EU는 암호화폐 하드웨어 및 소프트웨어 지갑 제공업체에게 제품에 영향을 미치는 악용된 버그나 심각한 보안 취약점을 인지한 후 24시간 이내에 보고할 것을 요구하고 있습니다. 이 조치는 금요일 발효된 EU의 사이버 회복력 법(CRA)의 일환으로, 유럽연합 집행위원회(European Commission)의 발표에 따르면, 제조업체는 심각한 취약점에 대한 조기 경고를 24시간 이내에 제출하고, 72시간 이내에 전체 통지를 제출해야 합니다.

수정 또는 완화 조치가 가능해진 후 14일 이내에 최종 보고서를 제출해야 하며, 심각한 사건의 경우 한 달 이내에 제출해야 합니다. 유럽연합 집행위원회는 새로운 보고 요구 사항이 소비자와 기업을 사이버 위협으로부터 더 잘 보호하기 위한 것이라고 밝혔습니다.

사이버 보안 조치와 벌금

이 조치는 “EU에서 제공되는 디지털 요소가 포함된 모든 제품”에 적용되며, EU의 광범위한 사이버 보안 전략을 기반으로 하고 있습니다. Cointelegraph는 사이버 보안 조치에 대한 추가 세부 정보를 위해 유럽연합 집행위원회에 접근했습니다.

관련하여, 독일 재무부는 2028년부터 25% 암호화폐 세금을 제안했습니다. 보도에 따르면, 기업이 제13조 및 제14조에 따른 사이버 보안 조치를 준수하지 않을 경우, 최종 초안의 벌칙 섹션에 따라 최대 1,500만 유로(1,730만 달러) 또는 전 세계 연간 매출의 2.5% 중 더 높은 금액의 행정 벌금에 처해질 수 있습니다. 잘못되거나 불완전하거나 오해의 소지가 있는 정보를 제공하는 경우에도 기업은 최대 500만 유로의 행정 벌금에 처해질 수 있습니다.

최근 사건과 기업의 대응

이 조치는 두 개의 인기 있는 하드웨어 지갑 제공업체가 피싱 또는 사회 공학 시도의 원인이 될 수 있는 사용자 데이터 유출을 공개한 지 몇 주 만에 발표되었습니다.

9월 4일, 하드웨어 지갑 제공업체 Trezor는 배송 제공업체인 ShipMonk의 데이터 유출로 인해 추가로 67,000명의 미국 고객이 위험에 처해 있다고 밝혔으며, 이는 처음 추정된 14,000명의 사용자를 초과하는 수치입니다. 수요일, Trezor와 BitBox는 제3자 이메일 서비스와 관련된 의심스러운 침해 사건 후 긴급 보안 통지로 위장한 피싱 이메일에 대해 사용자에게 경고했습니다.

6월, 레이어-1 블록체인 네트워크 Zilliqa는 Zilliqa Ledger 앱의 취약점이 공격자가 공개적으로 이용 가능한 온체인 데이터를 사용하여 사용자의 개인 키를 복구할 수 있게 할 수 있다고 경고했습니다. Cointelegraph는 지갑 제공업체가 새로운 보고 요구 사항을 어떻게 준수할 것인지에 대한 의견을 요청하기 위해 Trezor와 Ledger에 접근했습니다.

결론

잡지: 홍콩이 토큰화된 채권을 실제 시장 인프라로 전환하는 방법. Cointelegraph를 구글에서 더 많이 확인하세요. Cointelegraph를 구글 검색의 선호 출처로 추가하세요.