กฎไซเบอร์ของสหภาพยุโรปบังคับให้ผู้ผลิตกระเป๋าเงินคริปโตต้องรายงานภายใน 24 ชั่วโมง

1 ชั่วโมง ที่ผ่านมา
อ่าน 9 นาที
1 มุมมอง

การรายงานความเสี่ยงเบื้องต้นสำหรับผู้ให้บริการกระเป๋าเงินคริปโต

ผู้ให้บริการกระเป๋าเงินคริปโตจะต้องส่ง รายงานความเสี่ยงเบื้องต้น ภายใน 24 ชั่วโมง และการแจ้งเตือนเต็มรูปแบบภายใน 72 ชั่วโมง หลังจากเกิดการโจมตี มิฉะนั้นจะเสี่ยงต่อการถูกปรับทางปกครองสูงสุดถึง 17.3 ล้านดอลลาร์ สหภาพยุโรปได้กำหนดให้ผู้ให้บริการกระเป๋าเงินฮาร์ดแวร์และซอฟต์แวร์คริปโตมีเวลา 24 ชั่วโมงนับตั้งแต่รับรู้ถึงการโจมตีหรือช่องโหว่ด้านความปลอดภัยที่ร้ายแรงที่ส่งผลกระทบต่อผลิตภัณฑ์ของพวกเขา

พระราชบัญญัติความยืดหยุ่นทางไซเบอร์

มาตรการนี้เป็นส่วนหนึ่งของ พระราชบัญญัติความยืดหยุ่นทางไซเบอร์ (Cyber Resilience Act – CRA) ของสหภาพยุโรป ซึ่งมีผลบังคับใช้เมื่อวันศุกร์ที่ผ่านมา ตามการประกาศจากคณะกรรมาธิการยุโรป ผู้ผลิตจะต้องส่งการเตือนล่วงหน้าสำหรับช่องโหว่ที่ร้ายแรงภายใน 24 ชั่วโมง ตามด้วยการแจ้งเตือนเต็มรูปแบบภายใน 72 ชั่วโมง รายงานสุดท้ายจะต้องส่งภายใน 14 วัน หลังจากมีมาตรการแก้ไขหรือบรรเทา และภายใน หนึ่งเดือน สำหรับเหตุการณ์ที่ร้ายแรง

เป้าหมายของมาตรการ

คณะกรรมาธิการยุโรปกล่าวว่าข้อกำหนดการรายงานใหม่มีเป้าหมายเพื่อ ปกป้องผู้บริโภคและธุรกิจ จากภัยคุกคามทางไซเบอร์ได้ดียิ่งขึ้น มาตรการนี้ขยายไปยังผลิตภัณฑ์ทั้งหมดที่มีองค์ประกอบดิจิทัลที่มีให้ในสหภาพยุโรป และสร้างจากกลยุทธ์ความปลอดภัยทางไซเบอร์ที่กว้างขึ้นของสหภาพยุโรป

บทลงโทษสำหรับการไม่ปฏิบัติตาม

บริษัทที่ไม่ปฏิบัติตามมาตรการความปลอดภัยทางไซเบอร์ตามมาตรา 13 และ 14 อาจเผชิญกับค่าปรับทางปกครองสูงสุดถึง 15 ล้านยูโร (17.3 ล้านดอลลาร์) หรือ 2.5% ของยอดขายประจำปีทั่วโลก ขึ้นอยู่กับว่าหมายเลขใดสูงกว่า ตามส่วนบทลงโทษของร่างสุดท้าย การให้ข้อมูลที่ไม่ถูกต้อง ไม่ครบถ้วน หรือทำให้เข้าใจผิดจะทำให้บริษัทต้องเผชิญกับค่าปรับทางปกครองสูงสุดถึง 5 ล้านยูโร

เหตุการณ์ล่าสุดที่เกี่ยวข้อง

มาตรการนี้ถูกเปิดเผยไม่กี่สัปดาห์หลังจากที่ผู้ให้บริการกระเป๋าเงินฮาร์ดแวร์ยอดนิยมสองรายเปิดเผยการละเมิดข้อมูลผู้ใช้ที่อาจนำไปสู่การฟิชชิ่งหรือการพยายามวิศวกรรมสังคม

เมื่อวันที่ 4 กันยายน ผู้ให้บริการกระเป๋าเงินฮาร์ดแวร์ Trezor เปิดเผยว่าลูกค้าในสหรัฐอเมริกาอีก 67,000 ราย มีความเสี่ยงจากการละเมิดข้อมูลที่เกิดขึ้นกับผู้ให้บริการจัดส่งของตน ShipMonk ซึ่งเกินกว่าที่ประมาณการไว้ในเบื้องต้นที่ 14,000 ราย

เมื่อวันพุธที่ผ่านมา Trezor และ BitBox ได้เตือนผู้ใช้เกี่ยวกับอีเมลฟิชชิ่งที่ปลอมตัวเป็นการแจ้งเตือนด้านความปลอดภัยที่เร่งด่วน หลังจากที่มีการสงสัยว่ามีการละเมิดเกี่ยวกับบริการอีเมลของบุคคลที่สาม

ในเดือนมิถุนายน เครือข่ายบล็อกเชน Layer-1 Zilliqa ได้เตือนว่าช่องโหว่ในแอป Zilliqa Ledger อาจทำให้ผู้โจมตีสามารถกู้คืนกุญแจส่วนตัวของผู้ใช้โดยใช้ข้อมูลที่มีอยู่ในสาธารณะ

การติดต่อเพื่อขอความคิดเห็น

Cointelegraph ได้ติดต่อผู้ผลิตกระเป๋าเงิน Trezor และ Ledger เพื่อขอความคิดเห็นเกี่ยวกับวิธีที่ผู้ให้บริการกระเป๋าเงินจะปฏิบัติตามข้อกำหนดการรายงานใหม่

นิตยสาร: ฮ่องกงกำลังเปลี่ยนพันธบัตรที่มีการทำโทเค็นให้เป็นโครงสร้างพื้นฐานตลาดจริง

รับข้อมูลเพิ่มเติมจาก Cointelegraph บน Google เพิ่ม Cointelegraph เป็นแหล่งข้อมูลที่ต้องการสำหรับการค้นหาของ Google.

ล่าสุดจาก Blog