Quy định về an ninh mạng của EU yêu cầu các nhà sản xuất ví tiền điện tử báo cáo lỗ hổng trong vòng 24 giờ

2 giờ trước đây
5 phút đọc
1 lượt xem

Báo cáo về Lỗ Hổng Bảo Mật của Các Nhà Cung Cấp Ví Tiền Điện Tử

Các nhà cung cấp ví tiền điện tử hiện phải nộp báo cáo về các lỗ hổng bảo mật trong vòng 24 giờ và thông báo đầy đủ trong vòng 72 giờ sau khi phát hiện các lỗ hổng bị khai thác. Nếu không tuân thủ, họ có thể phải đối mặt với các khoản phạt hành chính lên tới 17,3 triệu USD.

Đạo luật Khả năng phục hồi mạng của EU

Liên minh Châu Âu (EU) đã thông báo cho các nhà cung cấp ví phần cứng và phần mềm tiền điện tử rằng họ có 24 giờ từ khi nhận thức được lỗ hổng để báo cáo về các lỗi bị khai thác tích cực hoặc các lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến sản phẩm của họ. Biện pháp này là một phần của Đạo luật Khả năng phục hồi mạng của EU (CRA), có hiệu lực từ thứ Sáu, theo thông báo từ Ủy ban Châu Âu.

Các nhà sản xuất phải nộp cảnh báo sớm về các lỗ hổng nghiêm trọng trong vòng 24 giờ, tiếp theo là thông báo đầy đủ trong vòng 72 giờ. Một báo cáo cuối cùng sẽ được yêu cầu trong vòng 14 ngày sau khi các biện pháp khắc phục hoặc giảm thiểu có sẵn và trong vòng một tháng đối với các sự cố nghiêm trọng.

Ủy ban Châu Âu cho biết các yêu cầu báo cáo mới nhằm bảo vệ tốt hơn người tiêu dùng và doanh nghiệp khỏi các mối đe dọa mạng.

Biện pháp này áp dụng cho tất cả các sản phẩm có yếu tố kỹ thuật số được cung cấp tại EU và xây dựng trên chiến lược an ninh mạng rộng hơn của EU. Cointelegraph đã tiếp cận Ủy ban Châu Âu để biết thêm chi tiết về các biện pháp an ninh mạng.

Hình phạt và Quy định

Các công ty không tuân thủ các quy định an ninh mạng theo Điều 13 và 14 có thể phải đối mặt với khoản phạt hành chính lên tới 15 triệu euro (17,3 triệu USD) hoặc 2,5% doanh thu hàng năm toàn cầu, tùy thuộc vào con số nào cao hơn, theo phần hình phạt của dự thảo cuối cùng. Việc cung cấp thông tin không chính xác, không đầy đủ hoặc gây hiểu lầm cũng sẽ khiến các công ty phải chịu khoản phạt hành chính lên tới 5 triệu euro.

Trích đoạn từ Văn bản Cuối cùng, Đạo luật Khả năng phục hồi mạng Châu Âu. Nguồn: European-Cyber-Resilience-Act.com.

Vi phạm Dữ liệu và Cảnh báo

Biện pháp này được công bố vài tuần sau khi hai nhà cung cấp ví phần cứng phổ biến tiết lộ các vi phạm dữ liệu người dùng có thể dẫn đến các cuộc tấn công lừa đảo hoặc kỹ thuật xã hội. Vào ngày 4 tháng 9, nhà cung cấp ví phần cứng Trezor tiết lộ rằng thêm 67.000 khách hàng Mỹ đang gặp rủi ro từ vi phạm dữ liệu mà nhà cung cấp vận chuyển của họ, ShipMonk, đã gặp phải, vượt quá 14.000 người dùng được ước tính ban đầu.

Vào thứ Tư, Trezor và BitBox đã cảnh báo người dùng về các email lừa đảo giả dạng như thông báo bảo mật khẩn cấp sau khi nghi ngờ có sự xâm phạm liên quan đến các dịch vụ email bên thứ ba. Vào tháng 6, mạng blockchain Layer-1 Zilliqa đã cảnh báo rằng một lỗ hổng trong ứng dụng Zilliqa Ledger có thể cho phép kẻ tấn công khôi phục khóa riêng của người dùng bằng cách sử dụng dữ liệu on-chain có sẵn công khai.

Cointelegraph đã tiếp cận các nhà sản xuất ví Trezor và Ledger để bình luận về cách các nhà cung cấp ví sẽ tuân thủ các yêu cầu báo cáo mới.

Kết luận

Tạp chí: Hong Kong đang biến trái phiếu token hóa thành cơ sở hạ tầng thị trường thực. Nhận thêm thông tin từ Cointelegraph trên Google. Thêm Cointelegraph vào nguồn ưa thích cho Tìm kiếm Google.