В Европейском союзе обновили требования к безопасности продуктов: разработчики криптокошельков обязаны сообщать об уязвимостях в своем ПО в течение 24 часов после обнаружения. Нормы закреплены в обновленном законе Cyber Resilience Act и действуют с 11 сентября.

Что предписывает закон

Документ требует направить раннее уведомление об уязвимости или серьезном инциденте безопасности в течение суток с момента, когда производитель узнал о проблеме. Полноценное заявление должно быть опубликовано через 72 часа.

Кому придется отчитываться

Под действие правил подпадают поставщики аппаратных и программных криптокошельков, если они зарегистрированы в ЕС. Требование распространяется как на производителей «железа», так и на разработчиков софта.

Срок вступления в силу

Правила вступили в силу 11 сентября. Компании из ЕС, работающие с криптокошельками, обязаны выстроить процесс оперативного информирования об инцидентах с соблюдением указанных сроков.