В Европейском союзе обновили требования к безопасности продуктов: разработчики криптокошельков обязаны сообщать об уязвимостях в своем ПО в течение 24 часов после обнаружения. Нормы закреплены в обновленном законе Cyber Resilience Act и действуют с 11 сентября.
Что предписывает закон
Документ требует направить раннее уведомление об уязвимости или серьезном инциденте безопасности в течение суток с момента, когда производитель узнал о проблеме. Полноценное заявление должно быть опубликовано через 72 часа.
Кому придется отчитываться
Под действие правил подпадают поставщики аппаратных и программных криптокошельков, если они зарегистрированы в ЕС. Требование распространяется как на производителей «железа», так и на разработчиков софта.
Срок вступления в силу
Правила вступили в силу 11 сентября. Компании из ЕС, работающие с криптокошельками, обязаны выстроить процесс оперативного информирования об инцидентах с соблюдением указанных сроков.
