Создатели криптовалютных кошельков теперь имеют всего 24 часа, чтобы уведомить регуляторов о выявленных уязвимостях
Коммерческие производители, чьи подключенные аппаратные кошельки или программное обеспечение для кошельков соответствуют требованиям тестирования продуктов Европейского Союза, теперь обязаны предупреждать кибернетические власти в течение 24 часов после обнаружения активно эксплуатируемой уязвимости или серьезного инцидента безопасности.
Это требование вступило в силу 11 сентября 2026 года в рамках Закона ЕС о киберустойчивости (CRA). Руководство Европейской комиссии по отчетности указывает, что отсчет времени начинается для производителей продуктов с цифровыми элементами.
CRA является горизонтальным законом о продуктах. Часто задаваемые вопросы по реализации Комиссии сообщают, что он применяется к аппаратному и программному обеспечению, доступному на рынке ЕС. Юридический тест также требует, чтобы предполагаемое или разумно предсказуемое использование продукта включало прямое или косвенное подключение к устройству или сети.
Коммерчески поставляемый подключенный аппаратный кошелек или загружаемое приложение для кошелька могут соответствовать этому тесту. Однако руководство ЕС не называет бренды кошельков и не объявляет, что каждая служба или проект кошелька охвачены. Охват зависит от конкретного продукта, способа его поставки и любых применимых исключений.
Что должны сообщать производители
Первый отчет является ранним предупреждением, которое должно быть предоставлено без неоправданной задержки и не позднее 24 часов после того, как производитель узнал о уязвимости или инциденте. Он должен указывать, где это применимо, государства-члены, в которых продукт, как известно, был доступен. Для серьезного инцидента предупреждение также должно указывать, подозреваются ли незаконные или злонамеренные действия.
Более полное уведомление должно быть предоставлено в течение 72 часов, если соответствующая информация еще не была предоставлена. Для активно эксплуатируемой уязвимости этот отчет добавляет общую информацию о продукте, эксплуатации и уязвимости, а также корректирующие или смягчающие меры. Для серьезного инцидента он добавляет характер инцидента, первоначальную оценку и доступную информацию о смягчении.
Конечный срок отличается в зависимости от события. Отчет о уязвимости должен быть предоставлен не позднее 14 дней после того, как корректирующая или смягчающая мера станет доступной. CRA устанавливает конечный срок для окончательного отчета о серьезном инциденте в один месяц после уведомления в течение 72 часов, как указано в регламенте.
Производители подают отчеты через Единую платформу отчетности, запущенную ENISA, агентством кибербезопасности ЕС. Портал отправляет уведомление назначенной координирующей команде по реагированию на инциденты в области компьютерной безопасности и делает информацию доступной для ENISA, а затем поддерживает распределение другим соответствующим национальным командам. Производители также должны информировать пострадавших пользователей и, где это уместно, всех пользователей, когда необходимо предпринять действия, включая меры, которые они могут предпринять.
Правило отчетности охватывает продукты, попадающие под действие закона, которые были выведены на рынок до 11 декабря 2027 года. Это делает новый отсчет актуальным для существующих продуктовых линий, а не только для кошельков, впервые проданных после вступления в силу более широкого закона.
Лицензирование с открытым исходным кодом не создает всеобъемлющего исключения. Руководство Комиссии по открытым исходным кодам указывает, что коммерчески поставляемые бесплатные и открытые продукты могут подлежать обязательствам производителей. Невозмездное программное обеспечение, предоставляемое его производителем, не должно считаться коммерческой деятельностью, в то время как отдельные участники не рассматриваются как производители программного обеспечения вне их ответственности.
Опекуны программного обеспечения с открытым исходным кодом являются отдельной юридической категорией, и их обязанности по отчетности начинаются 11 декабря 2027 года. Это также дата, когда вступают в силу основные требования CRA к безопасности продуктов. Изменение от 11 сентября запускает режим быстрого отчетности, а не более широкую структуру безопасного проектирования и жизненного цикла продукта закона.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Вероятность подписания Закона CLARITY в 2026 году возросла до 30%

OpenAI не проведет IPO в 2026 году из-за безопасности ИИ

Запуск проекта Pontes 21 сентября, подключение к расчетам центрального банка

Вливание 19 миллиардов USDT... Распространение незаконной гарантии в Юго-Восточной Азии

Исследование показывает, что Индекс страха и жадности не является надежным торговым инструментом

Конференция Bitcoin Asia в Гонконге запланирована на 2027 год

FLock Research три статьи вошли в ECML PKDD 2026

Биткойн: Goldman Sachs изменяет мнение о ставках ФРС

Активность долгосрочных держателей биткойнов немного возросла, 2026 год в целом спокойный

XRP как инвестиция в финансовую инфраструктуру: возможности и риски от 21Shares

TRM Labs достигла оценки в 2 миллиарда долларов после привлечения средств

Ripple подчеркнула важность обеспечения корпоративного кредита для XRP

Ethereum тестирует Glamsterdam перед ожидаемым запуском в декабре

Второй по величине банк Италии рассматривает возможность предоставления услуг с биткойнами и криптовалютами

После промежуточных выборов биткойн упал на 60%, затем восстановился в среднем на 50%

Биткойн стабилизировался выше 77 тысяч долларов, на цены нефти оказало влияние

Бизнес Visa на блокчейне на 2,5 миллиарда долларов: сначала предоплата эмитентам, затем возврат через смарт-контракты

Ловушка размывания, где запасы Биткойна растут, в то время как стоимость акций стагнирует

290 миллиардов долларов стейблкоинов, доходность Aave USDC ниже доходности однолетних казначейских облигаций

Что такое ORE (ORE)? Причины, по которым права на чеканку активны в Solana

DBS и Citi Group успешно обработали долларовые платежи в выходные

Британские крипто-компании получили пятимесячный срок для получения одобрения FCA

Turing Quantum представила квантовый компьютер TuringQ Gen3 на основе фотонов

Украина ищет 91 млрд долларов для энергетики в Канаде

Новые крипто-магнаты инвестируют в традиционные активы: приключения соучредителя Coinbase в венесуэльских нефтяных месторождениях

Инвестиции в криптовалюты: сделка Payward на $100 млн возглавляет раунд Latitude на $35 млн

Hyundai Reboot Holdings раскрывает 11% доли в MyCoin и выявляет капитальные убытки дочерней компании

Почему наблюдение Nasdaq не может разрешить спор о круглосуточных токенизированных рынках

Закончится ли саморегулирование? Сенат США продвигает "обязанность заботы" для компаний ИИ




