UE impune termen de 24 de ore pentru raportarea breșelor de securitate

0
1
ue-porneste-cronometrul-pentru-bresele-de-securitate:-producatorii-au-doar-24-de-ore-sa-raporteze-vulnerabilitatile
UE pornește cronometrul pentru breșele de securitate: producătorii au doar 24 de ore să raporteze vulnerabilitățile

Un nou regulament european prevede sancțiuni semnificative pentru producătorii de dispozitive conectate, inclusiv camere de supraveghere, gadgeturi smart și routere. Nerespectarea măsurilor de raportare și gestionare a vulnerabilităților poate atrage amenzi de până la 15 milioane de euro sau 2,5% din cifra de afaceri anuală, în funcție de valoarea mai mare. Reglementarea va deveni aplicabilă în decembrie 2027, fiind parte din Cyber Resilience Act.

Obligații și responsabilități pentru producători

Producătorii de dispozitive IoT trebuie să informeze utilizatorii despre vulnerabilitățile identificate și măsurile de remediere fără întârziere nejustificată. În cazul unei breșe de securitate, aceștia au obligația de a comunica rapid dacă produsul devine compromis. Regulamentul vizează reducerea expunerii utilizatorilor la riscuri cauzate de dispozitivele conectate, care pot introduce puncte de acces în rețea.

Amenințări pentru securitatea rețelelor și a utilizatorilor

Dispozitivele conectate folosite zilnic, precum camerele de supraveghere și routerele, pot deveni puncte de vulnerabilitate dacă nu sunt gestionate corespunzător. Riscurile cresc atunci când producătorii nu tratează în mod proactiv problemele identificate. Lipsa informării rapide a utilizatorilor sau a măsurilor de remediere poate accentua vulnerabilitatea rețelelor.

Amenințări financiare și situații speciale

Sancțiunile pentru nerespectarea regulamentului pot ajunge la 15 milioane de euro sau la 2,5% din cifra de afaceri, valoare calculată fiind cea mai mare. Excepții sunt prevăzute pentru microîntreprinderi și întreprinderi mici, care nu pot fi amendate pentru depășirea termenului de 24 de ore în anumite cazuri. De asemenea, producătorii de software open-source beneficiază de un regim sancționator diferit.

Implementarea și etapele regulationare

Cea mai mare parte a regulamentului va intra în vigoare din 11 decembrie 2027. Până atunci, producătorii trebuie să se adapteze noilor cerințe, printre care securitatea încă din faza de proiectare, gestionarea vulnerabilităților, actualizările de securitate și evaluarea conformității produselor. Noile reguli urmăresc o responsabilizare mai mare a producătorilor pe întregul ciclu de viață al dispozitivelor.

Context și obiective ale regulamentului

Europa vizează mutarea responsabilităților mai aproape de producători, astfel încât securitatea dispozitivelor conectate să fie asigurată pe tot parcursul exploatării. Măsura vine în contextul creșterii numărului de atacuri cibernetice asupra întreprinderilor mici și mijlocii, precum și asupra utilizatorilor individuali, nu doar a marilor companii. Incidentele de securitate devin o problemă din ce în ce mai larg răspândită, impunând măsuri ferme de reglementare.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.