
Un nou regulament european prevede sancțiuni semnificative pentru producătorii de dispozitive conectate, inclusiv camere de supraveghere, gadgeturi smart și routere. Nerespectarea măsurilor de raportare și gestionare a vulnerabilităților poate atrage amenzi de până la 15 milioane de euro sau 2,5% din cifra de afaceri anuală, în funcție de valoarea mai mare. Reglementarea va deveni aplicabilă în decembrie 2027, fiind parte din Cyber Resilience Act.
Obligații și responsabilități pentru producători
Producătorii de dispozitive IoT trebuie să informeze utilizatorii despre vulnerabilitățile identificate și măsurile de remediere fără întârziere nejustificată. În cazul unei breșe de securitate, aceștia au obligația de a comunica rapid dacă produsul devine compromis. Regulamentul vizează reducerea expunerii utilizatorilor la riscuri cauzate de dispozitivele conectate, care pot introduce puncte de acces în rețea.
Amenințări pentru securitatea rețelelor și a utilizatorilor
Dispozitivele conectate folosite zilnic, precum camerele de supraveghere și routerele, pot deveni puncte de vulnerabilitate dacă nu sunt gestionate corespunzător. Riscurile cresc atunci când producătorii nu tratează în mod proactiv problemele identificate. Lipsa informării rapide a utilizatorilor sau a măsurilor de remediere poate accentua vulnerabilitatea rețelelor.
Amenințări financiare și situații speciale
Sancțiunile pentru nerespectarea regulamentului pot ajunge la 15 milioane de euro sau la 2,5% din cifra de afaceri, valoare calculată fiind cea mai mare. Excepții sunt prevăzute pentru microîntreprinderi și întreprinderi mici, care nu pot fi amendate pentru depășirea termenului de 24 de ore în anumite cazuri. De asemenea, producătorii de software open-source beneficiază de un regim sancționator diferit.
Implementarea și etapele regulationare
Cea mai mare parte a regulamentului va intra în vigoare din 11 decembrie 2027. Până atunci, producătorii trebuie să se adapteze noilor cerințe, printre care securitatea încă din faza de proiectare, gestionarea vulnerabilităților, actualizările de securitate și evaluarea conformității produselor. Noile reguli urmăresc o responsabilizare mai mare a producătorilor pe întregul ciclu de viață al dispozitivelor.
Context și obiective ale regulamentului
Europa vizează mutarea responsabilităților mai aproape de producători, astfel încât securitatea dispozitivelor conectate să fie asigurată pe tot parcursul exploatării. Măsura vine în contextul creșterii numărului de atacuri cibernetice asupra întreprinderilor mici și mijlocii, precum și asupra utilizatorilor individuali, nu doar a marilor companii. Incidentele de securitate devin o problemă din ce în ce mai larg răspândită, impunând măsuri ferme de reglementare.
