بخشهایی از قانون ایمنی سایبری اتحادیه اروپا که مربوط به گزارشدهی آسیبپذیریها است، اکنون اجرایی شده است. تولیدکنندگان باید در صورت کشف آسیبپذیریهای فعال exploit شده، در مدت ۲۴ ساعت هشدار اولیه دهند.
محدوده این قانون شامل کیفپولهای ارز دیجیتال تجاری هم میشود، زیرا در قالب کالاهای دارای عناصر دیجیتال قرار میگیرند.
تغییرات مهم در قوانین امنیتی دیجیتال اروپا
این قانون الزامی میکند که زمانی که یک آسیبپذیری جدی، فعالانه مورد exploited قرار میگیرد، باید سریعاً به مسئولان اطلاع داده شود. مدت زمان اعلام اولیه ۲۴ ساعت است و پس از آن، اطلاعات دقیقتری باید ارائه شود.
این قانون در چارچوب قوانین امنیت سایبری اتحادیه اروپا قرار دارد و محصولات سختافزاری و نرمافزاری متصل که به بازار اروپا عرضه میشوند، مشمول آن هستند.
کیفپولهای دیجیتال در کنار سایر محصولات قرار دارند
این قانون مخصوص دنیای رمزارز نیست، اما بهطور خاص بر نحوه تعریف محصولات دیجیتال در قالب CRA تأکید میکند. کیفپولهای سختافزاری و نرمافزاری در بازار اتحادیه اروپا در حوزه محصولات دیجیتال قرار میگیرند و باید الزامات امنیتی جدید را رعیت کنند.
این تغییرات نشان میدهد که امنیت کیفپولهای ارز دیجیتال، که قبلاً به عنوان بخش مجزا در نظر گرفته میشد، حال در دستهبندی امنیت نرمافزارهای معمول قرار گرفته است. اروپا به طور فزایندهای این مسائل را در قالب یک مجموعه واحد و مرتبط با پایداری عملیاتی میبیند.




