L’UE impose un délai de 24 heures pour signaler les vulnérabilités des portefeuilles de crypto sous le Cyber Resilience Act

Share

L’Union européenne impose aux fabricants de portefeuilles de crypto, matériels comme logiciels, un délai de 24 heures pour signaler toute vulnérabilité activement exploitée aux autorités, sous peine d’amendes pouvant atteindre 15 millions d’euros ou 2,5 % du chiffre d’affaires annuel mondial. Cette obligation, issue du Cyber Resilience Act, prévoit un processus de notification en deux étapes : une alerte initiale sous 24 heures via la plateforme de l’ENISA, suivie d’un rapport détaillé sous 72 heures. Les utilisateurs concernés doivent également être informés des problèmes de sécurité et des mesures d’atténuation disponibles. Les exigences plus larges du CRA entreront en vigueur le 11 décembre 2027, laissant aux fabricants environ 15 mois pour adapter leurs processus de développement. L’obligation de notification incite les fabricants à investir massivement dans la détection des menaces, car le délai ne court qu’à partir du moment où l’entreprise prend conscience de l’exploitation active.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles