‌
‌
‌
‌
‌
區塊鏈

歐盟網路安全新規生效 加密錢包漏洞須24小時內報告

金色財經

歐盟針對數字產品推出新的網路安全要求,加密貨幣硬體及軟體錢包供應商如今面臨更嚴格的漏洞通報期限。


根據歐盟委員會公布的資訊,《網路韌性法案》(Cyber Resilience Act,CRA)已於9月11日生效。按照新規,涉及數字元素的產品製造商,如果發現產品存在正在被利用的漏洞或嚴重安全漏洞,需要在知悉相關問題後的 24小時內提交初步通報,並在72小時內提交完整通知。

‌


在採取修復或緩解措施後,企業還需要提交後續報告。對於漏洞,最終報告須在相關修復或緩解措施可用後的14天內提交;對於嚴重安全事件,則須在一個月內完成報告。


‌

歐盟委員會表示,這些新要求旨在加強對消費者和企業的保護,並提高歐盟整體應對網路安全威脅的能力。



違規最高可罰1730萬美元

企業如果未能遵守相關網路安全及通報要求,可能面臨高額行政罰款。


根據《網路韌性法案》最終草案中的處罰條款,違反相關規定的企業最高可被處以 1500萬歐元(約1730萬美元)或全球年度營業額2.5%的罰款,以較高者為準。


如果企業向監管機構提供錯誤、不完整或具有誤導性的資訊,最高罰款則可達500萬歐元。


新規的適用範圍並不侷限於加密貨幣錢包,而是覆蓋所有在歐盟市場提供、且具備「數字元素」的產品。


這意味著,只要相關數字產品符合規定範圍,其製造商都可能受到新的漏洞報告及網路安全要求約束。



加密錢包行業近期接連出現安全事件

新規實施之際,加密錢包行業近期也出現了多起涉及用戶資訊及安全漏洞的事件。


9月4日,硬體錢包公司 Trezor 表示,其物流服務供應商 ShipMonk 遭遇數據泄露後,可能受到影響的美國用戶數量擴大至約6.7萬人,高於此前估計的1.4萬人。


隨後,Trezor和BitBox向用戶發出警告,提醒用戶注意偽裝成緊急安全通知的釣魚郵件。相關事件涉及第三方電子郵件服務的疑似安全問題。


今年6月,區塊鏈項目 Zilliqa 也曾警告,其 Ledger 應用程序存在漏洞,攻擊者可能利用公開可獲取的鏈上數據恢復用戶私鑰。


這些事件顯示,加密錢包的安全風險並不一定來自錢包軟體或硬體本身,物流供應商、電子郵件服務以及其他第三方基礎設施同樣可能成為攻擊入口。



企業面臨更嚴格的安全責任

隨著加密貨幣及其他數字產品進一步進入日常使用,監管機構也在加強對產品安全和漏洞披露的要求。


《網路韌性法案》要求企業在發現嚴重漏洞後迅速向相關機構報告,相比傳統的安全事件處理流程,企業需要更快識別、評估和披露潛在風險。


對於加密錢包供應商而言,這也意味著安全團隊需要建立更加明確的漏洞監測、內部通報及監管報告流程。


不過,具體企業是否受到處罰,以及處罰金額如何確定,還將取決於實際違規情況及監管機構的調查。


隨著新規正式實施,歐盟市場中的數字產品製造商將需要進一步關注漏洞管理和安全事件報告義務


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

▶ 前往鉅亨買幣找交易所優惠

‌
section icon

鉅亨講座

看更多
  • 講座
  • 公告
    ‌
    Empty
    Empty
    ‌