ข้อบังคับการแจ้งช่องโหว่ตามกฎหมายว่าด้วยความสามารถในการฟื้นตัวทางไซเบอร์ (Cyber Resilience Act, CRA) ของสหภาพยุโรป (EU) เริ่มมีผลบังคับใช้ตั้งแต่วันที่ 11 กันยายน ผู้ผลิตกระเป๋าเงินคริปโตเคอร์เรนซีเชิงพาณิชย์บางรายทั้งฮาร์ดแวร์และซอฟต์แวร์ที่จำหน่ายในตลาด EU ต้องยื่นการแจ้งเตือนล่วงหน้าภายใน 24 ชั่วโมงหลังทราบว่ามีช่องโหว่ที่ถูกใช้ประโยชน์อย่างจริงจัง
CryptoSlate รายงานว่า ตามกฎหมายดังกล่าว ผู้ผลิตที่อยู่ในขอบเขตบังคับต้องแจ้งช่องโหว่ที่ถูกใช้ประโยชน์อย่างจริงจังหรือเหตุการณ์ด้านความปลอดภัยที่ร้ายแรงต่อหน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ภายใน 24 ชั่วโมง และต้องยื่นรายงานโดยละเอียดเพิ่มเติมภายใน 72 ชั่วโมง
หน่วยงานความมั่นคงปลอดภัยไซเบอร์แห่งสหภาพยุโรป (European Union Agency for Cybersecurity, ENISA) ระบุว่า สินค้าที่ต้องแจ้งคือผลิตภัณฑ์ที่มีองค์ประกอบดิจิทัล และการแจ้งต้องดำเนินการผ่านแพลตฟอร์มแจ้งเหตุแบบรวมศูนย์ของ ENISA โดยข้อบังคับดังกล่าวมีผลบังคับใช้ตั้งแต่วันที่ 11 กันยายน 2026
ความคิดเห็น 0