EU、暗号資産ウォレットメーカーへの要件を厳格化
欧州連合(EU)域内のハードウェアおよびソフトウェア暗号資産ウォレットのプロバイダーは、脆弱性を発見してから24時間以内に報告することが義務付けられています。この要件はEUサイバーレジリエンス法(CRA)に定められており、新たな規定は9月11日に施行されました。改正法では、脆弱性に関する完全な報告書を、発見から72時間以内に提出することも求められています。 脆弱性の通知手順 通知は、EUサイバーセキュリティ機関(ENISA)が運営する単一報告プラットフォーム(SRP)を通じて提出し、該当するEU加盟国のコンピューターセキュリティインシデント対応調整グループに送付します。最終報告書は、企業が是正措置またはその他のリスク軽減策を準備してから14日後に提出する必要があります。重大なインシデントについては、別途、1か月以内という期限が設けられています。 罰則 サイバーレジリエンス法は、要件違反に対して高額な罰金を定めています。第13条および第14条に規定されたセキュリティ要件を遵守しなかった場合、企業には最大1,500万ユーロ(1,730万ドル)または全世界年間売上高の2.5%のいずれか高い方
AlexeiVolkov·09-15 03:43
