Nghĩa vụ báo cáo lỗ hổng bảo mật theo Đạo luật Khả năng phục hồi mạng (Cyber Resilience Act, CRA) của Liên minh châu Âu (EU) chính thức có hiệu lực từ ngày 11/9. Một số nhà sản xuất ví tiền mã hóa phần cứng và phần mềm thương mại cung cấp cho thị trường EU phải gửi cảnh báo sớm trong vòng 24 giờ kể từ khi phát hiện lỗ hổng bị khai thác tích cực.
Theo CryptoSlate đưa tin, theo quy định của đạo luật này, các nhà sản xuất thuộc diện điều chỉnh phải báo cáo lỗ hổng bị khai thác tích cực hoặc sự cố bảo mật nghiêm trọng cho cơ quan an ninh mạng trong vòng 24 giờ. CryptoSlate cũng cho biết các nhà sản xuất phải nộp báo cáo chi tiết trong vòng 72 giờ.
Cơ quan An ninh mạng của Liên minh châu Âu (European Union Agency for Cybersecurity, ENISA) hướng dẫn rằng đối tượng phải báo cáo là các sản phẩm có chứa thành phần kỹ thuật số, việc báo cáo được thực hiện thông qua nền tảng báo cáo duy nhất của ENISA. Nghĩa vụ báo cáo này được áp dụng từ ngày 11 tháng 9 năm 2026.
Bình luận 0