EU donosi novi zakon o sajber bezbijednosti

by | sep 21, 2022 | Novosti | 0 comments

Predloženi Zakon o sajber otpornosti (CRA) donosi nekoliko ključnih mjera, uključujući osnovne bezbijednosne zahtjeve za proizvode i obaveze njihovih proizvođača u pogledu postupanja sa ranjivostima nakon što se otkriju.

CRA zahtijeva od kompanija da obezbijede mehanizme kako bi popravili sve nedostatke otkrivene na njihovim uređajima u periodu od pet godina, ili barem tokom očekivanog životnog vijeka proizvoda, prenose mediji.

Uređaji koji ne ispunjavaju ove standarde mogli bi da budu povučeni sa tržišta, a proizvođači bi se mogli suočiti sa kaznama od 15 miliona eura ili 2,5 odsto globalnog godišnjeg prihoda zbog nepoštovanja pravila.

Prakse proizvodnje i dizajna znače da mnogi IoT proizvodi (Interent of Things) uvode dodatne rizike u kućne i poslovne mreže na koje su povezani. U jednom često citiranom slučaju, hakeri su navodno mogli da ukradu podatke iz inače dobro zaštićene računarske mreže jednog kazina nakon što su provalili u mrežu preko senzora temperature koji je povezan na internet a koji se nalazio u akvarijumu, piše portal Informacija.

„Kada je riječ o sajber bezbijednosti, Evropa je jaka onoliko koliko je jaka njena najslabija karika: bilo da se radi o ranjivoj državi članici ili nebezbijednom proizvodu u lancu snabdijevanja“, upozorio je Tijeri Breton, evropski komesar za industriju.

„Računari, telefoni, kućni aparati, virtuelni uređaji za pomoć, automobili, igračke – svaki od ovih stotina miliona povezanih proizvoda potencijalna je ulazna tačka za sajber napad“, dodao je Breton.

Predlog zakona uključuje primoravanje proizvođača „proizvoda sa digitalnim elementima“ da ih dizajniraju, razvijaju i proizvode „na takav način da obezbijede odgovarajući nivo sajber bezbijednosti“.

Njime će se zabraniti kompanijama da isporučuju proizvode sa „bilo kakvim poznatim ranjivostima koje se mogu iskoristiti“ a kompanije će takođe biti primorane da u roku od 24 sata prijave značajne incidente agenciji EU za sajber bezbijednost ENISA, a potom i preduzmu odgovarajuće mjere za rešavanje problema.

Uvoznici i distributeri moraće da provjeravaju da li su proizvodi u skladu sa pravilima EU, a ako ne postupe u skladu sa zakonom, moguća je zabrana proizvoda najprije na nacionalnom tržištu a zatim i na svim evropskim tržištima.

Evropska komisija kaže da su sajber napadi na hardverske i softverske proizvode samo prošle godine koštali globalnu ekonomiju 5,5 biliona eura.

0 Comments

Submit a Comment