Predloženi Zakon o sajber otpornosti (CRA) donosi nekoliko ključnih mjera, uključujući osnovne bezbijednosne zahtjeve za proizvode i obaveze njihovih proizvođača u pogledu postupanja sa ranjivostima nakon što se otkriju.
CRA zahtijeva od kompanija da obezbijede mehanizme kako bi popravili sve nedostatke otkrivene na njihovim uređajima u periodu od pet godina, ili barem tokom očekivanog životnog vijeka proizvoda, prenose mediji.
Uređaji koji ne ispunjavaju ove standarde mogli bi da budu povučeni sa tržišta, a proizvođači bi se mogli suočiti sa kaznama od 15 miliona eura ili 2,5 odsto globalnog godišnjeg prihoda zbog nepoštovanja pravila.
Prakse proizvodnje i dizajna znače da mnogi IoT proizvodi (Interent of Things) uvode dodatne rizike u kućne i poslovne mreže na koje su povezani. U jednom često citiranom slučaju, hakeri su navodno mogli da ukradu podatke iz inače dobro zaštićene računarske mreže jednog kazina nakon što su provalili u mrežu preko senzora temperature koji je povezan na internet a koji se nalazio u akvarijumu, piše portal Informacija.
„Kada je riječ o sajber bezbijednosti, Evropa je jaka onoliko koliko je jaka njena najslabija karika: bilo da se radi o ranjivoj državi članici ili nebezbijednom proizvodu u lancu snabdijevanja“, upozorio je Tijeri Breton, evropski komesar za industriju.
„Računari, telefoni, kućni aparati, virtuelni uređaji za pomoć, automobili, igračke – svaki od ovih stotina miliona povezanih proizvoda potencijalna je ulazna tačka za sajber napad“, dodao je Breton.
Predlog zakona uključuje primoravanje proizvođača „proizvoda sa digitalnim elementima“ da ih dizajniraju, razvijaju i proizvode „na takav način da obezbijede odgovarajući nivo sajber bezbijednosti“.
Njime će se zabraniti kompanijama da isporučuju proizvode sa „bilo kakvim poznatim ranjivostima koje se mogu iskoristiti“ a kompanije će takođe biti primorane da u roku od 24 sata prijave značajne incidente agenciji EU za sajber bezbijednost ENISA, a potom i preduzmu odgovarajuće mjere za rešavanje problema.
Uvoznici i distributeri moraće da provjeravaju da li su proizvodi u skladu sa pravilima EU, a ako ne postupe u skladu sa zakonom, moguća je zabrana proizvoda najprije na nacionalnom tržištu a zatim i na svim evropskim tržištima.
Evropska komisija kaže da su sajber napadi na hardverske i softverske proizvode samo prošle godine koštali globalnu ekonomiju 5,5 biliona eura.








0 Comments