Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Евросоюз разработал законопроект, который должен повысить уровень кибербезопасности устройств, подключённых к интернету. В случае принятия закона производители различной электроники, от смартфонов до умной бытовой техники будут обязаны привести свои решение с принятым стандартам кибербезопасности. В противном случае их могут заставить платить крупные штрафы или полностью убрать товары с рынка.

Судя по тексту проекта Закона о киберустойчивости (Cyber Resilience Act), разработанного Еврокомиссией и готовящегося к публикации на следующей неделе, целью новых мер является защита от растущего числа онлайн-атак. Как сообщает Bloomberg, только в прошлом году ущерб от связанных со взломом железа и ПО киберпреступлений составил примерно $6 трлн в глобальном масштабе.

Бытовая техника и другие домашние устройства всё активнее оснащаются сенсорами и модулями связи, формируя Интернет вещей. Согласно законопроекту, такие продукты могут отличаться низким уровнем кибербезопасности из-за большого числа уязвимостей и отсутствия своевременных обновлений для их устранения. Кроме того, производители могут предоставлять пользователю недостоверную информацию об уровне защиты устройств.

В сетевой среде инцидент безопасности с участием одного продукта может поставить под угрозу безопасность целой организации или целой цепочки поставщиков буквально в течение минут. Это может привести к серьёзным перебоям в экономических или общественных процессах или даже угрожать здоровью и жизням людей. В соответствии с предлагаемыми ЕС правилами продукты должны будут соответствовать ряду стандартов для получения разрешительной маркировки для продажи в регионе. 

Новые правила не будут касаться т. н. открытого аппаратного обеспечения до тех пор, пока оно не предназначено для продажи. Европейское агентство по кибербезопасности (ENISA) или страны ЕС по запросу Еврокомиссии смогут исследовать любое устройство на его соответствие принимаемым стандартам. 

Даже если оно будет формально соответствовать нормам, специалисты могут признать его «представляющим значительную угрозу кибербезопасности» и ставящим под угрозу здоровье и безопасность людей, а также несовместимыми с их фундаментальными правами. Дополнительно ENISA составит базу уязвимостей для помощи в оценке трансграничных атак.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...