最高罚1730万美元!欧盟网络韧性法案漏洞条款生效,加密钱包合规生死线

据 Cointelegraph 报道,欧盟《网络韧性法案》(CRA)第 14 条已于 9 月 11 日正式生效。该条款要求所有在欧盟市场销售的“带有数字元素的产品” — — 包括加密硬件和软件钱包 — — 在发现产品存在正在被主动利用的漏洞或发生重大安全事件后,须在 24 小时内提交早期预警,72 小时内提交完整通知;漏洞修复方案可用后 14 天内,或在重大事件通知发出 72 小时后一个月内,提交最终报告。未能遵守第 13 条和第 14 条规定的企业,最高可能面临 1500 万欧元(约合 1730 万美元)或全球年营业额 2.5% 的行政罚款(以较高者为准);若提交的信息不实、不完整或具误导性,则最高罚款可达 500 万欧元。《网络韧性法案》于 2024 年 10 月通过,虽然整体主体义务将在 2027 年 12 月 11 日才全面适用,但第 14 条作为提前生效的例外条款,已于今年 9 月起开始执行。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注