Europa impõe prazo de 24 horas para notificação de falhas em carteiras digitais
Desde 11 de setembro, fabricantes de produtos digitais comercializados na União Europeia devem notificar a ENISA e o CSIRT nacional sobre qualquer vulnerabilidade explorada ativamente ou incidente de segurança grave em até 24 horas. A medida, parte do Cyber Resilience Act (Regulamento UE 2024/2847), abrange carteiras de hardware e softwares de carteira pagos, com exceção de projetos de código aberto não comerciais. O cronograma exige uma notificação completa em 72 horas e um relatório final em até 14 dias ou um mês. As sanções podem chegar a 15 milhões de euros ou 2,5% do faturamento global.
Os resumos são escritos por IA a partir do artigo original. Não é recomendação de investimento.