Сегодня 20 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В Европе предложили ввести новые стандарты кибербезопасности для всех подключенных устройств — от смартфонов до IoT

Евросоюз разработал законопроект, который должен повысить уровень кибербезопасности устройств, подключённых к интернету. В случае принятия закона производители различной электроники, от смартфонов до умной бытовой техники будут обязаны привести свои решение с принятым стандартам кибербезопасности. В противном случае их могут заставить платить крупные штрафы или полностью убрать товары с рынка.

 Источник изображения: NASA

Источник изображения: NASA

Судя по тексту проекта Закона о киберустойчивости (Cyber Resilience Act), разработанного Еврокомиссией и готовящегося к публикации на следующей неделе, целью новых мер является защита от растущего числа онлайн-атак. Как сообщает Bloomberg, только в прошлом году ущерб от связанных со взломом железа и ПО киберпреступлений составил примерно $6 трлн в глобальном масштабе.

Бытовая техника и другие домашние устройства всё активнее оснащаются сенсорами и модулями связи, формируя Интернет вещей. Согласно законопроекту, такие продукты могут отличаться низким уровнем кибербезопасности из-за большого числа уязвимостей и отсутствия своевременных обновлений для их устранения. Кроме того, производители могут предоставлять пользователю недостоверную информацию об уровне защиты устройств.

В сетевой среде инцидент безопасности с участием одного продукта может поставить под угрозу безопасность целой организации или целой цепочки поставщиков буквально в течение минут. Это может привести к серьёзным перебоям в экономических и/или общественных процессах или даже угрожать здоровью и жизням людей. В соответствии с предлагаемыми ЕС правилами продукты должны будут соответствовать ряду стандартов для получения разрешительной маркировки для продажи в регионе. Новые правила не будут касаться т. н. открытого аппаратного обеспечения до тех пор, пока оно не предназначено для продажи.

Европейское агентство по кибербезопасности (ENISA) или страны ЕС по запросу Еврокомиссии смогут исследовать любое устройство на его соответствие принимаемым стандартам. Даже если оно будет формально соответствовать нормам, специалисты могут признать его «представляющим значительную угрозу кибербезопасности» и ставящим под угрозу здоровье и безопасность людей, а также несовместимыми с их фундаментальными правами. Дополнительно ENISA составит базу уязвимостей для помощи в оценке трансграничных атак.

 Источник изображения: Dan LeFebvre/unsplash.com

Источник изображения: Dan LeFebvre/unsplash.com

Если устройство не соответствует новым стандартам, национальные регуляторы могут объявить о его отзыве или полном запрете на рынке. В исключительных случаях это сможет делать и Еврокомиссия.

Штрафы за нарушения закона могут достигать 15 млн евро или 2,5 % от годового глобального дохода компании — зависит от того, какой показатель окажется выше. Менее серьёзные нарушения могут наказываться штрафами до 10 млн евро или 2 % от дохода. Если выяснится, что компания предоставляет неполную или вводящую в заблуждение информацию, её могут оштрафовать на 5 млн евро или 1 % годового дохода.

В Еврокомиссии прогнозируют, что в случае принятия закон позволит экономить 180-290 млрд евро ежегодно. Впрочем, компании и власти должны будут потратить порядка 29 млрд евро для приведения электроники в соответствие новым правилам и упорядочивания нормативно-правовой базы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Schneider Electric ведёт переговоры о покупке Bentley Systems 5 ч.
Новая статья: Atom Bomb Baby: рассказываем, почему Fallout — идеальная экранизация видеоигрового материала, и почему этот сериал не стоит пропускать 6 ч.
Bethesda готовит «несколько очень хороших обновлений» для Starfield, а Fallout 5 не в приоритете 7 ч.
Apple откроет сторонним приложениям доступ к NFC 8 ч.
В Dota 2 стартовало сюжетное событие «Павшая корона» с уникальными наградами, новыми «арканами» и комиксом 8 ч.
Связанные одной шиной: «Лаб СП» и «Фактор-ТС» представили отечественную интеграционную платформу Integration Gears 8 ч.
Paradox отказала Prison Architect 2 в досрочном освобождении — релиз отложили ещё на четыре месяца 10 ч.
Спустя 17 лет после релиза Team Fortress 2 получила поддержку 64 бит — выросла производительность и даже боты пропали 11 ч.
Netflix резко нарастила аудиторию и прибыль, запретив совместное использование аккаунтов 12 ч.
Российские студенты победили в чемпионате мира по программированию ICPC 12 ч.
Гиперщит с ИИ: Cisco представила систему безопасности Hypershield 7 ч.
Highpoint представила карту расширения на восемь SSD: до 64 Тбайт со скоростью до 56 Гбайт/с 8 ч.
Китайские экспериментальные лунные навигационные спутники прислали фотографии обратной стороны Луны 8 ч.
Налоговая служба Швеции закрыла 18 дата-центров за незаконный майнинг криптовалют 9 ч.
LG выпустила флагманский саундбар S95TR за $1500 с поддержкой Dolby Atmos и настройкой с помощью ИИ 11 ч.
Seagate заявила, что жёсткие диски с HAMR уже не уступают по надёжности традиционным HDD 11 ч.
Corsair представила обновлённые доступные проводные гарнитуры HS35 v2 для геймеров 12 ч.
Tesla отзовёт все проданные электромобили Cybertruck для замены залипающей педали газа 13 ч.
Galax выпустила полностью белую низкопрофильную GeForce RTX 4060 с крошечным заводским разгоном 15 ч.
Razer представила игровые контроллеры Kishi Ultra и Kishi V2 для смартфонов, планшетов и ПК 15 ч.