利好

欧盟 CRA 第 14 条生效,钱包厂商违规最高罚 1730 万美元

19:46

加密钱包须 24h 内上报漏洞预警,违规面临 1500 万欧元或全球营收 2.5% 罚款。

据 Woofun AI 消息,欧盟《网络韧性法案》第 14 条于 9 月 11 日正式生效,要求加密硬件与软件钱包厂商在发现产品存在被主动利用的漏洞或严重安全事件后,须在 24 小时内提交早期预警,72 小时内提交完整通知。

此外,厂商需在漏洞修复措施可用后 14 天内,或严重事件通知后一个月内提交最终报告。

该条款适用于所有在欧盟市场销售的"带有数字元素的产品"。未能遵守规定的企业,最高将面临 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提交不实、不完整或误导性信息则最高罚款 500 万欧元。该法案整体主体义务将于 2027 年 12 月 11 日全面适用,第 14 条为提前生效的例外条款。

WOOFUN AI

影响力评估 · 一键速读

CRA 第 14 条提前生效标志着欧盟对加密基础设施合规监管的实质性收紧。24 小时预警机制大幅压缩了厂商的响应窗口,合规成本显著上升。高额罚款条款可能促使头部钱包厂商加速完善安全披露流程,中小厂商若缺乏相应技术储备,或面临较高的运营风险与市场准入壁垒。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅