«Η κυβερνοανθεκτικότητα απέκτησε πλέον δόντια», ήταν το σχόλιο του νομικού Σπύρου Τάσση, ειδικού σε θέματα Ευρωπαϊκής Ψηφιακής Νομοθεσίας και partner της ΠοταμίτηςΒεκρής, ως απάντηση στο ερώτημα του NetFax, σχετικά με τι έχει αλλάξει πλέον, μετά την 11η Σεπτεμβρίου. Και, όντως, μια ιδιαίτερα σημαντική αλλαγή σημειώθηκε από την περασμένη Παρασκευή σ’ αυτόν τον τομέα, καθώς ενεργοποιήθηκε η παράγραφος -στο πλαίσιο της σταδιακής εφαρμογής της Cyber Resilience Act του 2024- η οποία υποχρεώνει τους κατασκευαστές κάθε λογής ψηφιακών προϊόντων υλικού και λογισμικού (στην πράξη, όλα όσα φέρουν την ένδειξη CE, από τις οθόνες και τα έξυπνα ρολόγια έως τις εφαρμογές και τα προγράμματα ηλεκτρονικών υπολογιστών) να ενισχύσουν ακόμα περισσότερο το καθεστώς κυβερνοασφάλειάς τους, προς όφελος των πολιτώνχρηστών.
Συγκεκριμένα, σύμφωνα με την επίσημη ανακοίνωση της Ευρωπαϊκής Επιτροπής, οι κατασκευαστές υποχρεούνται να αναφέρουν τυχόν τρωτά σημεία που αποτελούν αντικείμενο ενεργού εκμετάλλευσης και σοβαρά περιστατικά με αντίκτυπο στην ασφάλεια των προϊόντων τους, υποβάλλοντας στην αρμόδια υπηρεσία (ΟΑΠΙ, που υπάγεται στην ENISA) έγκαιρη προειδοποίηση εντός 24 ωρών, ακολουθούμενη από πλήρη ειδοποίηση εντός 72 ωρών. Στη συνέχεια, πρέπει να υποβληθεί τελική έκθεση το αργότερο 14 ημέρες «αφότου καταστεί διαθέσιμο διορθωτικό μέτρο ή μέτρο μετριασμού για τρωτό σημείο που αποτελεί αντικείμενο ενεργού εκμετάλλευσης και εντός ενός μηνός για σοβαρό περιστατικό».
Την επιβολή των κανόνων θα διασφαλίσουν οι εθνικές αρχές εποπτείας της αγοράς. Αξίζει να σημειωθεί πως, όπως μας επεσήμανε ο κ. Τάσσης, η υποχρέωση αναφοράς καλύπτει όχι μόνο τα μελλοντικά προϊόντα, αλλά και τα υφιστάμενα, με τα απειλούμενα πρόστιμα σε περίπτωση μη συμμόρφωσης να είναι «τσουχτερά».
Η Πράξη για την Κυβερνοανθεκτικότητα αποσκοπεί στη γενικότερη ενίσχυση της ευρωπαϊκής προσέγγισης όσον αφορά στην κυβερνοασφάλεια. Οι νέοι κανόνες απαιτούν όλα τα προϊόντα με ψηφιακά στοιχεία να σχεδιάζονται εξαρχής (by-design) με την κυβερνοασφάλεια κατά νου και να ενημερώνονται συνεχώς, με στόχο την προστασία των χρηστών από τέτοιους κινδύνους.
Ακολουθήστε μας σε LinkedIn & Facebook και γίνετε μέλος της μεγαλύτερης ελληνικής κοινότητας του κλάδου.
