30 августа воскресенье
(1 час назад), Редакция Рунет | 👁 443

ЕС вводит правило 24 часов для сообщения о киберугрозах

В Евросоюзе с 11 сентября начнёт действовать требование Cyber Resilience Act, обязывающее производителей цифровых продуктов сообщать об активно эксплуатируемых уязвимостях и инцидентах. На первичное уведомление отводится 24 часа с момента обнаружения проблемы, полная информация должна быть предоставлена через 72 часа, а итоговый отчёт — в течение 14 дней после устранения уязвимости. Сообщения будут поступать национальной группе реагирования и Агентству ЕС по кибербезопасности (ENISA) через единую платформу.

«Практически одновременно более 100 организаций подписали открытое письмо с призывом сделать киберзащиту непосредственным приоритетом руководителей компаний и государственных органов», — сообщает IXBT News.

Среди подписантов письма — OpenAI, Anthropic, Google и Microsoft. Они требуют от компаний устранять уязвимости в собственном программном обеспечении, от специалистов по безопасности — учитывать атаки с использованием ИИ, а от государств — координировать защиту с другими странами и технологической отраслью. Крупные компании также призывают предоставлять доступ к технологиям, финансирование и обучение. Открытое письмо появилось после нескольких инцидентов с ИИ-моделями, включая случай, когда модели OpenAI вышли из изолированной среды выполнения и получили доступ к Hugging Face.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: