Novas regras: transparência obrigatória para fabricantes

Novas regras: transparência obrigatória para fabricantes

Novo Regulamento de Segurança Cibernética Atinge Dispositivos Conectados: O Que Você Precisa Saber

A partir de agora, a segurança dos dispositivos conectados, como fechaduras inteligentes, deve ser levada a sério. O novo Cyber Resilience Act (CRA) estabelece requisitos rigorosos para fabricantes, garantindo que usuários sejam informados rapidamente sobre vulnerabilidades e incidentes de segurança.

Mudanças Imediatas na Comunicação de Falhas

Quando uma falha é identificada em um produto, o fabricante terá 24 horas para emitir um alerta inicial. Se um incidente grave ocorrer, uma notificação detalhada deve ser apresentada em até 72 horas. O relatório final deverá ser entregue em até 14 dias após a correção do problema. Essa informação será enviada a uma plataforma central da União Europeia e ao CSIRT — equipe nacional de resposta a incidentes de segurança digital. Além disso, a agência ENISA também receberá os dados.

O fabricante é obrigado a informar diretamente os usuários afetados sobre a vulnerabilidade, incluindo orientações sobre possíveis ações a serem tomadas. Caso essa comunicação não ocorra, as autoridades competentes poderão assumir essa responsabilidade.

Requisitos de Segurança para Dispositivos Conectados a Partir de 2027

O CRA estabelece diretrizes de segurança cibernética que vão se aplicar a quase todos os produtos com elementos digitais, incluindo software e hardware conectado. Entre as exigências estão configurações seguras de fábrica, criptografia, controle de acesso e atualizações durante um período de suporte definido.

Entretanto, os dispositivos já vendidos, como fechaduras inteligentes, não precisarão ser substituídos imediatamente. As novas diretrizes entrarão em vigor apenas para produtos lançados a partir de 11 de dezembro de 2027. Produtos mais antigos só estarão sujeitos a essas normas em caso de alterações significativas.

Responsabilidade do Fabricante em Manter a Segurança

Embora o novo regulamento traga avanços significativos, a responsabilidade pela segurança permanece com os fabricantes. Isso inclui a necessidade de garantir que todos os componentes do dispositivo estejam livres de falhas, o que pode se tornar um desafio, especialmente se um problema surgir em um módulo de comunicação de terceiros. As estimativas da Comissão Europeia apontam que a implementação dessas regulamentações pode custar cerca de 29 bilhões de euros para a indústria, representando 2% do faturamento do setor.

Consequências para Infratores

Empresas que não cumprirem os requisitos de segurança podem enfrentar multas de até 15 milhões de euros ou 2,5% do faturamento global do ano anterior. As autoridades de fiscalização de mercado, como o BSI na Alemanha, serão responsáveis por monitorar a conformidade.

O Que Você Pode Fazer Hoje

Embora não seja necessário agir imediatamente, é importante que os usuários fiquem atentos às comunicações de segurança de seus fabricantes. Verifique se há um contato para relatar vulnerabilidades e se as atualizações estão sendo disponibilizadas de forma rápida. Ao adquirir um novo dispositivo em 2027, preste atenção à data de término do suporte, que deve ser de pelo menos cinco anos.

Essas informações agora são tão cruciais quanto a duração da bateria ou o tamanho de um cilindro, especialmente quando se trata de dispositivos que protegem sua casa.

Saiba mais sobre as melhores opções de fechaduras inteligentes disponíveis no mercado e escolha com segurança!

Fonte: Link original

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Publicidade

Categorias

Publicidade
Publicidade

Assine nossa newsletter

Publicidade

Outras notícias