Уведомления подаются через Единую платформу отчетности (SRP), которую администрирует Агентство ЕС по кибербезопасности (ENISA), и направляются координирующей группе реагирования на компьютерные инциденты соответствующей страны ЕС. Полный отчет об уязвимости изменившееся законодательство требует отправить в течение 72 часов с момента выявления. Финальный документ потребуется представить через 14 дней после того, как компания подготовит исправление или другие меры по снижению риска. Для серьезных инцидентов установлен отдельный срок — не позднее одного месяца.

Новые правила должны усилить защиту владельцев криптокошельков от киберугроз, утверждает Еврокомиссия. Требования распространяются не только на криптокошельки, но и в целом на продукты с цифровыми элементами, которые продаются или распространяются на территории ЕС.

Закон о киберустойчивости предусматривает крупные штрафы. За нарушение требований к безопасности, закрепленных в статьях 13 и 14 (статья 13 регулирует обязанности производителей по обеспечению кибербезопасности цифровых продуктов на протяжении их жизненного цикла, а статья 14 — порядок и сроки уведомления об эксплуатируемых уязвимостях и серьезных инцидентах), компании должны будут заплатить до €15 млн ($17,3 млн) или 2,5% от мирового годового оборота.

Штрафы взыскиваются на национальном уровне в соответствии с законодательством конкретной страны Евросоюза. Регулятор каждой конкретной страны, который отвечает за соблюдение требований CRA, имеет право выбрать ту сумму, которая окажется выше. 

Отдельные санкции предусмотрены за неверные, неполные или вводящие в заблуждение сведения, переданные надзорным органам. В этом случае административный штраф может достигать 5 млн евро ($5,8 млн).

Ранее специалисты французской компании Ledger предупредили о новой схеме, которую мошенники применяют против владельцев аппаратных криптокошельков. Злоумышленники выдают себя за службу поддержки компании-производителя и рассылают сообщения с требованием срочно установить якобы критическое обновление безопасности.