Wallet Anbieter müssen Sicherheitslücken innerhalb von 24 Stunden melden
Hersteller von Krypto Wallets müssen aktiv ausgenutzte Sicherheitslücken künftig innerhalb von 24 Stunden an die Behörden melden. Grundlage ist der Cyber Resilience Act der EU, der am Freitag in Kraft getreten ist. Nach einer ersten Frühwarnung bleibt für die vollständige Meldung ein Zeitfenster von 72 Stunden. Der Abschlussbericht muss nach Verfügbarkeit einer Gegenmaßnahme innerhalb von 14 Tagen vorliegen, bei schweren Vorfällen spätestens nach einem Monat.
Bei Verstößen drohen Bußgelder von bis zu 15 Millionen Euro oder 2,5 Prozent des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ausfällt. Unvollständige oder irreführende Angaben können zusätzlich mit bis zu fünf Millionen Euro geahndet werden. Betroffen sind alle Produkte mit digitalen Elementen, die in der EU angeboten werden, also auch Hardware und Software Wallets.
