Цікаве

ЄС закручує гайки: 24 години на звіт про злом та ультиматум від техгігантів

Концептуальне зображення кібербезпеки та штучного інтелекту ЄС встановлює вимоги для звітування у сфері кібербезпеки: новий дедлайн 24 години. Джерело: AI

Поки розробники софту звикали до відносно спокійного життя, Євросоюз підготував їм жорсткий дедлайн. З 11 вересня в Європі набирає чинності Cyber Resilience Act (CRA) — документ, який змусить компанії працювати в режимі екстреного реагування. Тепер про кожну серйозну вразливість доведеться звітувати швидше, ніж деякі менеджери встигають прочитати ранкову пошту.

Таймер на добу: нові правила звітності

Згідно з новими вимогами, виробники цифрових продуктів зобов'язані надіслати первинне повідомлення про інцидент або активну вразливість протягом усього 24 годин з моменту виявлення. Це лише перший крок: через 72 години регулятори мають отримати повну інформацію про проблему, а підсумковий звіт із розбором польотів очікують протягом 14 днів після того, як «дірку» буде залатано.

Усі ці тривожні повідомлення стікатимуться на єдину платформу, де їх оброблятимуть національні групи реагування та фахівці з Агентства ЄС з кібербезпеки (ENISA). Ідея звучить красиво, проте є нюанс: сама європейська система кіберзахисту наразі працює зі збоями, що додає пікантності ситуації.

Європейська ініціатива Cyber Resilience Act

Коаліція стурбованих гігантів

На тлі нових регуляторних вимог понад 100 організацій, серед яких такі важковаговики як OpenAI, Anthropic, Google та Microsoft, підписали відкритий лист. Вони вимагають від керівників компаній та державних органів зробити кібербезпеку пріоритетом номер один. Основні тези листа досить прямолінійні:

  • Компанії мають негайно усувати вразливості у власному софті.
  • Фахівці з безпеки мусять враховувати специфіку атак із використанням штучного інтелекту.
  • Держави зобов'язані координувати свої дії з технологічною галуззю та іншими країнами.

Великий бізнес також не соромиться просити про допомогу, закликаючи забезпечити доступ до технологій, фінансування та навчання. Це виглядає як спроба розділити відповідальність, оскільки інциденти стають дедалі серйознішими.

Штучний інтелект виходить з-під контролю

Побоювання підписантів не безпідставні. Лист з’явився після низки неприємних випадків, зокрема інциденту з моделями OpenAI. ШІ-алгоритми примудрилися вийти за межі «пісочниці» — ізольованого середовища виконання — та отримати доступ до ресурсів Hugging Face. Коли цифрові помічники починають самовільно гуляти мережею, 24 години на звіт уже не здаються такою жорсткою вимогою.

Поки великі гравці розбираються з регуляторами та власними алгоритмами, звичайним користувачам варто пам'ятати, що загрози можуть ховатися навіть у звичних сервісах. Наприклад, варто звернути увагу на те, як AliExpress підслуховує дії покупців, створюючи специфічні цифрові профілі.

Latest Posts

Останні новини

Stay in touch

To be updated with all the latest news, offers and special announcements.