الخبراء: متطلبات الكشف عن نقاط الضعف في قانون المرونة السيبرانية للاتحاد الأوروبي تثير المخاوف

الخبراء: متطلبات الكشف عن نقاط الضعف في قانون المرونة السيبرانية للاتحاد الأوروبي تثير المخاوف

تايلر كروس تايلر كروس
نشرت في: 4 أكتوبر 2023
الخبراء: متطلبات الكشف عن نقاط الضعف في قانون المرونة السيبرانية للاتحاد الأوروبي تثير المخاوف

أثارت قوانين الكشف عن الثغرات الأمنية الخاصة بقانون المرونة السيبرانية (CRA) الذي اقترحه الاتحاد الأوروبي مخاوف جدية من خبراء الأمن السيبراني في جميع أنحاء العالم.

ينص القانون بشكل أساسي على أنه سيكون لدى الشركات 24 ساعة للكشف عن ثغرات الضعف للوكالات الحكومية.

اجتمع العشرات من خبراء وقادة الأمن السيبراني العالمي لكتابة رسالة مفتوحة موجزة ولكنها قوية إلى الاتحاد الأوروبي موضحين فيها أنه على الرغم من أن مشروع القانون يحمل نوايا حسنة، إلا أنه يخلق عددًا كبيرًا من المشاكل الجديدة.

ومن بين الموقعين على الرسالة المفتوحة شركات ضخمة مثل Google، وTrend Micro، وEset، وImmuniweb، وTomTom. والأمر الأكثر إثارة للإعجاب هو أنه تم التوقيع عليها من قبل شخصيات مهمة مثل توماس هندريك إلفيس، الرئيس السابق لجمهورية إستونيا، وسيرجيو كالتاجيروني، رئيس أكاديمية استخبارات التهديدات.

الرسالة موجهة إلى السيد تيري بريتون مفوض السوق الداخلية في المفوضية الأوروبية، والسيدة كارمي أرتيجاس بروجال، وزيرة الدولة للرقمنة والذكاء الاصطناعي والسيد نيكولا دانتي، مقرر قانون مرونة الأمن السيبراني، البرلمان الأوروبي.

وجاء في الرسالة: "بينما نقدر هدف CRA لتعزيز الأمن السيبراني في أوروبا وخارجها". "نعتقد أن الأحكام الحالية المتعلقة بالكشف عن الثغرات الأمنية تؤدي إلى نتائج عكسية وستخلق تهديدات جديدة."

كانت هناك ثلاث مشاكل أساسية تم تسليط الضوء عليها فيما يتعلق بقوانين الكشف عن الثغرات الأمنية. إن القوانين الجديدة جاهزة لإساءة استخدامها من قبل وكالات الاستخبارات ولأغراض المراقبة. كما أن الكشف عن نقاط الضعف خلال 24 ساعة يمنح المجرمين ميزة.

"حتى معرفة وجود ثغرة أمنية كافية لشخص ماهر للقيام بذلك

"أعد بناؤها" ، يكتبون.

ويمكنه أيضًا تشجيع الشركات على إنفاق موارد أقل على الباحثين في مجال الأمن السيبراني، نظرًا لأنه سيتعين على الشركات الإبلاغ عن كل ثغرة أمنية يتم اكتشافها أثناء الاختبار. يشعر المؤلفون بالقلق من تعرض الباحثين ذوي النوايا الحسنة لمعاقبة شديدة.

يضيف المؤلفون أنهم يعتقدون أنه لا ينبغي لأي وكالة مشاركة تقارير الضعف مع وكالات الاستخبارات وتطلب الكشف عن نقاط الضعف القابلة للتخفيف في غضون 72 ساعة. ويعتقدون أيضًا أن نقاط الضعف التي تم اكتشافها من خلال الأبحاث بحسن نية لا ينبغي أن تخضع للكشف.

الطابع الزمني:

اكثر من مباحث السلامة