Baixe o app da OutpollMais rápido. Mais inteligente. Em qualquer lugar.
Disponível no Google Play
NEWS
  1. Notícias
  2. Indústria de Tecnologia se Prepara para Mudanças Abrangentes com a Aproximação da Implementação da Lei de Resiliência Cibernética da UE
post-main
Outros

Indústria de Tecnologia se Prepara para Mudanças Abrangentes com a Aproximação da Implementação da Lei de Resiliência Cibernética da UE

MA
Mark Johnson
há 1 mês
BRUXELAS – Uma nova era de regulamentação de produtos digitais está amanhecendo na União Europeia, à medida que o relógio oficialmente começa a contar para a implementação da histórica Lei de Resiliência Cibernética (CRA). Com a legislação agora formalmente adotada, milhares de fabricantes – desde gigantes globais da tecnologia até fabricantes de gadgets de pequena escala – enfrentam uma maratona de vários anos para reformular seus processos de design, desenvolvimento e manutenção para cumprir alguns dos padrões de cibersegurança mais rigorosos do mundo para dispositivos conectados.A lei, um pilar da estratégia digital da UE, visa combater as vulnerabilidades de segurança rampantes encontradas em inúmeros produtos com elementos digitais, uma categoria que abrange tudo, desde refrigeradores inteligentes e brinquedos infantis até sensores industriais e suítes de software. Por anos, reguladores europeus alertaram que a proliferação de dispositivos inseguros da 'Internet das Coisas' (IoT) criou uma vasta superfície de ataque para atores maliciosos, representando uma ameaça à privacidade individual, infraestrutura crítica e à segurança econômica geral do bloco. A CRA é a resposta abrangente de Bruxelas, transferindo a responsabilidade pela cibersegurança diretamente para os ombros daqueles que colocam produtos no mercado.No cerne da legislação estão várias obrigações transformadoras. Os fabricantes serão legalmente obrigados a incorporar considerações de segurança em todas as etapas do ciclo de vida de um produto, um conceito conhecido como "segurança desde o projeto". Isso inclui a realização de avaliações de risco rigorosas, a garantia de que os produtos sejam entregues sem vulnerabilidades exploráveis conhecidas e a fornecimento de instruções claras para uso seguro. Além disso, as empresas devem garantir atualizações de segurança pela vida útil esperada de um produto, ou por um mínimo de cinco anos, encerrando efetivamente a prática comum de abandonar o suporte de software para dispositivos mais antigos, deixando-os permanentemente expostos a novas ameaças. As regras se aplicarão a quase todo o hardware e software vendidos na UE, com apenas algumas exceções para setores altamente especializados, como dispositivos médicos e aviação, que já são cobertos por legislação separada.Poderá a provisão mais exigente e sensível ao tempo ser o novo quadro de relatórios obrigatórios. Sob a CRA, os fabricantes serão obrigados a notificar a agência de cibersegurança da UE, a ENISA, e as autoridades nacionais relevantes de qualquer vulnerabilidade ativamente explorada ou incidente de segurança grave em 24 horas após tomarem conhecimento dela. Este requisito de resposta rápida destina-se a permitir uma resposta europeia coordenada a ameaças emergentes e garantir que as informações sejam compartilhadas rapidamente para proteger o ecossistema mais amplo. Para muitas empresas, isso exigirá uma reestruturação completa de seus protocolos internos de resposta a incidentes e equipes de conformidade legal, um empreendimento operacional e financeiro significativo.O caminho para a adoção da CRA não foi isento de controvérsia. Enquanto muitos especialistas em cibersegurança elogiaram a ambição da UE, grupos da indústria e fundações de software de código aberto levantaram sérias preocupações. Pequenas e médias empresas (PMEs) alertaram que os altos custos de conformidade poderiam sufocar a inovação e criar barreiras intransponíveis à entrada. A comunidade de código aberto, em particular, temia que os desenvolvedores de software gratuito e não comercial pudessem ser responsabilizados por vulnerabilidades, potencialmente desencorajando a colaboração. Em resposta, os legisladores da UE introduziram várias emendas no texto final para fornecer mais clareza e flexibilidade, incluindo isenções específicas para projetos de código aberto não comerciais e medidas para apoiar empresas menores.Com o texto final agora em vigor, a legislação entrará em vigor e suas disposições se tornarão aplicáveis em fases. A maioria das regras, incluindo as obrigações de design e suporte, se aplicará 36 meses após a entrada em vigor, dando às empresas até aproximadamente o final de 2027 para alcançar a conformidade. No entanto, a obrigação crítica de relatórios de 24 horas para fabricantes tem um prazo mais curto, de 21 meses. Este cronograma escalonado sublinha a urgência que os reguladores colocam na transparência e na resposta a incidentes. Espera-se que o impacto da CRA se estenda muito além das fronteiras da UE, exemplificando o chamado "Efeito Bruxelas". Qualquer empresa em todo o mundo que deseje vender seus produtos conectados para os 450 milhões de consumidores da UE terá que atender a esses novos padrões, tornando efetivamente a CRA uma referência global de fato para a segurança de produtos digitais.

Mantenha-se informado. Aja com inteligência.

Receba destaques semanais, manchetes importantes e insights de especialistas — e então coloque seu conhecimento em prática em nossos mercados de previsão ao vivo.

Comentários
A
Está tranquilo aqui...Comece a conversa deixando o primeiro comentário.