С 11 сентября 2026 года в Евросоюзе вступили в силу новые требования для производителей аппаратных и программных криптокошельков. Согласно Закону ЕС о киберустойчивости, компании обязаны уведомлять о найденных уязвимостях в течение 24 часов после их обнаружения. Первичное уведомление должно быть отправлено через Единую платформу отчетности SRP, управляемую Агентством ЕС по кибербезопасности ENISA.
После первичного уведомления информация будет направляться в координирующую группу реагирования на компьютерные инциденты соответствующей страны Евросоюза. Полный отчет о выявленной уязвимости необходимо предоставить в течение 72 часов, а финальный документ следует подготовить и отправить в течение 14 дней после выпуска исправления или других мер по снижению риска.
Эти меры направлены на повышение уровня кибербезопасности в ЕС и защиту пользователей криптокошельков. Ужесточение правил может способствовать более быстрому реагированию на инциденты и снижению рисков, связанных с уязвимостями в программном обеспечении и аппаратных решениях.