← 실시간 뉴스로

EU는 사이버 복원력법(Cyber ​​Resilience Act)에 따라 암호화폐 지갑 취약점에 대한 24시간 보고를 의무화했습니다.

제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.

KEY POINTS

핵심 포인트

  • EU의 사이버 탄력성법(Cyber ​​Resilience Act)은 암호화폐 지갑 제조업체가 2026년 9월부터 24시간 이내에 악용된 취약점을 보고하도록 요구하고 있으며, 하드웨어 및 소프트웨어 지갑 제조업체는 엄격한 새로운 기한 내에 적극적으로 악용된 보안 결함을 당국에 보고하지 않은 경우 최대…
  • 2026년 9월 11일부터 유럽 연합에서 암호화폐 지갑을 판매하는 모든 회사는 정확히 24시간 내에 적극적으로 악용되는 취약점을 규제 기관에 신고할 수 있습니다.
  • 그 기회를 놓치면 벌금은 최대 1,500만 유로 또는 연간 전 세계 매출액의 2.5% 중 더 큰 금액까지 올라갈 수 있습니다.
시장 반응 중립
ARTICLE BRIEF

본문

EU의 사이버 탄력성법(Cyber ​​Resilience Act)은 암호화폐 지갑 제조업체가 2026년 9월부터 24시간 이내에 악용된 취약점을 보고하도록 요구하고 있으며, 하드웨어 및 소프트웨어 지갑 제조업체는 엄격한 새로운 기한 내에 적극적으로 악용된 보안 결함을 당국에 보고하지 않은 경우 최대 1,500만 유로의 벌금을 물게 됩니다. 2026년 9월 11일부터 유럽 연합에서 암호화폐 지갑을 판매하는 모든 회사는 정확히 24시간 내에 적극적으로 악용되는 취약점을 규제 기관에 신고할 수 있습니다. 그 기회를 놓치면 벌금은 최대 1,500만 유로 또는 연간 전 세계 매출액의 2.5% 중 더 큰 금액까지 올라갈 수 있습니다. 이 요구 사항은 하드웨어와 소프트웨어 모두에서 암호화폐 지갑을 디지털 요소가 포함된 모든 제품을 취급하는 것과 동일한 방식으로 취급하는 포괄적인 법안인 EU의 사이버 복원력법(CRA)에서 비롯됩니다.

적극적으로 악용되는 취약성이나 심각한 보안 사고를 인지한 후 24시간 이내에 제조업체는 ENISA의 단일 보고 플랫폼을 통해 조기 경고를 제출해야 합니다. 영세 기업과 소규모 기업은 초기 24시간 조기 경고 요구 사항과 관련된 벌금이 면제됩니다. 설계별 보안 의무 사항 및 적절한 인증 프로세스를 포함하는 더 광범위한 CRA 요구 사항은 2027년 12월 11일에 발효될 예정입니다. 이를 통해 제조업체는 보고 의무가 전체 제품 개발 수명주기를 점검하기 시작한 후 약 15개월이 소요됩니다. EU에서 지갑을 판매하지만 다른 곳에 본사를 두고 있는 회사도 해당 제품이 유럽 시장에서 판매되는 경우 여전히 규제를 받습니다. 보고는 이론적 위험이 아닌 실제 공격에 대한 인식에 의해 촉발되므로 제조업체는 위협 인텔리전스에 막대한 투자를 할 동기가 있습니다.

EU의 엄격한 보고 규칙은 위협 인텔리전스에 대한 상당한 투자를 유도하고 보안 문제에 대한 업계 커뮤니케이션을 재구성할 수 있습니다. EU는 사이버 복원력법(Cyber ​​Resilience Act)에 따라 암호화폐 지갑 취약점에 대한 24시간 보고를 의무화한 이후 Crypto Briefing에 처음으로 등장했습니다.

LIVE MARKET
MARKET시세 연결 중