CRA: Lei de resiliência cibernética vai “proteger” o frigorífico ou TV

10 Comentários

A área da cibersegurança tem vindo a ganhar nova legislação para tentar proteger o ciberespaço. Recentemente falamos aqui no Cyber Resilience Act (CRA), a lei sobre requisitos de segurança para produtos digitais.


CRA para equipamentos como câmaras domésticas conectadas, frigoríficos, TVs e brinquedos

O Conselho Europeu adotou recentemente uma nova lei sobre requisitos de segurança cibernética para produtos com elementos digitais. Equipamentos como câmaras domésticas conectadas, frigoríficos, TVs e brinquedos, devem ter garantidos os requisitos de segurança, antes de chegarem ao mercado.

O novo regulamento visa preencher as lacunas e tornar a estrutura legislativa de segurança cibernética existente mais coerente, garantindo que produtos com componentes digitais, por exemplo, produtos de ‘Internet das Coisas’ (IoT), sejam protegidos em toda a cadeia de suprimentos e durante todo o seu ciclo de vida.

O regulamento vai ser aplicado a todos os produtos que estejam conectados direta ou indiretamente a outro dispositivo ou a uma rede. Há algumas exceções para produtos para os quais os requisitos de segurança cibernética já estão definidos nas regras existentes da UE, por exemplo, dispositivos médicos, produtos aeronáuticos e carros.

O mercado de produtos com elementos digitais apresenta fortes assimetrias de informação. Produtos de software e hardware são muito complexos e os utilizadores muitas vezes não possuem as competências necessárias para avaliar a segurança dos produtos, impedindo-os de escolher produtos seguros ou de os utilizar de forma segura (ex. não manter palavras-passe por omissão). O CRA estabelece uma série de regras com o objetivo de assegurar o acesso à informação que facilite a utilização segura destes produtos.

Partilhar:

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Zé Fonseca A.
    Zé Fonseca A.

    aqui é tudo gerido fora de casa, maquina de lavar, maquina e secar, ar condicionado, feeder e water dos animais, estores, luz, campainha, etc etc, só mesmo o forno e fogão estão independentes e a burra da bimby que nem com o telemovel fala, mesmo assim o fogão emparelha com o exaustor para lhe dizer quando ligar e a que potência

    1. Avatar de wxluvmmg
      wxluvmmg

      Se tudo estiver bem configurado e isolado não soa nada mal. Mas a maioria das pessoas é ligar à “rede lá de casa” e siga está feito, camaras, tv’s, maquinas de lavar etc.

      1. Avatar de CarlosP.
        CarlosP.

        Achas mesmo que o consumidor final sabe configurar a rede em sua casa de forma segura? sim sim….E mesmo que esteja mais ou menos bem configurada existe o problema de milhares de dispositivos não receberem actualizações de segurança…

        1. Avatar de Zé Fonseca A.
          Zé Fonseca A.

          Maioria não por isso há empresas que o fazem. No meu caso até tenho segmentação por vlans e acls específicas mas só para cctv, o resto nem me importa, desde que não ande a participar em botnets não estou preocupado em que me entrem nos acs e ponham a bombar frio

  2. Avatar de Anung
    Anung

    Apredenram a palavara resiliência e já não querem outra. É como as crianças.

  3. Avatar de wxluvmmg
    wxluvmmg

    Há aparelhos que não deviam estar na rede e ligados à internet ainda menos, enquanto for opcional não há crise é só não ligar.

  4. Avatar de CarlosP.
    CarlosP.

    “Devem ter garantidos os requisitos de segurança, antes de chegarem ao mercado.” – Isto é muito bonito na teoria mas na prática…existem milhares de dispositivos iOT que depois de lançados para o mercado não recebem qualquer actualização, nem que seja de segurança, recebem actualizações 1 ou 2 anos e depois xau e adeus, quero ver com a UE vai conseguir controlar isto. Mais uma lei para ceguinho ver…

    1. Avatar de Pedro Marques
      Pedro Marques

      E todos com as passwords default

  5. Avatar de Ambush
    Ambush

    A Europa é um big brother também, são mentirosos e estão sempre a mudar de conversa em relação a privacidade dos utilizadores e dados pessoais! Mentirosos, mentirosos! Vivem e criam um mundo de mentiras, mudam conforme o vento e dizem o que querem conforme o lado do vento em que está.

    Eu consigo provar o que estou a dizer! Leis sem sentido, propostas sem sentido das quais vão contra outras propostas e depois vêm dizer que a Privacidade é um direito nosso e que ser apagado da Internet RGPD (Se a sigla não estiver correta paciência, percebe-se) é um direito nosso blah blah.

    Peguem lá! As mentiras da Europa e esta CRA Lei é mais uma.
    https://sdw.space/europe-wants-to-end-encryption/
    https://www.forbes.com/sites/digital-assets/2024/05/07/european-threat-to-end-to-end-encryption-would-invade-phones/
    https://mullvad.net/en/chatcontrol/stop-chatcontrol (aqui esta a verdadeira intenção, esta imagem no artigo vale por mil palavras!)

    Quais são as verdadeiras intenções da Europa? Prevenir o CSAM? Mentira!
    É obvio que isso é apenas um “meio termo” e “desculpa farrapada” para engolir sapos a muitos dos que caem na conversa.

    Europa sendo Europa. É por isso que não se deve confiar em tudo o que dizem. O poder esta instalado e a Mafia também.

    Querem banir também as VPNs (sim calma, é em Itália eu sei… mas não é a primeira vez que tentam puxar esse assunto seja aqui ou nos States e todos nós sabemos o que é aprovado nos States facilmente vem para cá em termos de leis e proteção ex: Huawei e afins)
    https://pplware.sitedev.pt/internet/piracy-shield-google-esta-contra-as-medidas-anti-iptv-e-anti-pirataria-do-governo-italiano/

    Se procurarem mais sobre este ultimo artigo de Itália as VPNs também estão na mira de muitos lobbies… não é só o Governo, como organizações anti-pirataria.

    Desculpas farrapadas. Nunca, mas nunca a encriptação deve ser acabada. É um direito a privacidade, se há criminosos que os apanhem de outra forma, sei lá. Os criminosos cometem sempre erros mais tarde ou mais cedo.

    1. Avatar de Entusiasta
      Entusiasta

      +1 e os tolos adoram a casa toda online. Ate camaras de vigilância dentro de casa têm!