bu, həqiqətən də vacib beynəlxalq bir hekayədir; insanların çoxu onu qaçıracaq, çünki səthdə o qədər də həyəcanverici səslənmir. Aİ-nin Kiber Dayanıqlılıq Aktı rəsmi olaraq bu həftə qüvvəyə minib və onun içində Avropada hər bir kripto pul kisəsi provayderinin fəaliyyət tərzini dəyişəcək bir qayda var. Pul kisənizin proqram təminatında zəiflik aşkar olunarsa, şirkətin bunu hesabat vermək üçün indi cəmi 24 saatı var. Bir həftə yox, “əlverişli olanda” yox—24 saat.

Bunun bu məsələnin isbatı üçün ən pis mümkün vaxta düşməsi belədir. Eyni pəncərədə bu qanun qüvvəyə mindiyi anda həm Swiss Bitcoin Pay, həm də Revolut ayrı-ayrı kiberhücumlara məruz qaldı və istifadəçi məlumatları sızdı. Elə bil kainat bunu elə vaxtladı ki, bu tənzimləmənin məhz niyə mövcud olduğunu konkret göstərsin. Pul kisələri və ödəniş tətbiqləri real pulla və real şəxsi məlumatlarla işləyir və indiyədək şirkətlər məsələləri sakitcə “yamaq” edə bilər, bunun əslində nə qədər ciddi olduğunu isə heç kimə deməyə bilərdilər.

Mənim üçün maraqlısı budur ki, bu addımı ABŞ deyil və ya kriptoya meyilli bəzi ada ölkəsi atmayıb; bu, adətən texnologiya üzrə tənzimləmədə başqalarından daha yavaş hərəkət edən Aİ-dir. Brüssel bu qədər tez hərəkət edib, üstəlik bunu məhz pul kisəsi təhlükəsizliyi ilə bağlı edəndə, digər regionlar da nəticədə eyni şəkildə gedir—eləcə də GDPR məlumatların məxfiliyinə dair hər kəsin nümunə götürdüyü şablona çevrildiyi kimi.

Adi istifadəçilər üçün səmimi desəm, bu, daha çox qırmızı lent kimi səslənsə də, yaxşı haldır. 24 saatlıq açıqlama pəncərəsi məlum olan bir səhvin xəbəri yayılmadan əvvəl hakerin səssizcə istismar etməsi üçün daha az vaxt deməkdir. Amma şirkətlər üçün bu o deməkdir ki, onların təhlükəsizlik komandaları öyrəşdiklərindən xeyli daha sürətli və xeyli daha şəffaf olmalıdır. Hüquqi tərəflər mesajı necə verəcəyi barədə qərar taparkən iki həftəlik bir səhvi “oturdub” gözlətmək artıq olmaz.

Kriptovalyuta illərlə hər hansı birindən icazə istəməyə ehtiyac olmadığını iddia edib. Bu kimi həftələr isə bir xatırlatmadır ki, istər icazə olsun, istər olmasın, qaydalar sənayenin xoşuna gəlib-gəlməməsindən asılı olmayaraq yazılır.

#Eu #CryptoSecurity #Regulation #CyberResilienceAct