Así que esta es una historia internacional realmente importante que la mayoría de la gente va a pasar por alto porque no suena emocionante en la superficie. La Ley de Resiliencia Cibernética de la UE entró oficialmente en vigor esta semana, y dentro de ella hay una norma que va a cambiar la forma en que opera cada proveedor de billeteras cripto en Europa. Si se encuentra una vulnerabilidad en el software de tu billetera, la empresa ahora tiene solo 24 horas para reportarla. No una semana, no "cuando convenga": 24 horas.

He aquí por qué esto llegó en el peor momento posible para demostrar el punto. En la misma ventana en la que esta ley entró en vigor, tanto Swiss Bitcoin Pay como Revolut fueron víctimas de ciberataques por separado que filtraron datos de usuarios. Es casi como si el universo lo hubiera cronometrado a la perfección para mostrar exactamente por qué existe esta regulación. Las carteras y las apps de pago están manejando dinero real e información personal real, y hasta ahora las empresas podían parchear las cosas en silencio y nunca realmente contarle a nadie qué tan grave era en realidad.

Lo que me resulta interesante es que esto no lo hace Estados Unidos ni algún país insular amigable con las criptomonedas, sino la UE, que por lo general avanza más despacio que nadie en lo que a regulación tecnológica se refiere. Cuando Bruselas se mueve tan rápido y de manera tan específica sobre la seguridad de las billeteras, otras regiones suelen terminar siguiéndola, igual que el GDPR se convirtió en el modelo que todos copiaron para la privacidad de datos.

Para los usuarios habituales, sinceramente, esto es algo bueno aunque suene a más burocracia. Una ventana de divulgación de 24 horas significa menos tiempo para que un hacker explote tranquilamente un fallo conocido antes de que alguien se entere. Para las empresas, sin embargo, esto significa que sus equipos de seguridad tienen que ser mucho más rápidos y mucho más transparentes de lo que están acostumbrados. Ya no se trata de dejar pasar un fallo durante dos semanas mientras las figuras legales deciden cómo comunicarlo.

El cripto ha pasado años argumentando que no necesita permiso de nadie. Semanas como esta son un recordatorio de que haya o no permiso, las reglas se están escribiendo, le guste o no a la industria.

#Eu #CryptoSecurity #Regulation #CyberResilienceAct