CRA: Lei de resiliência cibernética vai “proteger” o frigorífico ou TV
A área da cibersegurança tem vindo a ganhar nova legislação para tentar proteger o ciberespaço. Recentemente falamos aqui no Cyber Resilience Act (CRA), a lei sobre requisitos de segurança para produtos digitais.
CRA para equipamentos como câmaras domésticas conectadas, frigoríficos, TVs e brinquedos
O Conselho Europeu adotou recentemente uma nova lei sobre requisitos de segurança cibernética para produtos com elementos digitais. Equipamentos como câmaras domésticas conectadas, frigoríficos, TVs e brinquedos, devem ter garantidos os requisitos de segurança, antes de chegarem ao mercado.
O novo regulamento visa preencher as lacunas e tornar a estrutura legislativa de segurança cibernética existente mais coerente, garantindo que produtos com componentes digitais, por exemplo, produtos de 'Internet das Coisas' (IoT), sejam protegidos em toda a cadeia de suprimentos e durante todo o seu ciclo de vida.
O regulamento vai ser aplicado a todos os produtos que estejam conectados direta ou indiretamente a outro dispositivo ou a uma rede. Há algumas exceções para produtos para os quais os requisitos de segurança cibernética já estão definidos nas regras existentes da UE, por exemplo, dispositivos médicos, produtos aeronáuticos e carros.
O mercado de produtos com elementos digitais apresenta fortes assimetrias de informação. Produtos de software e hardware são muito complexos e os utilizadores muitas vezes não possuem as competências necessárias para avaliar a segurança dos produtos, impedindo-os de escolher produtos seguros ou de os utilizar de forma segura (ex. não manter palavras-passe por omissão). O CRA estabelece uma série de regras com o objetivo de assegurar o acesso à informação que facilite a utilização segura destes produtos.
aqui é tudo gerido fora de casa, maquina de lavar, maquina e secar, ar condicionado, feeder e water dos animais, estores, luz, campainha, etc etc, só mesmo o forno e fogão estão independentes e a burra da bimby que nem com o telemovel fala, mesmo assim o fogão emparelha com o exaustor para lhe dizer quando ligar e a que potência
Se tudo estiver bem configurado e isolado não soa nada mal. Mas a maioria das pessoas é ligar à “rede lá de casa” e siga está feito, camaras, tv’s, maquinas de lavar etc.
Achas mesmo que o consumidor final sabe configurar a rede em sua casa de forma segura? sim sim….E mesmo que esteja mais ou menos bem configurada existe o problema de milhares de dispositivos não receberem actualizações de segurança…
Maioria não por isso há empresas que o fazem. No meu caso até tenho segmentação por vlans e acls específicas mas só para cctv, o resto nem me importa, desde que não ande a participar em botnets não estou preocupado em que me entrem nos acs e ponham a bombar frio
Apredenram a palavara resiliência e já não querem outra. É como as crianças.
Há aparelhos que não deviam estar na rede e ligados à internet ainda menos, enquanto for opcional não há crise é só não ligar.
“Devem ter garantidos os requisitos de segurança, antes de chegarem ao mercado.” – Isto é muito bonito na teoria mas na prática…existem milhares de dispositivos iOT que depois de lançados para o mercado não recebem qualquer actualização, nem que seja de segurança, recebem actualizações 1 ou 2 anos e depois xau e adeus, quero ver com a UE vai conseguir controlar isto. Mais uma lei para ceguinho ver…
E todos com as passwords default
A Europa é um big brother também, são mentirosos e estão sempre a mudar de conversa em relação a privacidade dos utilizadores e dados pessoais! Mentirosos, mentirosos! Vivem e criam um mundo de mentiras, mudam conforme o vento e dizem o que querem conforme o lado do vento em que está.
Eu consigo provar o que estou a dizer! Leis sem sentido, propostas sem sentido das quais vão contra outras propostas e depois vêm dizer que a Privacidade é um direito nosso e que ser apagado da Internet RGPD (Se a sigla não estiver correta paciência, percebe-se) é um direito nosso blah blah.
Peguem lá! As mentiras da Europa e esta CRA Lei é mais uma.
https://sdw.space/europe-wants-to-end-encryption/
https://www.forbes.com/sites/digital-assets/2024/05/07/european-threat-to-end-to-end-encryption-would-invade-phones/
https://mullvad.net/en/chatcontrol/stop-chatcontrol (aqui esta a verdadeira intenção, esta imagem no artigo vale por mil palavras!)
Quais são as verdadeiras intenções da Europa? Prevenir o CSAM? Mentira!
É obvio que isso é apenas um “meio termo” e “desculpa farrapada” para engolir sapos a muitos dos que caem na conversa.
Europa sendo Europa. É por isso que não se deve confiar em tudo o que dizem. O poder esta instalado e a Mafia também.
Querem banir também as VPNs (sim calma, é em Itália eu sei… mas não é a primeira vez que tentam puxar esse assunto seja aqui ou nos States e todos nós sabemos o que é aprovado nos States facilmente vem para cá em termos de leis e proteção ex: Huawei e afins)
https://pplware.sapo.pt/internet/piracy-shield-google-esta-contra-as-medidas-anti-iptv-e-anti-pirataria-do-governo-italiano/
Se procurarem mais sobre este ultimo artigo de Itália as VPNs também estão na mira de muitos lobbies… não é só o Governo, como organizações anti-pirataria.
Desculpas farrapadas. Nunca, mas nunca a encriptação deve ser acabada. É um direito a privacidade, se há criminosos que os apanhem de outra forma, sei lá. Os criminosos cometem sempre erros mais tarde ou mais cedo.
+1 e os tolos adoram a casa toda online. Ate camaras de vigilância dentro de casa têm!