
Egységes kiberbiztonsági követelmények elé néznek a VPN-szolgáltatások az Európai Unióban
Az új uniós szabályozás biztonságosabbá tenné a virtuális magánhálózatok használatát — Fotó: Hetediknap AI / Flux
Egységes kiberbiztonsági követelmények elé néznek a VPN-szolgáltatások az Európai Unióban
Egységes, kötelező érvényű kiberbiztonsági előírások vonatkozhatnak a jövőben a virtuális magánhálózatokra az Európai Unióban. Az új szabályozási keret célja, hogy a fogyasztók átlátható és valóban ellenőrizhető védelmet kapjanak az adataik megóvásához.
Hetediknap a Google Keresőben
Kérjük állítsa be, hogy a hetediknap.hu mindenképpen megjelenjen a találatai közt!
Az internetes névtelenséget és a földrajzi korlátozások megkerülését biztosító VPN-szolgáltatások piacán jelenleg komoly bizonytalanságot okoz, hogy a felhasználók nehezen tudják ellenőrizni a cégek biztonsági ígéreteit. A szolgáltatók saját reklámanyagaik mellett többnyire harmadik fél által végzett auditokra hivatkoznak, ám ezek valóságtartalmát és megbízhatóságát átlagos fogyasztóként szinte lehetetlen megítélni.
Ezt a hiányosságot küszöbölné ki a kiberrezilienciáról szóló uniós jogszabály (Cyber Resilience Act - CRA) keretében kidolgozott új irányelv. Ahogy arra a HVG beszámolója rámutat, a szabályozás értelmében minden Európában értékesített VPN-alkalmazásnak szigorú, független módszerekkel auditálható kiberbiztonsági feltételeknek kell majd megfelelnie. A tervezet konkrét technikai előírásokat szab meg arra vonatkozóan, miként kell az adatokat titkosítani és biztonságos csomagokba zárni, amikor azok nem megbízható hálózaton haladnak át.
A szabályrendszer nem az uniós bürokrácia elszigetelt terméke, hanem a döntéshozók és az iparági szakértők közös munkájának eredménye. Ennek köszönhetően a jövőben az európai piacon kizárólag olyan virtuális magánhálózati szoftverek maradhatnak talpon, amelyek maradéktalanul eleget tesznek a közösség adatvédelmi és hitelesítési szabványainak.
Forrás: HVG





