Egyre nagyobb népszerűségnek örvendenek a felhasználók körében az úgynevezett VPN-szolgáltatásoknak, amelyek segítségével biztonságosabban lehet internetezni, és hozzáférhetünk az országunkban nem elérhető szolgáltatásokhoz, tartalmakhoz is. Igen ám, de rengeteg a visszaélés is ezen a piacon, amit most az Európai Unió megpróbál rendbe tenni, írja a TechRadar.
A kiberrezilienciáról szóló jogszabály (Cyber Resilience Act, CRA) keretében kidolgozott új keretrendszer szigorú, auditálható kiberbiztonsági követelményeket határoz meg minden Európában értékesített VPN-re vonatkozóan. Ezt azért fontos, mert jelenleg csupán a marketinganyagok és a megkérdőjelezhető hitelességű auditok eredményeiből lehet kideríteni, mennyire jó egy VPN-szolgáltatás. Mostantól azonban sokkal átláthatóbb lesz a VPN-ek valós rangsora.
Jó hír, hogy a szabályozás kidolgozásában részt vettek a piac szereplői is, vagyis olyan cégek, mint a Az iparág nagy szereplői, mint például a Google, a Cisco, a NordVPN és a SurfShark is. Az EB szerint ez a jogszabály garantálja, hogy minden letöltött VPN-szoftver megfeleljen az adatvédelem, a hitelesítés és a biztonság kötelező európai szabványainak.
A most bevezetett szabvány létfontosságú pillére a tágabb kiberbiztonsági törvénynek, amely 2027 végére teljes mértékben előírja a digitális termékek gyártói számára, hogy megfeleljenek az alapvető kiberbiztonsági követelményeknek, de már idén szeptembertől jelentési kötelezettséggel tartoznak az EU-s szervek felé.

