Сигурен обмен на файлове за финансови институции по DORA

ИКТ доставчик, който не държи нищо четимо

С DORA рискът от външни ИКТ доставчици стана предмет на надзор за финансовите институции: всеки доставчик влиза в регистър, всеки договор трябва да съдържа определени клаузи, а вие трябва да можете да докажете, че бихте могли да се откажете от него. GCN.ONE криптира документите в браузъра още преди качването, така че доставчикът, когото вписвате в регистъра, държи само шифротекст, който не може да прочете - и файлове, които ще можете да отворите дори ако утре ни няма.

Изпратете файл сега Вижте цените
Какво е DORA - накратко

DORA - Регламентът за оперативната устойчивост на цифровите технологии - е регламент на ЕС и се прилага пряко във всички държави членки от 17 януари 2025 г. За разлика от директивите не се нуждае от въвеждане в национално законодателство: важи така, както е написан.

Той събира на едно място изискванията към ИКТ риска във финансовия сектор - за банки, застрахователи, инвестиционни посредници, платежни институции и дружества за електронни пари, доставчици на услуги за криптоактиви, управляващи дружества и други - и през тях стига и до ИКТ доставчиците, от които те зависят.

Кого засяга
Около двадесет вида финансови институции - от кредитни институции и застрахователи до платежни институции, инвестиционни посредници и доставчици на услуги за криптоактиви. Косвено засяга и всеки външен ИКТ доставчик, който работи с тях, а пряко - тези, определени като критични.
Управление на ИКТ риска
Глава II изисква вътрешна рамка: инвентаризация на активите и зависимостите, защита и превенция (включително криптиране), откриване на инциденти, реакция и възстановяване, резервни копия и извличане на поуки от случилото се. Отговорността носи ръководният орган.
Докладване на инциденти
Значителните ИКТ инциденти се класифицират по общи критерии и се докладват на компетентния орган на три етапа - първоначално, междинно и окончателно уведомление. Това означава, че трябва да можете точно да възстановите какво се е случило и кога.
Външни доставчици и регистърът
Глава V: водите регистър на всички договори за ИКТ услуги, включвате в тях клаузите по член 30, оценявате риска от концентрация и поддържате документирани стратегии за изход, така че смяната на доставчик да е реално възможна.
Как помага GCN.ONE

Ако използвате GCN.ONE, той ще фигурира в регистъра ви като доставчик на ИКТ услуги. Целта на архитектурата ни е този запис да е кратък и скучен. Ето какво бихте вписали.

При нас има само шифротекст
Документите, имената на файловете и съобщенията се криптират в браузъра още преди качването, а ключовете никога не стигат до нас. Така въпросът за поверителността при този доставчик има отговор, който идва от архитектурата, а не от договорна клауза.
Доказателства за хронологията на инцидент
Всяко отваряне на връзката и всяко започнато изтегляне се записват с точна дата и час, а за всеки доставен файл може да се издаде криптографски подписан сертификат за доставка, който всеки може да провери без регистрация. Полезно, когато срокът за докладване изисква да покажете точно какво, къде и кога е било изпратено.
Документация, готова за регистъра
Договор за обработване на данни (DPA), който подписвате сами, публичен списък на подизпълнителите и техническа документация на модела на криптиране. Полетата в регистъра ви се попълват от публикувани документи, а не след размяна на въпросници.
Изход, който не зависи от нас
Файловете се изтеглят и декриптират с ключове, които държите вие - в браузъра или чрез нашия SDK. Няма собствен формат на контейнер и за прочитането им не е необходимо нищо от наша страна, така че тръгването, планирано или не, не оставя данните ви извън обсега ви.
Срокове за съхранение, които се спазват сами
Прехвърлянето изтича при изтегляне или на дата, която сте задали, а след това криптираните данни се изтриват безвъзвратно. Правилата за съхранение и изтриване се доказват много по-лесно, когато са поведение по подразбиране, а не политика, която някой трябва да помни.
Одитен дневник, в който всяка намеса личи
Събитията по доставката се записват в одитен дневник, в който само се добавя и всеки запис е свързан с предходния чрез хеш. Дневникът периодично се обобщава и се закотвя публично, така че записът зад един сертификат не може да бъде променен тихомълком - нито от нас, нито от когото и да било.

Вижте как изглежда това за банки и финансови институции

Две неща, които проверката ви със сигурност ще засегне

Ние сме доставчик от трета държава. Дружеството зад GCN.ONE е регистрирано в Обединеното кралство, а системите, които съхраняват данните ви, работят в Европейския съюз, така че обработването остава под европейското законодателство за защита на данните. Регистърът ви и оценката на риска от концентрация трябва да отразяват и двата факта - и предпочитаме да ги прочетете тук, а не да ги откриете по-късно.

Клаузите по член 30 се договарят, а не се изтеглят от сайта. Стандартните ни условия уреждат обработването на данни, подизпълнителите, съхранението и изтриването, както и сроковете за отговор на поддръжката; наличността на услугата се урежда от същите условия, а не от отделна гаранция за непрекъснатост. Ако вашият отдел за доставки изисква договорни нива на обслужване, конкретни клаузи по член 30 или писмен план за изход, попитайте ни преди да купите - това е нормално искане и ще ви отговорим направо.

Свържете се с нас за договорните условия

Един кратък запис в регистъра
Изпратете криптиран файл още сега или вижте цените за по-голям обем.