Сигурен обмен на файлове за организации в обхвата на NIS2

Доставчик, при когото няма какво да изтече

С NIS2 киберсигурността вече не е грижа само на ИТ отдела, а на ръководството - и не спира на границата на вашата мрежа, а обхваща и доставчиците ви. GCN.ONE криптира всеки файл в браузъра още преди качването. Документите, които разменяте с клиенти, институции и партньори, стигат до нас само като шифротекст, който не можем да прочетем, а всяка доставка оставя подписан запис, който всеки може да провери.

Изпратете файл сега Вижте цените
Какво е NIS2 - накратко

NIS2 е директивата на ЕС за сигурност на мрежите и информационните системи. Тя замени първата директива NIS и от октомври 2024 г. държавите членки я въвеждат в националното си законодателство. На практика за вас важи законът на вашата държава, а не самият текст на директивата.

В сравнение с предшественика си NIS2 е по-широка и по-строга: обхваща повече сектори, изброява конкретни мерки за сигурност, изисква инцидентите да се докладват в кратки срокове и възлага лична отговорност на ръководството.

Кого засяга
Съществените и важните субекти в енергетиката, транспорта, банковия сектор, здравеопазването, водоснабдяването, цифровата инфраструктура, публичната администрация, пощите, управлението на отпадъци, химическата и хранителната промишленост, производството и други. Обикновено прагът е 50 служители или 10 милиона евро оборот, но в някои сектори размерът няма значение.
Мерки за управление на риска
Член 21 ги изброява изрично: анализ на риска и политики за сигурност, реакция при инциденти, непрекъсваемост на дейността и резервни копия, контрол на достъпа, криптография и криптиране, сигурност при доставка и поддръжка на системите, както и редовна проверка дали всичко това наистина работи.
Сигурност по веригата на доставки
Отговаряте не само за себе си, а и за сигурността на преките си доставчици и за начина, по който обменяте данни с тях. Всеки инструмент, през който минават документите ви, влиза в оценката - затова въпросниците към доставчиците напоследък станаха толкова дълги.
Докладване и отговорност
При значителен инцидент се изисква ранно предупреждение до 24 часа, уведомление до 72 часа и окончателен доклад до един месец. Ръководството одобрява мерките и носи отговорност за тях, а надзорните органи могат да налагат глоби и санкции.
Как помага GCN.ONE

GCN.ONE е доставчик на услуга за прехвърляне на файлове, тоест попада точно в частта от оценката ви, която се занимава с веригата на доставки. Цялата ни архитектура е замислена така, че да сме възможно най-малка част от рисковата ви повърхност. Ето какво означава това на практика.

Криптиране, което не зависи от доверието ви в нас
Файловете, имената им и съобщенията се криптират в браузъра още преди качването, с ключове, които никога не стигат до нас. Член 21 изисква криптография - при нас тя е вградена в самата архитектура, така че дори пробив в инфраструктурата ни би разкрил само шифротекст.
Доказателство, че документът наистина е получен
Всяко отваряне на връзката и всяко започнато изтегляне се записват с точна дата и час, а за всеки доставен файл може да се издаде криптографски подписан сертификат за доставка, който всеки може да провери. Това помага, когато трябва да възстановите хронологията на инцидент или да докажете, че сте спазили срок за уведомяване.
Инфраструктура и юрисдикция в ЕС
Системите, които съхраняват данните ви, работят в Европейския съюз и са подчинени на европейското законодателство за защита на данните. Подизпълнителите ни са публично обявени и обвързани с договори по член 28. Един трансграничен въпрос по-малко в досието на доставчика.
Изтриване, за което не трябва да се сещате
Прехвърлянето изтича при изтегляне или на дата, която сте задали, а след това криптираните данни се изтриват безвъзвратно. Старите документи не се трупат в нечия пощенска кутия или в забравено споделяне, а това ограничава щетите, ако по-късно нещо се обърка.
Досие на доставчика, което наистина можете да попълните
Договор за обработване на данни (DPA), който подписвате сами, публичен списък на подизпълнителите и техническа документация на модела на криптиране - точно това, което една оценка на доставчик изисква, и то без нито един разговор с търговски отдел.
Одитен дневник, в който всяка намеса личи
Събитията по доставката се записват в одитен дневник, в който само се добавя и всеки запис е свързан с предходния чрез хеш. Дневникът периодично се обобщава и се закотвя публично, така че историята зад един сертификат не може да бъде променена тихомълком - нито от нас, нито от когото и да било.
Какво тази страница не твърди

Никой доставчик не може да ви направи „съответстващи на NIS2“ и ние не твърдим такова нещо. Съответствието се оценява за вашата организация, от вашата организация, спрямо закона на вашата държава. Това, което един доставчик може да бъде, е добре контролиран и документиран елемент от тази картина: подпомагаме оценката ви с DPA и пълна техническа документация на модела на криптиране, а тъй като ключовете никога не стигат до нас, остатъчният риск, който оценявате, е в метаданните на прехвърлянето, а не в самите документи.

Заявете нашето Споразумение за обработка на данни (DPA)

Един доставчик по-малко, за който да се тревожите
Изпратете криптиран файл още сега или вижте цените за по-голям обем.