Trasferimento sicuro di file per le organizzazioni soggette alla NIS2
Un fornitore da cui non può trapelare nulla
Con la NIS2 la sicurezza informatica non è più una questione del reparto IT, ma del consiglio di amministrazione - e non si ferma al perimetro della sua rete, ma si estende ai suoi fornitori. GCN.ONE cifra ogni file nel browser prima del caricamento: i documenti che scambia con clienti, autorità e partner arrivano da noi solo come testo cifrato che non possiamo leggere, e ogni consegna lascia una traccia firmata che chiunque può verificare.
Che cos'è la NIS2, in breve
La NIS2 è la direttiva europea sulla sicurezza delle reti e dei sistemi informativi. Ha sostituito la prima direttiva NIS e da ottobre 2024 gli Stati membri la recepiscono nelle proprie leggi nazionali. In pratica, a lei si applica la legge del suo Paese, non il testo della direttiva.
Rispetto a quella precedente è più ampia e più severa: copre più settori, elenca misure di sicurezza precise, impone tempi stretti per la notifica degli incidenti e rende gli organi di gestione personalmente responsabili.
Come la aiuta GCN.ONE
GCN.ONE è un fornitore di trasferimento file, cioè rientra proprio nella parte della sua valutazione dedicata alla catena di fornitura. La nostra architettura è pensata per essere la porzione più piccola possibile della sua superficie di rischio. Ecco che cosa significa in concreto.
Che cosa questa pagina non sostiene
Nessun fornitore può renderla «conforme alla NIS2», e noi non lo sosteniamo. La conformità si valuta per la sua organizzazione, dalla sua organizzazione, secondo la legge del suo Paese. Ciò che un fornitore può essere è un tassello ben controllato e documentato di quel quadro: sosteniamo la sua valutazione con un ATD e la documentazione tecnica completa del modello di cifratura e, poiché le chiavi non ci raggiungono mai, il rischio residuo che sta valutando riguarda i metadati del trasferimento, non i documenti.