Intercambio seguro de archivos para entidades financieras sujetas a DORA
Un proveedor TIC que no guarda nada legible
Con DORA, el riesgo de los proveedores TIC externos pasó a estar bajo supervisión para las entidades financieras: cada proveedor entra en un registro, cada contrato debe incluir determinadas cláusulas y usted debe poder demostrar que podría prescindir de él. GCN.ONE cifra los documentos en el navegador antes de subirlos, de modo que el proveedor que inscribe en el registro solo guarda texto cifrado que no puede leer - y archivos que podrá abrir aunque mañana ya no existiéramos.
Qué es DORA, en pocas palabras
DORA - el Reglamento de Resiliencia Operativa Digital - es un reglamento europeo y se aplica directamente en todos los Estados miembros desde el 17 de enero de 2025. A diferencia de una directiva, no necesita transposición nacional: rige tal como está escrito.
Reúne en un solo marco los requisitos sobre riesgo TIC del sector financiero - bancos, aseguradoras, empresas de servicios de inversión, entidades de pago y de dinero electrónico, proveedores de servicios de criptoactivos, gestoras de fondos y otros - y, a través de ellos, llega también a los proveedores TIC de los que dependen.
Cómo le ayuda GCN.ONE
Si utiliza GCN.ONE, figurará en su registro como proveedor de servicios TIC. El objetivo de nuestra arquitectura es que esa entrada sea corta y aburrida. Esto es lo que anotaría.
Vea cómo se plantea esto para bancos y entidades financieras
Dos puntos que su revisión tocará con seguridad
Somos un proveedor de un tercer país. La sociedad que hay detrás de GCN.ONE está registrada en el Reino Unido, mientras que los sistemas que guardan sus datos funcionan en la Unión Europea, por lo que el tratamiento sigue sujeto a la legislación europea de protección de datos. Su registro y su evaluación del riesgo de concentración deberían reflejar ambos hechos - y preferimos que los lea aquí a que los descubra más tarde.
Las cláusulas del artículo 30 se negocian, no se descargan de la web. Nuestras condiciones estándar regulan el tratamiento de datos, los encargados ulteriores, la conservación y el borrado y los tiempos de respuesta del soporte; la disponibilidad del servicio se rige por esas mismas condiciones, no por una garantía de continuidad aparte. Si su departamento de compras exige niveles de servicio contractuales, cláusulas concretas del artículo 30 o un plan de salida por escrito, pregúntenos antes de comprar - es una petición normal y le responderemos sin rodeos.