Intercambio seguro de archivos para organizaciones sujetas a NIS2

Un proveedor del que no puede filtrarse nada

Con NIS2, la ciberseguridad dejó de ser cosa del departamento de informática para convertirse en responsabilidad de la dirección - y ya no termina en el perímetro de su red, sino que alcanza a sus proveedores. GCN.ONE cifra cada archivo en el navegador antes de subirlo: los documentos que intercambia con clientes, administraciones y socios nos llegan solo como texto cifrado que no podemos leer, y cada entrega deja un registro firmado que cualquiera puede verificar.

Envíe un archivo ahora Ver precios
Qué es NIS2, en pocas palabras

NIS2 es la directiva europea sobre seguridad de las redes y los sistemas de información. Sustituyó a la primera directiva NIS y, desde octubre de 2024, los Estados miembros la están incorporando a su legislación nacional. En la práctica, lo que se le aplica es la ley de su país, no el texto de la directiva.

Respecto a la anterior es más amplia y más exigente: abarca más sectores, enumera medidas de seguridad concretas, fija plazos cortos para notificar incidentes y hace responsable personalmente a la dirección.

A quién afecta
A las entidades esenciales e importantes de energía, transporte, banca, sanidad, agua, infraestructura digital, administración pública, correos, gestión de residuos, industria química, alimentación, fabricación y otros sectores. El umbral habitual es de 50 empleados o 10 millones de euros de facturación, pero en algunos sectores el tamaño no importa.
Medidas de gestión de riesgos
El artículo 21 las enumera expresamente: análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad de negocio y copias de seguridad, control de acceso, criptografía y cifrado, seguridad en la adquisición y el mantenimiento de los sistemas, y comprobaciones periódicas de que todo esto funciona de verdad.
Seguridad de la cadena de suministro
No responde solo de sí mismo, sino también de la seguridad de sus proveedores directos y de cómo intercambia datos con ellos. Cada herramienta por la que pasan sus documentos entra en la evaluación - por eso los cuestionarios a proveedores se han vuelto tan largos.
Notificación y responsabilidad
Un incidente significativo exige una alerta temprana en 24 horas, una notificación en 72 horas y un informe final en un mes. La dirección aprueba las medidas y responde de ellas, y las autoridades de supervisión pueden imponer sanciones y multas.
Cómo le ayuda GCN.ONE

GCN.ONE es un proveedor de transferencia de archivos, es decir, entra de lleno en la parte de su evaluación dedicada a la cadena de suministro. Nuestra arquitectura está pensada para ser la porción más pequeña posible de su superficie de riesgo. Esto es lo que significa en la práctica.

Un cifrado que no depende de que confíe en nosotros
Los archivos, sus nombres y los mensajes se cifran en el navegador antes de subirlos, con claves que nunca llegan a nosotros. El artículo 21 exige criptografía - en nuestro caso forma parte de la arquitectura, así que incluso una intrusión en nuestra infraestructura solo expondría texto cifrado.
La prueba de que el documento se recibió de verdad
Cada apertura del enlace y cada descarga iniciada quedan registradas con fecha y hora, y para cualquier archivo entregado puede emitirse un certificado de entrega firmado criptográficamente que cualquiera puede verificar. Resulta útil cuando tiene que reconstruir la cronología de un incidente o demostrar que cumplió un plazo de notificación.
Infraestructura y jurisdicción de la UE
Los sistemas que guardan sus datos funcionan en la Unión Europea y están sujetos a la legislación europea de protección de datos. Nuestros encargados ulteriores están publicados y vinculados por acuerdos del artículo 28. Una cuestión transfronteriza menos en el expediente del proveedor.
Un borrado del que no tiene que acordarse
La transferencia caduca al descargarse o en la fecha que haya fijado, y después los datos cifrados se eliminan de forma irreversible. Los documentos antiguos no se acumulan en el buzón de nadie ni en una compartición olvidada, lo que limita los daños si más adelante algo sale mal.
Un expediente de proveedor que sí puede rellenar
Un acuerdo de tratamiento de datos (DPA) que firma usted mismo, una lista pública de encargados ulteriores y la documentación técnica del modelo de cifrado - justo lo que pide una evaluación de proveedores, y sin una sola llamada con el departamento comercial.
Un registro de auditoría en el que se nota cualquier manipulación
Los eventos de entrega se guardan en un registro de auditoría en el que solo se puede añadir y donde cada entrada está enlazada con la anterior mediante un hash. El registro se consolida periódicamente y se ancla públicamente, de modo que el historial que hay detrás de un certificado no puede modificarse en silencio - ni por nosotros ni por nadie.
Lo que esta página no afirma

Ningún proveedor puede hacerle «cumplir NIS2», y nosotros no lo afirmamos. El cumplimiento se evalúa para su organización, por su organización y conforme a la ley de su país. Lo que un proveedor sí puede ser es una pieza bien controlada y documentada de ese conjunto: respaldamos su evaluación con un DPA y la documentación técnica completa del modelo de cifrado y, como las claves nunca llegan a nosotros, el riesgo residual que usted evalúa está en los metadatos de la transferencia, no en los documentos.

Solicite nuestro Acuerdo de Tratamiento de Datos (DPA)

Un proveedor menos del que preocuparse
Envíe un archivo cifrado ahora mismo o consulte los precios para volúmenes mayores.