Veilige bestandsuitwisseling voor financiële instellingen die onder DORA vallen
Een ICT-leverancier die niets leesbaars onder zich heeft
Met DORA staat het risico van externe ICT-leveranciers voor financiële instellingen onder toezicht: elke leverancier komt in een register, elk contract moet bepaalde clausules bevatten, en u moet kunnen aantonen dat u zonder hem verder zou kunnen. GCN.ONE versleutelt documenten in de browser vóór het uploaden, zodat de leverancier die u in het register opneemt alleen versleutelde gegevens onder zich heeft die hij niet kan lezen - en bestanden die u nog kunt openen, ook als wij er morgen niet meer zijn.
DORA in het kort
DORA - de verordening digitale operationele weerbaarheid - is een Europese verordening en geldt sinds 17 januari 2025 rechtstreeks in alle lidstaten. Anders dan een richtlijn hoeft ze niet te worden omgezet: ze geldt zoals ze geschreven staat.
Ze brengt de eisen rond ICT-risico in de financiële sector samen in één kader - voor banken, verzekeraars, beleggingsondernemingen, betaal- en elektronischgeldinstellingen, aanbieders van cryptoactivadiensten, fondsbeheerders en anderen - en reikt via hen ook tot de ICT-leveranciers van wie zij afhankelijk zijn.
Hoe GCN.ONE u helpt
Als u GCN.ONE gebruikt, staat het in uw register als leverancier van ICT-diensten. Het doel van onze architectuur is dat die regel kort en saai is. Dit is wat u zou invullen.
Bekijk hoe dit eruitziet voor banken en financiële instellingen
Twee punten die uw beoordeling zeker zal raken
Wij zijn een leverancier uit een derde land. De onderneming achter GCN.ONE is ingeschreven in het Verenigd Koninkrijk, terwijl de systemen die uw gegevens bevatten in de Europese Unie draaien; de verwerking blijft daarmee onder het EU-gegevensbeschermingsrecht vallen. Uw register en uw beoordeling van het concentratierisico horen beide feiten weer te geven - en wij hebben liever dat u ze hier leest dan dat u ze later ontdekt.
De clausules van artikel 30 worden onderhandeld, niet van de website gedownload. Onze standaardvoorwaarden regelen gegevensverwerking, subverwerkers, bewaren en verwijderen en de reactietijden van de support; de beschikbaarheid van de dienst wordt door diezelfde voorwaarden geregeld, niet door een afzonderlijke continuïteitsgarantie. Als uw inkoop contractuele serviceniveaus, specifieke clausules op grond van artikel 30 of een schriftelijk exitplan vereist, vraag het ons dan vóór de aankoop - dat is een normaal verzoek en wij beantwoorden het zonder omhaal.