Veilige bestandsuitwisseling voor organisaties die onder NIS2 vallen

Een leverancier bij wie niets kan uitlekken

Met NIS2 is cyberbeveiliging niet langer iets van de IT-afdeling, maar van het bestuur - en het houdt niet op bij de rand van uw eigen netwerk, maar strekt zich uit tot uw leveranciers. GCN.ONE versleutelt elk bestand in de browser vóór het uploaden: de documenten die u met klanten, overheden en partners uitwisselt, bereiken ons alleen als versleutelde gegevens die wij niet kunnen lezen, en elke bezorging laat een ondertekend spoor na dat iedereen kan controleren.

Verstuur nu een bestand Bekijk de prijzen
NIS2 in het kort

NIS2 is de Europese richtlijn over de beveiliging van netwerk- en informatiesystemen. Ze verving de eerste NIS-richtlijn en sinds oktober 2024 zetten de lidstaten haar om in nationale wetgeving. In de praktijk geldt voor u dus de wet van uw land, niet de tekst van de richtlijn.

Vergeleken met haar voorganger is ze breder en strenger: ze bestrijkt meer sectoren, benoemt concrete beveiligingsmaatregelen, stelt korte termijnen voor het melden van incidenten en maakt het bestuur persoonlijk verantwoordelijk.

Voor wie het geldt
Essentiële en belangrijke entiteiten in energie, vervoer, bankwezen, zorg, water, digitale infrastructuur, overheid, post, afvalbeheer, chemie, voeding, industrie en andere sectoren. De gebruikelijke drempel is 50 medewerkers of 10 miljoen euro omzet, maar in sommige sectoren doet de omvang er niet toe.
Maatregelen voor risicobeheer
Artikel 21 somt ze uitdrukkelijk op: risicoanalyse en beveiligingsbeleid, incidentafhandeling, bedrijfscontinuïteit en back-ups, toegangsbeheer, cryptografie en versleuteling, beveiliging bij aanschaf en onderhoud van systemen, en regelmatige toetsing of dit alles ook echt werkt.
Beveiliging van de toeleveringsketen
U bent niet alleen verantwoordelijk voor uzelf, maar ook voor de beveiliging van uw directe leveranciers en voor de manier waarop u gegevens met hen uitwisselt. Elk hulpmiddel waar uw documenten doorheen gaan, telt mee in de beoordeling - daarom zijn leveranciersvragenlijsten de laatste tijd zo lang geworden.
Melden en verantwoordelijkheid
Bij een significant incident moet u binnen 24 uur een vroegtijdige waarschuwing geven, binnen 72 uur een melding doen en binnen een maand een eindrapport indienen. Het bestuur keurt de maatregelen goed en is daarvoor aansprakelijk, en toezichthouders kunnen boetes en sancties opleggen.
Hoe GCN.ONE u helpt

GCN.ONE is een leverancier van bestandsoverdracht en valt dus precies in het deel van uw beoordeling dat over de toeleveringsketen gaat. Onze architectuur is zo opgezet dat wij een zo klein mogelijk deel van uw risico-oppervlak zijn. Dit betekent dat in de praktijk.

Versleuteling die niet afhangt van uw vertrouwen in ons
Bestanden, bestandsnamen en berichten worden in de browser versleuteld vóór het uploaden, met sleutels die ons nooit bereiken. Artikel 21 vraagt om cryptografie - bij ons zit die in de architectuur zelf, zodat zelfs een inbraak in onze infrastructuur alleen versleutelde gegevens zou blootleggen.
Bewijs dat het document echt is ontvangen
Elke geopende link en elke gestarte download worden vastgelegd met tijdstempel, en voor elk bezorgd bestand kan een cryptografisch ondertekend bezorgcertificaat worden afgegeven dat iedereen kan controleren. Dat helpt wanneer u de tijdlijn van een incident moet reconstrueren of moet aantonen dat u een meldtermijn hebt gehaald.
Infrastructuur en jurisdictie in de EU
De systemen die uw gegevens bevatten, draaien in de Europese Unie en vallen onder het EU-gegevensbeschermingsrecht. Onze subverwerkers zijn openbaar en gebonden aan overeenkomsten op grond van artikel 28. Eén grensoverschrijdende vraag minder in het leveranciersdossier.
Verwijdering waar u niet aan hoeft te denken
De overdracht verloopt bij het downloaden of op een datum die u hebt ingesteld, en daarna worden de versleutelde gegevens onherroepelijk verwijderd. Oude documenten stapelen zich niet op in iemands mailbox of in een vergeten deling, en dat beperkt de schade als er later iets misgaat.
Een leveranciersdossier dat u echt kunt invullen
Een gegevensverwerkingsovereenkomst (GVO) die u zelf ondertekent, een openbare lijst van subverwerkers en de technische documentatie van het versleutelingsmodel - precies wat een leveranciersbeoordeling vraagt, zonder één gesprek met een verkoopafdeling.
Een auditlogboek waarin elke ingreep zichtbaar is
Bezorggebeurtenissen komen in een auditlogboek waaraan alleen kan worden toegevoegd en waarin elk item met een hash aan het vorige is gekoppeld. Het logboek wordt regelmatig samengevat en openbaar verankerd, zodat de geschiedenis achter een certificaat niet stilletjes kan worden gewijzigd - niet door ons en niet door iemand anders.
Wat deze pagina niet beweert

Geen enkele leverancier kan u 'NIS2-conform' maken, en dat beweren wij ook niet. Of u voldoet, wordt beoordeeld voor uw organisatie, door uw organisatie, aan de hand van de wet van uw land. Wat een leverancier wél kan zijn, is een goed beheerst en gedocumenteerd onderdeel van dat geheel: wij ondersteunen uw beoordeling met een GVO en de volledige technische documentatie van het versleutelingsmodel, en omdat de sleutels ons nooit bereiken, zit het restrisico dat u beoordeelt in de metadata van de overdracht - niet in de documenten.

Vraag onze gegevensverwerkingsovereenkomst (GVO) aan

Eén leverancier minder om u zorgen over te maken
Verstuur nu een versleuteld bestand, of bekijk de prijzen voor grotere volumes.