Sanket.Chat
Das Problem

Cyberresilienz stärken: Einhaltung von NIS2, DORA und CER

NIS2, DORA und CER legen konkrete Pflichten dafür fest, wie kritische Einrichtungen und Finanzinstitute ihre betriebliche Kommunikation bei Cybervorfällen organisieren. Aufsichtsbehörden erwarten erprobte Kommunikationskanäle, die unabhängig von der primären Infrastruktur funktionieren, Fähigkeiten zur Reaktion auf IKT-Sicherheitsvorfälle und eine dokumentierte Governance - keinen Plan, Kommunikationstools erst in der Krise zu konfigurieren. Sanket stellt die vorab bereitgestellte, verschlüsselte Kommunikationsebene bereit, die unabhängig von der primären Infrastruktur funktioniert und von diesen Regelwerken gefordert wird.

Die Antwort von Sanket

Alternativer IKT-Kommunikationskanal im Einklang mit DORA

Unterstützung des Managements von Sicherheitsvorfällen gemäß Artikel 21 der NIS2

Vorab bereitgestellt und getestet, bevor Vorfälle eintreten

Auditfähige Bereitstellungsdokumentation für aufsichtsbehördliche Prüfungen

Live-Demonstration ansehen

Der Wandel

Vor Sanket und nach Sanket im Vergleich

Vorher - Risiken des Ist-Zustands

DORA Artikel 11-12-konform: vorab bereitgestellter alternativer Kommunikationsweg bei IKT-Störungen

Unterstützung bei der Umsetzung von Artikel 21 der NIS2: verschlüsselte Kommunikation für das Management von Sicherheitsvorfällen und die Krisenkoordination

An CER ausgerichtete Resilienz: betriebliche Kommunikation, die unabhängig von der primären Infrastruktur funktioniert

Unabhängiger Kommunikationskanal funktioniert auch dann, wenn E-Mail, Microsoft 365 und die primären Systeme für die Zusammenarbeit nicht verfügbar sind

Danach - mit Sanket

Verschlüsselte Kommunikation bei der Reaktion auf Sicherheitsvorfälle schützt sensible forensische und rechtliche Inhalte vor dem Zugriff durch Angreifer

Auditfähige Bereitstellungsdokumentation unterstützt die regulatorische Berichterstattung und aufsichtsbehördliche Prüfungen

Möglichkeit zu regelmäßigen Tests: Übungen und Probeläufe können die Einsatzbereitschaft eines unabhängigen Kommunikationskanals vor einem Vorfall überprüfen.

Dafür entwickelt

The architecture that makes cyber resilience communication for NIS2, DORA, and CER obligations work

Bei Vorschriften zur Cyberresilienz geht es nicht nur um technische Kontrollen - es geht auch um Governance-Dokumentation, die belegt, dass die Kontrollen vorhanden sind und getestet wurden. Die Bereitstellung von Sanket erzeugt die für den Nachweis des Erfüllungsstands gemäß NIS2 und DORA gegenüber Aufsichtsbehörden erforderliche Dokumentation (Konfiguration vor der Bereitstellung, Aufzeichnungen zur Benutzerregistrierung, Protokolle von Übungen).

Zero-Knowledge-Server

Die Sicherheitsanforderung an Kommunikation zur Bewältigung von Cybervorfällen lautet Unabhängigkeit: Der Kommunikationskanal darf weder Infrastruktur noch Identitätsverwaltung oder Abhängigkeiten mit den Primärsystemen teilen, die von einem Cybervorfall betroffen sein könnten. Die separate Bereitstellungsarchitektur, die unabhängige Authentifizierung und die Ende-zu-Ende-Verschlüsselung von Sanket gewährleisten diese Unabhängigkeit bereits durch ihr Konzept.

Signal Protocol E2E

Kryptografie nach offenen Standards mit Schlüsselableitung durch Double Ratchet. Für jede Nachrichtensitzung werden individuelle kurzlebige Schlüssel erzeugt.

Administrative Steuerung

Administratoren kontrollieren Identitäten, Gruppen, Geräte, Aufbewahrung und den Entzug von Zugriffsrechten - Funktionen, die Verbraucher-Apps nicht bieten können.

Souveräner Betrieb

Sanket.Work wird als vorkonfigurierter, von den primären Unternehmens-IT-Systemen getrennter und unabhängiger Kommunikationskanal für Vorfallreaktionsteams, Krisenstäbe der Geschäftsleitung und wichtige operative Funktionen bereitgestellt. Sanket.Enterprise bietet maximale Isolation für systemrelevante Einrichtungen, die einen solchen Kommunikationskanal auf eigenen Servern oder in einer physisch vom Netz getrennten Umgebung benötigen.

Das Ergebnis

Was Organisationen erreichen

Erfüllen Sie die Anforderungen aus DORA Artikel 11-12 und NIS2 Artikel 21 an alternative Kommunikationskanäle mit einer vorab bereitgestellten, getesteten und verschlüsselten Plattform außerhalb der primären Systeme

Weisen Sie Aufsichtsbehörden die Steuerung Ihrer Cyberresilienz anhand dokumentierter Bereitstellungskonfigurationen, Aufzeichnungen zur Benutzerregistrierung und Übungsprotokollen nach

Schützen Sie die Kommunikation bei der Reaktion auf Sicherheitsvorfälle durch Ende-zu-Ende-Verschlüsselung und einen unabhängigen Kommunikationskanal außerhalb der kompromittierten primären Umgebung vor dem Abfangen durch Angreifer

Leitfaden zur Bewertung

Fragen, die jeder Käufer stellen sollte

Erfüllt die Plattform die Anforderungen der Artikel 11-12 der DORA an alternative Kommunikationsmöglichkeiten?

Ist der Kommunikationskanal tatsächlich von der primären E-Mail-Infrastruktur, Microsoft 365 und der unternehmenseigenen SaaS-Infrastruktur unabhängig?

Ist die Plattform vor Vorfällen bereits implementiert und getestet, statt erst unter Krisenbedingungen konfiguriert zu werden?

Unterstützt die Bereitstellungsdokumentation die Nachweisanforderungen bei aufsichtsrechtlichen Prüfungen gemäß NIS2 und DORA?

Schützt die Ende-zu-Ende-Verschlüsselung die Kommunikation bei der Reaktion auf Sicherheitsvorfälle davor, von Angreifern abgefangen zu werden?

Unterstützt die Plattform regelmäßige Übungen und Tests der Einsatzbereitschaft für die Kommunikation über unabhängige Kanäle?

HÄUFIG GESTELLTE FRAGEN

Häufig gestellte Fragen

Wie unterstützt Sanket konkret die Anforderungen der Artikel 11 und 12 der DORA?

DORA Artikel 11 verpflichtet Finanzunternehmen, Pläne zur Aufrechterhaltung des IKT-Geschäftsbetriebs einschließlich alternativer Kommunikationswege vorzuhalten. Artikel 12 verlangt die Überprüfung dieser Pläne. Sanket stellt den vorab bereitgestellten, verschlüsselten Kommunikationskanal außerhalb der regulären Systeme für die Anforderung aus Artikel 11 bereit und unterstützt regelmäßige Testübungen für die Anforderung aus Artikel 12.

Wie unterstützt Sanket die Pflichten zum Management von Sicherheitsvorfällen nach Artikel 21 der NIS2?

Artikel 21 der NIS2 verpflichtet wesentliche und wichtige Einrichtungen, über Fähigkeiten zur Bewältigung von Sicherheitsvorfällen zu verfügen, einschließlich sicherer Kommunikation. Sanket stellt einen verschlüsselten Kommunikationskanal für Sicherheitsvorfälle bereit, der unabhängig von der primären Infrastruktur betrieben wird und die Kommunikationsanforderungen bei der Reaktion auf Sicherheitsvorfälle unterstützt.

Welche Unterlagen stellt Sanket für aufsichtsrechtliche Prüfungen bereit?

Bereitstellungen von Sanket.Work umfassen eine Konfigurationsdokumentation zu Bereitstellungsarchitektur, Authentifizierungsverfahren, Umfang der Nutzerregistrierung, Datenstandort und Verschlüsselungsmodell. Diese Dokumentation unterstützt die Nachweise zur Unternehmenssteuerung, die bei aufsichtsrechtlichen Prüfungen nach NIS2, DORA und CER erforderlich sind.

Wie häufig sollte der unabhängige Sanket-Kommunikationskanal getestet werden?

DORA verlangt, dass Pläne zur Aufrechterhaltung des IKT-Geschäftsbetriebs mindestens jährlich getestet werden. Wir empfehlen vierteljährliche Kommunikationsübungen über den Sanket-Kanal außerhalb der regulären Systeme, damit alle Schlüsselpersonen registriert und mit der Plattform vertraut sind und bei einem tatsächlichen Vorfall wirksam kommunizieren können.

Unterstützt Sanket den Meldeprozess für erhebliche Sicherheitsvorfälle gemäß NIS2?

Bei einem schwerwiegenden Vorfall bietet Sanket einen sicheren Kanal für die Kommunikation, die zur Koordinierung der Vorfallbewertung und zur Vorbereitung regulatorischer Meldungen erforderlich ist. Der unabhängige Kommunikationskanal stellt sicher, dass diese sensible Koordinierung nicht über möglicherweise kompromittierte Primärsysteme läuft.

Ready to solve cyber resilience communication for NIS2, DORA, and CER obligations?

Sprechen Sie mit dem Team von Tosh Defence. Wir beginnen bei Ihrem Bedrohungsmodell und den Rahmenbedingungen für die Bereitstellung - nicht mit einer Produktpräsentation.