Continuité d'activité : communications hors bande en cas de cyberincident
Lorsque votre serveur de messagerie principal est indisponible, que votre suite collaborative fait l'objet d'une enquête ou que votre fournisseur d'identité a été compromis, vous avez besoin d'un canal de communication qui ne dépende d'aucun d'eux. Sanket fournit un canal de communication indépendant, déployé à l'avance, chiffré de bout en bout et hors des canaux habituels - prêt avant l'incident, disponible pendant la crise et indépendant de tous les systèmes mis à rude épreuve.
Indépendant de la messagerie électronique, de Microsoft 365 et des principaux logiciels fournis en tant que service - un véritable canal de communication distinct
Voie d’authentification distincte - reste opérationnelle si l’identité principale est compromise
Voie de communication alternative conforme à DORA
Déployé à l’avance - pas configuré pendant l’incident
Le changement
Avant Sanket et après Sanket
Avant - risques liés à la situation actuelle
Totalement indépendant de la messagerie d’entreprise, de Microsoft 365 et des infrastructures de collaboration SaaS classiques
Voie distincte de gestion de l’identité et d’authentification - reste opérationnelle même si votre fournisseur d’identité principal est compromis
Déployé avant les incidents, afin que les équipes de direction et de réponse aux incidents soient déjà connectées lorsque la crise survient
Canaux chiffrés pour le commandement des opérations, la coordination des dirigeants et les communications des équipes de rétablissement
Après - avec Sanket
Conçu d'abord pour le mobile - accessible depuis les appareils personnels lorsque les appareils professionnels et le VPN sont indisponibles
Contribue au respect des exigences des articles 11 et 12 de DORA relatives aux moyens de communication alternatifs en cas de perturbation des systèmes d’information et de communication
Fonctionne indépendamment de l’infrastructure Internet - Sanket.Enterprise prend en charge le déploiement en réseau isolé pour les environnements les plus critiques
Conçu à cette fin
The architecture that makes out-of-band encrypted communication for business continuity work
Lors d’un cyberincident, le pire canal de communication est celui qui passe par les systèmes faisant l’objet de l’enquête. Grâce au déploiement indépendant de Sanket, les communications de réponse à l’incident, notamment les conclusions forensiques sensibles, les échanges avec les conseils juridiques externes et les comptes rendus de crise destinés au conseil d’administration, ne transitent pas par l’environnement compromis.
Serveur à connaissance nulle
Les communications de continuité d'activité doivent être déployées et testées avant la survenue d'un incident. Sanket fournit un canal chiffré dédié qui fonctionne indépendamment de votre environnement informatique principal - sans infrastructure partagée, sans fournisseur d'identité commun et sans dépendance à des systèmes auxquels un acteur malveillant pourrait également avoir accès.
Signal Protocol E2E
Cryptographie fondée sur des normes ouvertes avec dérivation des clés par Double Ratchet. Chaque session de messagerie génère des clés éphémères uniques.
Gouvernance administrative
Les administrateurs contrôlent les identités, les groupes, les appareils, la conservation des données et la révocation des accès - des possibilités que les applications grand public ne peuvent pas offrir.
Déploiement souverain
Sanket.Work est déployé comme plateforme de communication hors bande préconfigurée pour les équipes de réponse aux incidents et la direction, avec une authentification qui ne dépend ni de l’annuaire d’entreprise Active Directory ni de l’annuaire Azure AD. Sanket.Enterprise offre une isolation maximale aux organisations qui ont besoin de communications de continuité dans un environnement isolé physiquement des autres réseaux.
Le résultat
Ce que les organisations obtiennent
Maintenir la sécurité des communications de la direction et des équipes de réponse aux incidents tout au long d'un cyberincident, même lorsque les principaux systèmes de messagerie électronique, de gestion des identités et de collaboration sont hors service ou compromis
Satisfaire aux exigences de DORA, article 11-12, et de NIS2 relatives aux dispositifs alternatifs de communication pour les technologies de l’information et de la communication grâce à un canal hors bande testé et documenté
Protéger les communications liées à la réponse aux incidents contre un acteur malveillant qui peut encore avoir accès aux principaux systèmes de communication de l'entreprise
Guide d'évaluation
Questions que tout acheteur devrait poser
La plateforme est-elle réellement indépendante de la messagerie électronique de l’entreprise, de Microsoft 365 et de l’infrastructure SaaS principale ?
Le mécanisme d’authentification fonctionne-t-il sans annuaire Active Directory de l’organisation ni fournisseur d’identité principal ?
La plateforme est-elle déployée et testée avant les incidents, plutôt que configurée en situation de crise ?
La plateforme est-elle accessible depuis des appareils personnels lorsque les appareils professionnels et le réseau privé virtuel ne sont pas disponibles ?
Le déploiement satisfait-il aux exigences de DORA, NIS2 et CER relatives aux canaux de communication alternatifs ?
Le statut de canal hors bande de la plateforme est-il documenté et vérifiable par audit à des fins réglementaires ?
Foire aux questions
Questions fréquentes
Qu'est-ce qui fait de Sanket un canal véritablement indépendant pour assurer la continuité des activités ?
Hors bande signifie que le canal de communication ne partage aucune infrastructure avec vos systèmes principaux. Sanket.Work utilise une infrastructure en nuage distincte et un circuit d’authentification distinct. Votre équipe de réponse aux incidents peut communiquer sur Sanket même si Microsoft 365, la messagerie professionnelle et Active Directory sont tous indisponibles.
Comment Sanket contribue-t-il au respect des exigences des articles 11 et 12 de DORA ?
DORA impose aux entités financières de maintenir des dispositifs de communication de remplacement en cas de perturbation informatique. Sanket fournit aux équipes de réponse aux incidents et à la direction un canal chiffré indépendant des systèmes principaux, déployé au préalable et testé, qui répond à l'exigence documentée relative aux communications de remplacement.
Pourquoi les communications hors bande doivent-elles être déployées avant un incident, et non pendant ?
Lors d’un cyberincident, les équipes informatiques sont surchargées, les systèmes sont peu fiables et les procédures de déploiement risquent de ne pas fonctionner. Un canal indépendant des systèmes principaux, configuré dans l’urgence, reposera sur une authentification non testée, un processus d’enregistrement des appareils non éprouvé et un chiffrement non validé. Sanket doit être déployé, testé et utilisé lors d’exercices avant l’incident pour être utile lorsqu’il survient.
Que faire si les appareils professionnels sont indisponibles pendant un incident ?
Sanket est conçu d’abord pour les appareils mobiles et reste accessible depuis des appareils personnels. L’enregistrement préalable des appareils personnels des intervenants clés chargés de la réponse aux incidents garantit que l’indisponibilité des appareils professionnels n’empêche pas les communications sécurisées. L’enregistrement des appareils peut être configuré pour autoriser l’accès depuis des appareils personnels en situation d’urgence.
Comment Sanket aide-t-il une équipe de réponse aux incidents qui soupçonne une compromission interne ?
Le chiffrement de bout en bout garantit que les communications liées à la réponse aux incidents - y compris les conclusions sensibles, les analyses d'attribution et la stratégie juridique - ne sont accessibles ni à l'exploitant de la plateforme ni aux opérateurs de l'infrastructure. Si votre environnement principal est compromis, un attaquant ayant accès à l'infrastructure de l'entreprise ne peut pas intercepter les communications sur Sanket.
Ready to solve out-of-band encrypted communication for business continuity?
Échangez avec l’équipe de Tosh Defence. Nous partons de votre modèle de menace et de vos contraintes de déploiement - pas d’un argumentaire commercial.