Sanket.Chat
Le problème

Renforcer la cyberrésilience : conformité aux exigences de NIS2, DORA et CER

NIS2, DORA et CER imposent des obligations précises quant à la gestion des communications opérationnelles par les entités critiques et les établissements financiers lors de cyberincidents. Les autorités de régulation attendent des canaux de communication hors bande éprouvés, des capacités de réponse aux incidents liés aux technologies de l’information et de la communication et une documentation de gouvernance - et non un projet de configuration d’outils de communication en pleine crise. Sanket fournit la couche de communication chiffrée hors bande, déployée à l’avance, qu’exigent ces cadres réglementaires.

La réponse de Sanket

Canal de communication informatique de remplacement aligné sur DORA

Appui à la gestion des incidents prévue à l’article 21 de NIS2

Déployé et testé avant la survenue d’incidents

Documentation de déploiement prête pour l’audit en vue d’un examen par l’autorité de supervision

Voir la démonstration

Le changement

Avant Sanket et après Sanket

Avant - risques liés à la situation actuelle

Conforme aux articles 11 et 12 de DORA : dispositif de communication de remplacement déployé au préalable en cas de perturbation informatique

Appui à l’application de l’article 21 de NIS2 : communications chiffrées pour la gestion des incidents et la coordination en situation de crise

Résilience conforme à CER : des communications opérationnelles indépendantes de l'infrastructure principale

Le canal de communication hors bande reste opérationnel lorsque la messagerie électronique, Microsoft 365 et les principaux systèmes de collaboration sont hors service

Après - avec Sanket

Les communications chiffrées de réponse aux incidents protègent les contenus sensibles d’analyse judiciaire et les informations juridiques contre l’accès des acteurs malveillants

La documentation de déploiement prête pour l’audit facilite la communication des informations réglementaires et l’examen par l’autorité de supervision

Capacité de vérification régulière : des exercices et des simulations permettent de vérifier que le canal indépendant reste opérationnel avant un incident

Conçu à cette fin

The architecture that makes cyber resilience communication for NIS2, DORA, and CER obligations work

La réglementation sur la cyberrésilience ne porte pas seulement sur les contrôles technologiques - elle exige aussi une documentation de gouvernance prouvant que ces contrôles existent et ont été testés. Le déploiement de Sanket produit les pièces justificatives (configuration préalable au déploiement, registres d'inscription des utilisateurs, journaux d'exercices) nécessaires pour démontrer aux autorités de supervision le niveau de conformité à NIS2 et DORA.

Serveur à connaissance nulle

Pour les communications assurant la cyberrésilience, l’exigence de sécurité est l’indépendance : le canal de communication ne doit partager ni infrastructure, ni système d’identité, ni dépendance avec les systèmes principaux susceptibles d’être touchés par un cyberincident. L’architecture de déploiement distincte de Sanket, son authentification indépendante et son chiffrement de bout en bout assurent cette indépendance dès la conception.

Signal Protocol E2E

Cryptographie fondée sur des normes ouvertes avec dérivation des clés par Double Ratchet. Chaque session de messagerie génère des clés éphémères uniques.

Gouvernance administrative

Les administrateurs contrôlent les identités, les groupes, les appareils, la conservation des données et la révocation des accès - des possibilités que les applications grand public ne peuvent pas offrir.

Déploiement souverain

Sanket.Work est déployé comme canal de communication hors bande préconfiguré pour les équipes de réponse aux incidents, les cellules de crise de la direction et les fonctions opérationnelles clés, distinct et indépendant de l’informatique principale de l’entreprise. Sanket.Enterprise offre une isolation maximale aux entités d’importance systémique qui ont besoin de communications hors bande sur site ou dans un environnement isolé physiquement des autres réseaux.

Le résultat

Ce que les organisations obtiennent

Satisfaire aux exigences de l’article 11-12 de DORA et de l’article 21 de NIS2 relatives aux canaux de communication alternatifs grâce à une plateforme hors bande chiffrée, prédéployée et testée

Démontrez votre gouvernance de la cyberrésilience aux autorités de supervision grâce à une configuration de déploiement documentée, à des registres d’inscription des utilisateurs et à des journaux d’exercices

Protégez les communications liées à la réponse aux incidents contre l'interception par les acteurs malveillants grâce au chiffrement de bout en bout et à un canal indépendant, distinct de l'environnement principal compromis

Guide d'évaluation

Questions que tout acheteur devrait poser

La plateforme répond-elle aux exigences des articles 11-12 de DORA relatives aux dispositifs de communication alternatifs ?

Le canal est-il véritablement indépendant de la messagerie électronique principale, de Microsoft 365 et de l’infrastructure SaaS de l’entreprise ?

La plateforme est-elle déployée et testée avant les incidents, plutôt que configurée en situation de crise ?

La documentation de déploiement répond-elle aux exigences de NIS2 et de DORA concernant les justificatifs à présenter lors des examens de supervision ?

Le chiffrement de bout en bout protège-t-il les communications de réponse aux incidents contre l’interception par des acteurs malveillants ?

La plateforme permet-elle d’effectuer régulièrement des exercices et des tests pour vérifier la capacité de communication par un canal indépendant ?

Foire aux questions

Questions fréquentes

Comment Sanket contribue-t-il spécifiquement au respect des exigences des articles 11 et 12 de DORA ?

L'article 11 de DORA impose aux entités financières de disposer de plans de continuité des activités informatiques comprenant des dispositifs de communication de remplacement. L'article 12 impose de tester ces plans. Sanket fournit le canal chiffré indépendant des systèmes principaux, déployé au préalable, répondant à l'exigence de l'article 11, et permet de réaliser des exercices de test réguliers pour répondre à l'exigence de l'article 12.

Comment Sanket aide-t-il à respecter les obligations de l’article 21 de NIS2 en matière de gestion des incidents ?

L’article 21 de NIS2 impose aux entités essentielles et importantes de disposer de capacités de traitement des incidents, notamment de moyens de communication sécurisés. Sanket fournit un canal chiffré de communication lors des incidents, hors bande et indépendant de l’infrastructure principale, qui contribue à satisfaire l’exigence relative aux communications de réponse aux incidents.

Quelle documentation Sanket fournit-il pour les contrôles réglementaires ?

Les déploiements de Sanket.Work comprennent une documentation de configuration couvrant l'architecture de déploiement, la méthode d'authentification, le périmètre d'inscription des utilisateurs, la résidence des données et le modèle de chiffrement. Cette documentation contribue à fournir les éléments de preuve de gouvernance requis lors des contrôles de supervision au titre de NIS2, DORA et CER.

À quelle fréquence faut-il tester le canal distinct de Sanket ?

DORA exige que les plans de continuité informatique soient testés au moins une fois par an. Nous recommandons des exercices de communication trimestriels utilisant le canal Sanket indépendant des systèmes principaux, afin de vérifier que toutes les personnes clés sont inscrites, connaissent la plateforme et peuvent communiquer efficacement lors d'un incident réel.

Sanket facilite-t-il le processus de signalement des incidents significatifs prévu par NIS2 ?

Lors d’un incident majeur, Sanket fournit un canal sécurisé pour les échanges nécessaires à la coordination de l’évaluation de l’incident et à la préparation des notifications aux autorités de régulation. Ce canal indépendant des systèmes principaux empêche que cette coordination sensible transite par les systèmes principaux, qui peuvent être compromis.

Ready to solve cyber resilience communication for NIS2, DORA, and CER obligations?

Échangez avec l’équipe de Tosh Defence. Nous partons de votre modèle de menace et de vos contraintes de déploiement - pas d’un argumentaire commercial.