Rafforzare la resilienza informatica: conformità a NIS2, DORA e CER
NIS2, DORA e CER impongono obblighi specifici sul modo in cui i soggetti critici e le istituzioni finanziarie gestiscono le comunicazioni operative durante gli incidenti informatici. Le autorità di regolamentazione si aspettano canali di comunicazione separati dall'infrastruttura principale e già collaudati, capacità di risposta agli incidenti informatici e documentazione di governance - non un piano per configurare strumenti di comunicazione in condizioni di crisi. Sanket fornisce il livello di comunicazione cifrata, separato dall'infrastruttura principale e già installato, richiesto da questi quadri normativi.
Canale di comunicazione alternativo per le tecnologie dell'informazione e della comunicazione allineato a DORA
Supporto alla gestione degli incidenti ai sensi dell'articolo 21 della NIS2
Distribuito e testato prima che si verifichino incidenti
Documentazione relativa all'installazione predisposta per gli audit e per gli esami degli organi di vigilanza
Il cambiamento
Prima di Sanket e dopo Sanket a confronto
Prima - rischi dello stato attuale
Conforme agli articoli 11-12 di DORA: modalità di comunicazione alternativa predisposta in anticipo per le interruzioni delle tecnologie dell'informazione e della comunicazione
Supporto all'articolo 21 della NIS2: comunicazioni cifrate per la gestione degli incidenti e il coordinamento delle crisi
Resilienza in linea con la direttiva CER: comunicazioni operative indipendenti dall'infrastruttura principale
Il canale di comunicazione separato dai sistemi ordinari funziona quando la posta elettronica, Microsoft 365 e i principali sistemi di collaborazione non sono operativi
Dopo - con Sanket
Le comunicazioni cifrate per la risposta agli incidenti proteggono i contenuti forensi e legali sensibili dall'accesso degli autori delle minacce
La documentazione relativa all'installazione, predisposta per gli audit, supporta le segnalazioni regolamentari e gli esami degli organi di vigilanza
Capacità di effettuare test periodici: esercitazioni e simulazioni consentono di verificare, prima di un incidente, che il canale di comunicazione alternativo sia pronto all'uso
Progettato per questo
The architecture that makes cyber resilience communication for NIS2, DORA, and CER obligations work
La normativa sulla resilienza informatica non riguarda solo i controlli tecnologici - riguarda anche la documentazione di governance che dimostra l'esistenza dei controlli e la loro verifica. L'implementazione di Sanket produce la documentazione probatoria (configurazione precedente all'implementazione, registri di registrazione degli utenti, registri delle esercitazioni) necessaria per dimostrare alle autorità di vigilanza lo stato di conformità a NIS2 e DORA.
Server a conoscenza zero
Il requisito di sicurezza per le comunicazioni finalizzate alla resilienza informatica è l'indipendenza: il canale di comunicazione non deve condividere infrastruttura, identità o dipendenze con i sistemi principali che potrebbero essere colpiti da un incidente informatico. L'architettura di implementazione separata, l'autenticazione indipendente e la crittografia end-to-end di Sanket garantiscono questa indipendenza fin dalla progettazione.
Signal Protocol E2E
Crittografia basata su standard aperti con derivazione delle chiavi tramite Double Ratchet. Ogni sessione di messaggistica genera chiavi effimere uniche.
Gestione amministrativa
Gli amministratori controllano identità, gruppi, dispositivi, conservazione e revoca degli accessi - funzionalità che le applicazioni di messaggistica per uso personale non possono offrire.
Installazione sovrana
Sanket.Work viene implementato come canale fuori banda preconfigurato per i team di risposta agli incidenti, i comitati esecutivi di gestione delle crisi e le funzioni operative essenziali, separato e indipendente dall'infrastruttura informatica aziendale principale. Sanket.Enterprise offre il massimo isolamento alle entità di rilevanza sistemica che necessitano di comunicazioni fuori banda su server propri o in ambienti fisicamente isolati dalle reti.
Il risultato
I risultati conseguiti dalle organizzazioni
Soddisfate i requisiti degli articoli 11-12 di DORA e dell'articolo 21 di NIS2 relativi ai canali di comunicazione alternativi con una piattaforma fuori banda crittografata, già implementata e sottoposta a test
Dimostrare alle autorità di vigilanza la governance della resilienza informatica con configurazioni di implementazione documentate, registri delle iscrizioni degli utenti e registri delle esercitazioni
Proteggete le comunicazioni durante la risposta agli incidenti dall'intercettazione da parte degli autori della minaccia mediante la crittografia end-to-end e un canale indipendente esterno all'ambiente principale compromesso
Guida alla valutazione
Domande che ogni acquirente dovrebbe porre
La piattaforma soddisfa i requisiti degli articoli 11-12 del DORA relativi alle modalità alternative di comunicazione?
Il canale è davvero indipendente dall'infrastruttura primaria di posta elettronica, da Microsoft 365 e dall'infrastruttura SaaS aziendale?
La piattaforma viene installata e collaudata prima degli incidenti, anziché configurata durante una crisi?
La documentazione di distribuzione supporta i requisiti di evidenza per le verifiche delle autorità di vigilanza previste dalla NIS2 e dal DORA?
La crittografia end-to-end protegge le comunicazioni per la risposta agli incidenti dall'intercettazione da parte degli autori della minaccia?
La piattaforma supporta esercitazioni e verifiche periodiche della prontezza delle comunicazioni su canali indipendenti?
Domande frequenti
Domande frequenti
In che modo Sanket contribuisce specificamente a soddisfare i requisiti degli articoli 11 e 12 di DORA?
L'articolo 11 di DORA richiede agli enti finanziari piani di continuità operativa per le tecnologie dell'informazione e della comunicazione, comprensivi di modalità di comunicazione alternative. L'articolo 12 richiede la verifica di tali piani. Sanket fornisce il canale crittografato fuori banda, predisposto in anticipo, per soddisfare il requisito dell'articolo 11 e supporta esercitazioni periodiche di verifica per il requisito dell'articolo 12.
In che modo Sanket contribuisce a soddisfare gli obblighi di gestione degli incidenti previsti dall'articolo 21 di NIS2?
L'articolo 21 della NIS2 richiede ai soggetti essenziali e importanti capacità di gestione degli incidenti, comprese le comunicazioni sicure. Sanket fornisce un canale cifrato di comunicazione sugli incidenti, separato dall'infrastruttura principale e da essa indipendente, a supporto del requisito relativo alle comunicazioni nella risposta agli incidenti.
Quale documentazione fornisce Sanket per le verifiche delle autorità di regolamentazione?
Le distribuzioni di Sanket.Work includono documentazione di configurazione che descrive l'architettura di distribuzione, le modalità di autenticazione, l'ambito di registrazione degli utenti, la residenza dei dati e il modello di cifratura. Questa documentazione contribuisce a fornire le evidenze di governance richieste durante le verifiche delle autorità di vigilanza ai sensi di NIS2, DORA e CER.
Con quale frequenza deve essere verificato il canale indipendente di Sanket?
DORA richiede che i piani di continuità per le tecnologie dell'informazione e della comunicazione siano verificati almeno una volta all'anno. Raccomandiamo esercitazioni trimestrali di comunicazione tramite il canale fuori banda di Sanket per garantire che tutto il personale chiave sia registrato, conosca la piattaforma e sia in grado di comunicare efficacemente durante un incidente reale.
Sanket agevola la procedura di segnalazione degli incidenti significativi prevista dalla NIS2?
Durante un incidente significativo, Sanket fornisce un canale sicuro per le comunicazioni necessarie a coordinare la valutazione dell'incidente e preparare le notifiche alle autorità di regolamentazione. Il canale indipendente assicura che questo coordinamento sensibile non transiti attraverso i sistemi primari, che potrebbero essere compromessi.
Ready to solve cyber resilience communication for NIS2, DORA, and CER obligations?
Parlate con il team di Tosh Defence. Partiamo dal vostro modello delle minacce e dai vincoli di distribuzione - non da una presentazione commerciale.