サイバー・レジリエンスの強化:NIS2、DORA、CERへの準拠
NIS2、DORA、CERは、重要事業体や金融機関がサイバーインシデント時の業務上の通信をどう管理するかについて、具体的な義務を課しています。規制当局が求めるのは、検証済みの帯域外通信経路、情報通信技術に関するインシデント対応能力、ガバナンス文書であり、危機発生時に通信手段を設定する計画ではありません。Sanketは、これらの規制枠組みが求める、事前に導入された暗号化済みの帯域外通信基盤を提供します。
転換
Sanket導入前と導入後の比較
導入前 - 現状のリスク
DORA第11条・第12条に準拠:ICT障害時に使用する事前導入済みの代替通信手段
NIS2第21条への対応支援:インシデント管理と危機対応の調整に向けた暗号化通信
CERに沿った耐性:主要インフラから独立して機能する業務通信
電子メール、Microsoft 365、主要な共同作業システムが停止している場合も機能する、主系統とは別の通信経路
導入後 - Sanketを利用
暗号化された事案対応通信により、機密性の高いフォレンジック情報や法務関連情報を脅威主体によるアクセスから保護
監査に対応できる導入文書により、規制当局への報告と監督当局の審査を支援
定期的な検証能力:演習と訓練により、インシデント発生前に帯域外通信チャネルが利用可能な状態か確認できる
この用途のために構築
The architecture that makes cyber resilience communication for NIS2, DORA, and CER obligations work
サイバーレジリエンス規制は、技術的な統制だけを問題にするものではありません。統制が存在し、検証済みであることを証明するガバナンス文書も求められます。Sanketの導入により、監督当局にNIS2およびDORAへの対応状況を示すために必要な記録(導入前の設定、利用者登録記録、訓練記録)が作成されます。
ゼロ知識サーバー
サイバー攻撃に対する回復力を支える通信に求められるセキュリティ要件は、独立性です。通信手段は、サイバーインシデントの影響を受け得る主要システムと、基盤、利用者認証、依存関係を共有してはなりません。Sanketは、独立した導入構成、独立した認証、エンドツーエンド暗号化により、この独立性を設計上確保します。
Signal Protocol E2E
公開標準の暗号技術とDouble Ratchetによる鍵導出。各メッセージセッションで固有の一時鍵が生成されます。
管理者による統制
管理者は、本人確認、グループ、端末、保存、アクセス権の取り消しを制御できます。一般消費者向けアプリでは実現できない機能です。
主権を確保した導入
Sanket.Workは、インシデント対応チーム、経営幹部の危機対策委員会、主要な業務部門向けに、企業の基幹情報システムから分離され、それに依存しない、事前設定済みの帯域外通信経路として導入されます。Sanket.Enterpriseは、自社サーバーへの導入またはネットワークから物理的に隔離された帯域外通信を必要とする、システム上重要な組織に最大限の分離を提供します。
結果
組織が実現できること
導入・試験済みで暗号化された帯域外通信基盤により、代替通信経路に関するDORA第11-12条およびNIS2第21条の要件を満たす
文書化された導入設定、利用者の登録記録、演習記録を用いて、監督当局にサイバー強靱性のガバナンスを示します
エンドツーエンド暗号化と、侵害された主要環境の外にある独立した通信経路により、インシデント対応時の通信を攻撃者による傍受から保護します
評価ガイド
すべての購入担当者が確認すべき質問
このプラットフォームは、DORA第11条から第12条に定める代替通信手段の要件を満たしますか?
この通信経路は、主要な電子メール、Microsoft 365、企業のSaaS基盤から本当に独立していますか?
このプラットフォームは、危機発生時に設定するのではなく、事前に導入・検証されていますか?
導入に関する文書は、NIS2とDORAに基づく監督当局の審査で求められる証拠資料の要件に対応していますか?
エンドツーエンド暗号化によって、インシデント対応時の通信を脅威アクターによる傍受から保護できますか?
このプラットフォームは、通常の通信経路とは別の通信手段について、定期的な訓練と利用準備状況の検証に対応していますか?
よくある質問
よくある質問
SanketはDORA第11条および第12条の要件に、具体的にどのように対応しますか?
DORA第11条は、金融機関に対し、代替通信手段を含むICT事業継続計画の策定を求めています。第12条は、その計画の試験を求めています。Sanketは、第11条の要件に対応する、事前導入済みの帯域外暗号化通信経路を提供し、第12条の要件に対応する定期的な試験訓練を支援します。
SanketはNIS2第21条に定めるインシデント管理義務への対応をどのように支援しますか?
NIS2第21条は、重要事業体および主要事業体に対し、安全な通信を含むインシデント対応能力を求めています。Sanketは、主要インフラから独立した暗号化済みの帯域外インシデント対応用通信経路を提供し、インシデント対応時の通信要件を支援します。
規制当局の審査に向けて、Sanketはどのような文書を提供しますか?
Sanket.Workの導入には、導入アーキテクチャ、認証方式、利用者登録の範囲、データ保管地域、暗号化モデルを記載した設定文書が含まれます。この文書は、NIS2、DORA、CERに基づく監督当局の検査で必要となるガバナンスの証拠資料を補完します。
Sanketの帯域外通信経路はどのくらいの頻度で試験すべきですか?
DORAは、ICT事業継続計画を少なくとも年に1回試験することを求めています。実際のインシデント発生時に、すべての主要担当者が登録済みで、プラットフォームの操作に習熟し、効果的に連絡を取れるよう、Sanketの帯域外通信経路を使った四半期ごとの通信訓練を推奨します。
SanketはNIS2に基づく重大インシデントの報告手続きに役立ちますか?
重大なインシデントの発生中、Sanketはインシデントの評価を調整し、規制当局への通知を準備するために必要な通信を行う安全な経路を提供します。この主系統とは別の通信経路により、機密性の高い調整が、侵害されている可能性のある主系統のシステムを経由しないようにします。