Reforce a resiliência cibernética: conformidade com NIS2, DORA e CER
A NIS2, DORA e CER impõem obrigações específicas quanto à forma como as entidades críticas e as instituições financeiras gerem as comunicações operacionais durante incidentes cibernéticos. As entidades reguladoras esperam canais de comunicação testados e independentes da infraestrutura principal, capacidades de resposta a incidentes nas tecnologias da informação e comunicação e documentação de governação - não um plano para configurar ferramentas de comunicação em situação de crise. Sanket disponibiliza a camada de comunicação cifrada, independente da infraestrutura principal e previamente instalada que estes quadros exigem.
Canal alternativo de comunicação por tecnologias da informação e comunicação alinhado com o DORA
Apoio à gestão de incidentes nos termos do artigo 21.º da NIS2
Implementado e testado antes da ocorrência de incidentes
Documentação de implementação preparada para auditoria e análise pelas autoridades de supervisão
A mudança
Antes de Sanket e depois de Sanket
Antes - riscos da situação atual
Em conformidade com os artigos 11-12 do DORA: meio alternativo de comunicação previamente implementado para perturbações nas tecnologias da informação e comunicação
Apoio ao cumprimento do artigo 21.º da NIS2: comunicação cifrada para a gestão de incidentes e a coordenação de crises
Resiliência alinhada à CER: comunicação operacional que funciona independentemente da infraestrutura principal
O canal alternativo independente funciona quando o correio eletrónico, Microsoft 365 e os principais sistemas de colaboração estão indisponíveis
Depois - com Sanket
As comunicações encriptadas de resposta a incidentes protegem conteúdos forenses e jurídicos sensíveis contra o acesso por agentes de ameaça
A documentação de implementação preparada para auditoria apoia a comunicação de informação às autoridades reguladoras e a análise pelas autoridades de supervisão
Capacidade de teste regular: exercícios e simulações permitem verificar a prontidão do canal alternativo antes de um incidente
Desenvolvido para isso
The architecture that makes cyber resilience communication for NIS2, DORA, and CER obligations work
A regulamentação da resiliência cibernética não se limita aos controlos tecnológicos - exige documentação de governação que comprove que os controlos existem e foram testados. A implementação do Sanket gera os registos documentais (configuração anterior à implementação, registos de inscrição de utilizadores, registos de exercícios) necessários para demonstrar às autoridades de supervisão a situação de conformidade com NIS2 e DORA.
Servidor de conhecimento zero
O requisito de segurança das comunicações para a resiliência cibernética é a independência: o canal de comunicação não pode partilhar infraestrutura, identidades ou dependências com os sistemas principais que um incidente cibernético possa afetar. A arquitetura de implementação separada de Sanket, a autenticação independente e a cifragem de ponta a ponta conferem esta independência por conceção.
Signal Protocol E2E
Criptografia baseada em normas abertas com derivação de chaves Double Ratchet. Cada sessão de mensagens gera chaves efémeras únicas.
Gestão administrativa
Os administradores controlam a identidade, os grupos, os dispositivos, a retenção e a revogação de acesso - capacidades que as aplicações de consumo não conseguem oferecer.
Implementação soberana
Sanket.Work é implementado como um canal de comunicação independente, pré-configurado, para equipas de resposta a incidentes, comités executivos de crise e funções operacionais essenciais - separado da infraestrutura informática principal da organização e independente dela. Sanket.Enterprise proporciona o isolamento máximo a entidades de importância sistémica que necessitam de comunicação independente instalada nos seus próprios servidores ou isolada fisicamente de outras redes.
O resultado
O que as organizações conseguem alcançar
Cumpra os requisitos dos artigos 11-12 do DORA e do artigo 21 da NIS2 relativos a canais de comunicação alternativos com uma plataforma independente, encriptada, previamente implementada e testada
Demonstre às autoridades de supervisão a governação da resiliência cibernética através da configuração de implementação documentada, de registos de inscrição de utilizadores e de registos de exercícios
Proteja as comunicações de resposta a incidentes contra a interceção por agentes maliciosos, utilizando encriptação de ponta a ponta e um canal independente, externo ao ambiente principal comprometido
Guia de avaliação
Perguntas que todos os compradores devem fazer
A plataforma cumpre os requisitos relativos a mecanismos alternativos de comunicação previstos nos artigos 11 e 12 do DORA?
O canal é verdadeiramente independente da infraestrutura principal de correio eletrónico, do Microsoft 365 e da infraestrutura empresarial de SaaS?
A plataforma é implantada e testada antes dos incidentes, em vez de ser configurada durante uma crise?
A documentação de implementação fornece os comprovativos exigidos para as avaliações de supervisão previstas na NIS2 e no DORA?
A encriptação de ponta a ponta protege as comunicações de resposta a incidentes contra a intercetação por agentes maliciosos?
A plataforma permite realizar exercícios e testes regulares de preparação para comunicação por canais independentes?
Perguntas frequentes
Perguntas frequentes
Como apoia especificamente o Sanket o cumprimento dos requisitos dos artigos 11 e 12 do DORA?
O artigo 11 do DORA exige que as entidades financeiras disponham de planos de continuidade operacional das tecnologias da informação e comunicação, incluindo meios alternativos de comunicação. O artigo 12 exige que esses planos sejam testados. O Sanket fornece o canal encriptado, previamente implementado e independente dos canais principais, para cumprir o requisito do artigo 11, e permite realizar exercícios de teste regulares para cumprir o requisito do artigo 12.
Como apoia o Sanket o cumprimento das obrigações de gestão de incidentes previstas no artigo 21 da NIS2?
O artigo 21.º da NIS2 exige que as entidades essenciais e importantes disponham de capacidades de tratamento de incidentes, incluindo comunicação segura. Sanket disponibiliza um canal cifrado de comunicação sobre incidentes, fora da infraestrutura principal e independente desta, apoiando o cumprimento do requisito de comunicação na resposta a incidentes.
Que documentação disponibiliza a Sanket para análise pelas entidades reguladoras?
As implantações do Sanket.Work incluem documentação de configuração que abrange a arquitetura de implantação, a abordagem de autenticação, o âmbito do registo de utilizadores, a residência dos dados e o modelo de encriptação. Esta documentação apoia a produção dos elementos de prova de governação exigidos durante as inspeções de supervisão no âmbito de NIS2, DORA e CER.
Com que frequência deve ser testado o canal alternativo do Sanket?
O DORA exige que os planos de continuidade das tecnologias da informação e comunicação sejam testados, no mínimo, anualmente. Recomendamos exercícios trimestrais de comunicação através do canal Sanket independente dos canais principais, para garantir que todo o pessoal essencial está inscrito, conhece a plataforma e consegue comunicar eficazmente durante um incidente real.
O Sanket ajuda no processo de notificação de incidentes significativos previsto na NIS2?
Durante um incidente significativo, Sanket disponibiliza um canal seguro para as comunicações necessárias à coordenação da avaliação do incidente e à preparação das notificações às autoridades reguladoras. Este canal independente dos sistemas principais garante que essa coordenação sensível não circula por sistemas que possam estar comprometidos.
Ready to solve cyber resilience communication for NIS2, DORA, and CER obligations?
Fale com a equipa da Tosh Defence. Começamos pelo seu modelo de ameaças e pelas limitações de instalação e operação - não por uma apresentação comercial.