Spring til indholdet

Compliance og EU-suverænitet

Bygget til europæisk regulering, ikke eftermonteret til den

De fleste sikkerhedsstakke går gennem amerikanske skyer og amerikanske modeller og arbejder sig derefter baglæns mod EU-compliance. Cryvanta begynder i den anden ende: data, detektioner og modellen kan alle blive inden for Europa.

Regelsæt
NIS2 · DORA · GDPR
Datahjemsted
Kun EU
Model
Jeres egen
Certificering
Undervejs

Uret

Intet af det her er på vej. Det er ankommet.

Hver dato nedenfor ligger bag os. Det spørgsmål, en europæisk bestyrelse får i dag, er ikke, om den skal forberede sig, men hvilke beviser den kan fremlægge.

  1. GDPR

    25. maj 2018

    Anvendt i otte år

    Sikkerhedstelemetri indeholder rutinemæssigt personoplysninger, hvilket placerer jeres detektionsstak inde i forordningen frem for ved siden af den.

  2. NIS2

    17. okt. 2024

    Fristen for gennemførelse overskredet

    Datoen, hvor medlemsstaterne skulle have gennemført direktivet i national ret. Håndhævelsen afhænger nu af jeres jurisdiktion, ikke af direktivet.

  3. DORA

    17. jan. 2025

    Anvendes direkte

    En forordning frem for et direktiv — den gælder, som den er skrevet, i hele Unionen, uden et nationalt gennemførelsestrin imellem.

  4. Now

    I dag

    Hvad det betyder for jer

    Alle tre er i kraft. Det, vi kan hjælpe med, er den testning, detektion og dokumentation, de forventer, at I har.

Regelsættene

Hvor Cryvanta passer ind i jeres forpligtelser

Vi gør jer ikke compliant på egen hånd — det gør intet værktøj. Vi giver jer den detektion, testning og dokumentation, som disse regelsæt forventer, at I har.

NIS2

Direktiv (EU) 2022/2555

NIS2 udvider, hvem der tæller som væsentlig eller vigtig enhed, og hæver barren for risikostyring, hændelseshåndtering og rapportering. Vores pentest giver jer dokumentation for testning i dag; AI SOC-platformen, i tidlig adgang, opbygger den detektion, respons og dokumentationskæde, som de forpligtelser hviler på.

Læs direktivet på EUR-Lex
  • Løbende overvågning og detektion
  • Dokumenteret hændelseshåndtering med tidsstempler
  • Dokumentation, I kan aflevere til en tilsynsmyndighed

DORA

Forordning (EU) 2022/2554

DORA holder finansielle enheder og deres IKT-leverandører op mod krav til driftsmæssig robusthed — herunder robusthedstest og overvågning. Vores pentest understøtter testforpligtelserne; AI SOC-platformen, i tidlig adgang, understøtter overvågningssiden. Formel TLPT efter artikel 26–27 bærer sine egne krav til testeren — spørg os, hvor vi står.

Læs forordningen på EUR-Lex
  • Penetrationstest til jeres robusthedsprogram
  • Løbende overvågning af IKT-risiko
  • Støtte til hændelsesdetektion og rapportering

GDPR

Forordning (EU) 2016/679

Sikkerhedstelemetri kan indeholde personoplysninger, så det behandler vi det som. Sletning og opbevaringstid er ikke et politikdokument, der skrues på bagefter — det er kontroller bygget ind i platformen.

Læs forordningen på EUR-Lex
  • Arbejdsgang for retten til sletning
  • Håndhævede opbevaringsvinduer for revisionslogs
  • Dataisolering pr. tenant

Datahåndtering

Suverænitet som standard, ikke som et niveau

Det, andre leverandører sælger som en enterprise-opgradering, er måden Cryvanta fungerer på fra start.

Bliver i EU

Telemetri, fund og historik hostes i regionen. Jeres sikkerhedsdata behøver ikke krydse Atlanten for at være brugbare.

Kører på jeres model

AI-analytikeren er leverandøruafhængig. Peg den mod en EU-hostet model, så forbliver også ræsonnementet suverænt — ikke kun lagringen.

Kan slettes på anmodning

En arbejdsgang for retten til sletning fjerner en persons data i én enkelt, revideret transaktion, med en tørkørsel før noget slettes.

Opbevaret efter en plan

Revisionslogs gemmes præcis så længe, jeres politik kræver — håndhævet af platformen, ikke overladt til hukommelsen.

Om certificeringer

Vi arbejder hen mod SOC 2 og formel certificering, og vi følger de kontroller internt allerede i dag. Vi er ikke certificeret endnu, og vi viser ikke et mærke, vi ikke har fortjent — vi fortæller åbent, hvor vi står, i stedet. Cryvanta understøtter jeres complianceprogram; det erstatter ikke jeres egen juridiske og regulatoriske vurdering.

Tal jeres regulatoriske billede igennem

Fortæl os, hvilke regelsæt I er ansvarlige efter, og hvor jeres data skal ligge. Vi siger klart, hvad vi kan hjælpe med — og hvad vi ikke kan.