Compliance og EU-suverænitet
Bygget til europæisk regulering, ikke eftermonteret til den
De fleste sikkerhedsstakke går gennem amerikanske skyer og amerikanske modeller og arbejder sig derefter baglæns mod EU-compliance. Cryvanta begynder i den anden ende: data, detektioner og modellen kan alle blive inden for Europa.
- Regelsæt
- NIS2 · DORA · GDPR
- Datahjemsted
- Kun EU
- Model
- Jeres egen
- Certificering
- Undervejs
Uret
Intet af det her er på vej. Det er ankommet.
Hver dato nedenfor ligger bag os. Det spørgsmål, en europæisk bestyrelse får i dag, er ikke, om den skal forberede sig, men hvilke beviser den kan fremlægge.
GDPR
25. maj 2018
Anvendt i otte år
Sikkerhedstelemetri indeholder rutinemæssigt personoplysninger, hvilket placerer jeres detektionsstak inde i forordningen frem for ved siden af den.
NIS2
17. okt. 2024
Fristen for gennemførelse overskredet
Datoen, hvor medlemsstaterne skulle have gennemført direktivet i national ret. Håndhævelsen afhænger nu af jeres jurisdiktion, ikke af direktivet.
DORA
17. jan. 2025
Anvendes direkte
En forordning frem for et direktiv — den gælder, som den er skrevet, i hele Unionen, uden et nationalt gennemførelsestrin imellem.
Now
I dag
Hvad det betyder for jer
Alle tre er i kraft. Det, vi kan hjælpe med, er den testning, detektion og dokumentation, de forventer, at I har.
Regelsættene
Hvor Cryvanta passer ind i jeres forpligtelser
Vi gør jer ikke compliant på egen hånd — det gør intet værktøj. Vi giver jer den detektion, testning og dokumentation, som disse regelsæt forventer, at I har.
NIS2
Direktiv (EU) 2022/2555
NIS2 udvider, hvem der tæller som væsentlig eller vigtig enhed, og hæver barren for risikostyring, hændelseshåndtering og rapportering. Vores pentest giver jer dokumentation for testning i dag; AI SOC-platformen, i tidlig adgang, opbygger den detektion, respons og dokumentationskæde, som de forpligtelser hviler på.
Læs direktivet på EUR-Lex- Løbende overvågning og detektion
- Dokumenteret hændelseshåndtering med tidsstempler
- Dokumentation, I kan aflevere til en tilsynsmyndighed
DORA
Forordning (EU) 2022/2554
DORA holder finansielle enheder og deres IKT-leverandører op mod krav til driftsmæssig robusthed — herunder robusthedstest og overvågning. Vores pentest understøtter testforpligtelserne; AI SOC-platformen, i tidlig adgang, understøtter overvågningssiden. Formel TLPT efter artikel 26–27 bærer sine egne krav til testeren — spørg os, hvor vi står.
Læs forordningen på EUR-Lex- Penetrationstest til jeres robusthedsprogram
- Løbende overvågning af IKT-risiko
- Støtte til hændelsesdetektion og rapportering
GDPR
Forordning (EU) 2016/679
Sikkerhedstelemetri kan indeholde personoplysninger, så det behandler vi det som. Sletning og opbevaringstid er ikke et politikdokument, der skrues på bagefter — det er kontroller bygget ind i platformen.
Læs forordningen på EUR-Lex- Arbejdsgang for retten til sletning
- Håndhævede opbevaringsvinduer for revisionslogs
- Dataisolering pr. tenant
Datahåndtering
Suverænitet som standard, ikke som et niveau
Det, andre leverandører sælger som en enterprise-opgradering, er måden Cryvanta fungerer på fra start.
Bliver i EU
Telemetri, fund og historik hostes i regionen. Jeres sikkerhedsdata behøver ikke krydse Atlanten for at være brugbare.
Kører på jeres model
AI-analytikeren er leverandøruafhængig. Peg den mod en EU-hostet model, så forbliver også ræsonnementet suverænt — ikke kun lagringen.
Kan slettes på anmodning
En arbejdsgang for retten til sletning fjerner en persons data i én enkelt, revideret transaktion, med en tørkørsel før noget slettes.
Opbevaret efter en plan
Revisionslogs gemmes præcis så længe, jeres politik kræver — håndhævet af platformen, ikke overladt til hukommelsen.
Om certificeringer
Vi arbejder hen mod SOC 2 og formel certificering, og vi følger de kontroller internt allerede i dag. Vi er ikke certificeret endnu, og vi viser ikke et mærke, vi ikke har fortjent — vi fortæller åbent, hvor vi står, i stedet. Cryvanta understøtter jeres complianceprogram; det erstatter ikke jeres egen juridiske og regulatoriske vurdering.

Tal jeres regulatoriske billede igennem
Fortæl os, hvilke regelsæt I er ansvarlige efter, og hvor jeres data skal ligge. Vi siger klart, hvad vi kan hjælpe med — og hvad vi ikke kan.