Compliance och EU-suveränitet
Byggt för europeisk reglering, inte eftermonterat för den
De flesta säkerhetsstackar går via amerikanska moln och amerikanska modeller och arbetar sig sedan baklänges mot EU-efterlevnad. Cryvanta börjar i andra änden: data, detektioner och modellen kan alla stanna inom Europa.
- Regelverk
- NIS2 · DORA · GDPR
- Datahemvist
- Endast EU
- Modell
- Er egen
- Certifiering
- Pågår
Klockan
Inget av det här är på väg. Det har kommit.
Varje datum nedan ligger bakom oss. Frågan en europeisk styrelse får i dag är inte om den ska förbereda sig, utan vilka bevis den kan lägga fram.
GDPR
25 maj 2018
Tillämpad i åtta år
Säkerhetstelemetri innehåller regelmässigt personuppgifter, vilket placerar er detektionsstack inuti förordningen snarare än bredvid den.
NIS2
17 okt 2024
Tidsfristen för införlivande passerad
Datumet då medlemsstaterna skulle ha fört in direktivet i nationell rätt. Tillsynen beror nu på er jurisdiktion, inte på direktivet.
DORA
17 jan 2025
Tillämpas direkt
En förordning snarare än ett direktiv — den gäller som den är skriven i hela unionen, utan något nationellt införlivande däremellan.
Now
I dag
Vad det innebär för er
Alla tre är i kraft. Det vi kan hjälpa till med är testningen, detektionen och bevisen de förväntar sig att ni har.
Regelverken
Var Cryvanta passar in i era skyldigheter
Vi gör er inte regelefterlevande på egen hand — det gör inget verktyg. Vi ger er den detektion, testning och de bevis som de här regelverken förväntar sig att ni har.
NIS2
Direktiv (EU) 2022/2555
NIS2 vidgar vilka som räknas som väsentliga eller viktiga entiteter och höjer ribban för riskhantering, incidenthantering och rapportering. Vårt pentest ger er bevis på testning i dag; AI SOC-plattformen, i tidig åtkomst, bygger den detektion, respons och beviskedja som de skyldigheterna vilar på.
Läs direktivet på EUR-Lex- Kontinuerlig övervakning och detektion
- Dokumenterad incidenthantering med tidsstämplar
- Bevis ni kan lämna till en tillsynsmyndighet
DORA
Förordning (EU) 2022/2554
DORA håller finansiella entiteter och deras IKT-leverantörer till krav på operativ motståndskraft — inklusive motståndskraftstestning och övervakning. Vårt pentest stödjer testningsskyldigheterna; AI SOC-plattformen, i tidig åtkomst, stödjer övervakningssidan. Formell TLPT enligt artiklarna 26–27 bär sina egna krav på testaren — fråga oss var vi står.
Läs förordningen på EUR-Lex- Penetrationstest för ert motståndskraftsprogram
- Löpande övervakning av IKT-risk
- Stöd för incidentdetektion och rapportering
GDPR
Förordning (EU) 2016/679
Säkerhetstelemetri kan innehålla personuppgifter, så vi behandlar den som sådan. Radering och lagringstid är inget policydokument som skruvas på i efterhand — de är kontroller byggda in i plattformen.
Läs förordningen på EUR-Lex- Arbetsflöde för rätten till radering
- Framtvingade lagringstider för revisionsloggar
- Dataisolering per tenant
Datahantering
Suveränitet som standard, inte som en nivå
Det andra leverantörer säljer som en företagsuppgradering är hur Cryvanta fungerar direkt ur lådan.
Stannar i EU
Telemetri, fynd och historik hostas inom regionen. Era säkerhetsdata behöver inte korsa Atlanten för att vara användbara.
Kör på er modell
AI-analytikern är leverantörsoberoende. Peka den mot en EU-hostad modell så förblir även resonerandet suveränt — inte bara lagringen.
Raderbart på begäran
Ett arbetsflöde för rätten till radering tar bort en persons uppgifter i en enda, reviderad transaktion, med en torrkörning innan något raderas.
Lagrat enligt schema
Revisionsloggar sparas exakt så länge er policy kräver — framtvingat av plattformen, inte överlämnat åt minnet.
Om certifieringar
Vi arbetar mot SOC 2 och formell certifiering, och vi följer de kontrollerna internt redan i dag. Vi är inte certifierade ännu, och vi tänker inte visa en märkning vi inte förtjänat — vi berättar öppet var vi står i stället. Cryvanta stödjer ert efterlevnadsarbete; det ersätter inte er egen juridiska och regulatoriska bedömning.

Prata igenom er regulatoriska situation
Berätta vilka regelverk ni är ansvariga under och var era data måste ligga. Vi säger tydligt vad vi kan hjälpa till med — och vad vi inte kan.