Hoppa till innehållet

Compliance och EU-suveränitet

Byggt för europeisk reglering, inte eftermonterat för den

De flesta säkerhetsstackar går via amerikanska moln och amerikanska modeller och arbetar sig sedan baklänges mot EU-efterlevnad. Cryvanta börjar i andra änden: data, detektioner och modellen kan alla stanna inom Europa.

Regelverk
NIS2 · DORA · GDPR
Datahemvist
Endast EU
Modell
Er egen
Certifiering
Pågår

Klockan

Inget av det här är på väg. Det har kommit.

Varje datum nedan ligger bakom oss. Frågan en europeisk styrelse får i dag är inte om den ska förbereda sig, utan vilka bevis den kan lägga fram.

  1. GDPR

    25 maj 2018

    Tillämpad i åtta år

    Säkerhetstelemetri innehåller regelmässigt personuppgifter, vilket placerar er detektionsstack inuti förordningen snarare än bredvid den.

  2. NIS2

    17 okt 2024

    Tidsfristen för införlivande passerad

    Datumet då medlemsstaterna skulle ha fört in direktivet i nationell rätt. Tillsynen beror nu på er jurisdiktion, inte på direktivet.

  3. DORA

    17 jan 2025

    Tillämpas direkt

    En förordning snarare än ett direktiv — den gäller som den är skriven i hela unionen, utan något nationellt införlivande däremellan.

  4. Now

    I dag

    Vad det innebär för er

    Alla tre är i kraft. Det vi kan hjälpa till med är testningen, detektionen och bevisen de förväntar sig att ni har.

Regelverken

Var Cryvanta passar in i era skyldigheter

Vi gör er inte regelefterlevande på egen hand — det gör inget verktyg. Vi ger er den detektion, testning och de bevis som de här regelverken förväntar sig att ni har.

NIS2

Direktiv (EU) 2022/2555

NIS2 vidgar vilka som räknas som väsentliga eller viktiga entiteter och höjer ribban för riskhantering, incidenthantering och rapportering. Vårt pentest ger er bevis på testning i dag; AI SOC-plattformen, i tidig åtkomst, bygger den detektion, respons och beviskedja som de skyldigheterna vilar på.

Läs direktivet på EUR-Lex
  • Kontinuerlig övervakning och detektion
  • Dokumenterad incidenthantering med tidsstämplar
  • Bevis ni kan lämna till en tillsynsmyndighet

DORA

Förordning (EU) 2022/2554

DORA håller finansiella entiteter och deras IKT-leverantörer till krav på operativ motståndskraft — inklusive motståndskraftstestning och övervakning. Vårt pentest stödjer testningsskyldigheterna; AI SOC-plattformen, i tidig åtkomst, stödjer övervakningssidan. Formell TLPT enligt artiklarna 26–27 bär sina egna krav på testaren — fråga oss var vi står.

Läs förordningen på EUR-Lex
  • Penetrationstest för ert motståndskraftsprogram
  • Löpande övervakning av IKT-risk
  • Stöd för incidentdetektion och rapportering

GDPR

Förordning (EU) 2016/679

Säkerhetstelemetri kan innehålla personuppgifter, så vi behandlar den som sådan. Radering och lagringstid är inget policydokument som skruvas på i efterhand — de är kontroller byggda in i plattformen.

Läs förordningen på EUR-Lex
  • Arbetsflöde för rätten till radering
  • Framtvingade lagringstider för revisionsloggar
  • Dataisolering per tenant

Datahantering

Suveränitet som standard, inte som en nivå

Det andra leverantörer säljer som en företagsuppgradering är hur Cryvanta fungerar direkt ur lådan.

Stannar i EU

Telemetri, fynd och historik hostas inom regionen. Era säkerhetsdata behöver inte korsa Atlanten för att vara användbara.

Kör på er modell

AI-analytikern är leverantörsoberoende. Peka den mot en EU-hostad modell så förblir även resonerandet suveränt — inte bara lagringen.

Raderbart på begäran

Ett arbetsflöde för rätten till radering tar bort en persons uppgifter i en enda, reviderad transaktion, med en torrkörning innan något raderas.

Lagrat enligt schema

Revisionsloggar sparas exakt så länge er policy kräver — framtvingat av plattformen, inte överlämnat åt minnet.

Om certifieringar

Vi arbetar mot SOC 2 och formell certifiering, och vi följer de kontrollerna internt redan i dag. Vi är inte certifierade ännu, och vi tänker inte visa en märkning vi inte förtjänat — vi berättar öppet var vi står i stället. Cryvanta stödjer ert efterlevnadsarbete; det ersätter inte er egen juridiska och regulatoriska bedömning.

Prata igenom er regulatoriska situation

Berätta vilka regelverk ni är ansvariga under och var era data måste ligga. Vi säger tydligt vad vi kan hjälpa till med — och vad vi inte kan.