Vaše sestavení potrubí je v dodavatelském řetězci
Zabezpečení dodavatelského řetězce NIS2 a CI
NIS2 ukládá základním a důležitým subjektům povinnosti v oblasti bezpečnosti dodavatelského řetězce. CI runner sedí přímo v tomto dodavatelském řetězci.
Frankfurt
Německo
Paříž
Francie
Amsterdam
Nizozemsko
Stockholm
Švédsko
Milane
Itálie
Dublin
Irsko
Směrnice (EU) 2022/2555 — NIS2 — rozšiřuje povinnosti EU v oblasti kybernetické bezpečnosti na mnohem širší soubor odvětví než její předchůdce a klade výslovnou váhu na bezpečnost dodavatelského řetězce a na bezpečnost vztahů s přímými dodavateli.
Pokud jste zásadní nebo důležitý subjekt, platforma, která spouští váš sestavení kód s přístupem k vašemu zdroji a vašim pověřením pro nasazení, je přímo přímým dodavatelem, který stojí za to posoudit.
Co se obvykle žádá
- Model izolace – může práce jednoho nájemce ovlivnit práci jiného
- Řízení přístupu a identita — SSO, SCIM a kdo interně na co dosáhne
- Audit trail — neměnný záznam změn konfigurace a přístupu
- Podmínky a časové osy oznámení o incidentu
- Kontrola výstupu – čeho může dosáhnout kompromitovaný krok sestavení
- Vlastní sub-zpracovatelský řetězec dodavatele
Co poskytuje runnerhut.
- Jedna úloha, jeden mikroVM s vlastním jádrem; zničeny a vymazány na konci práce
- SAML/OIDC SSO s poskytováním SCIM a vynuceným přihlášením
- Pouze připojit protokol auditu s exportem SIEM a 13měsíčním uchováváním
- Výchozí zásada odepření výstupu se seznamem povolených a protokolováním podle cíle
- Zpráva SOC 2 typu 2 a souhrn ročních penetračních testů v rámci NDA
- Publikovaný, verzovaný seznam dílčích procesorů
Zdroje
- Směrnice (EU) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.