Přejít na obsah

Vaše sestavení potrubí je v dodavatelském řetězci

Zabezpečení dodavatelského řetězce NIS2 a CI

NIS2 ukládá základním a důležitým subjektům povinnosti v oblasti bezpečnosti dodavatelského řetězce. CI runner sedí přímo v tomto dodavatelském řetězci.

Frankfurt
Německo
Paříž
Francie
Amsterdam
Nizozemsko
Stockholm
Švédsko
Milane
Itálie
Dublin
Irsko

Směrnice (EU) 2022/2555 — NIS2 — rozšiřuje povinnosti EU v oblasti kybernetické bezpečnosti na mnohem širší soubor odvětví než její předchůdce a klade výslovnou váhu na bezpečnost dodavatelského řetězce a na bezpečnost vztahů s přímými dodavateli.

Pokud jste zásadní nebo důležitý subjekt, platforma, která spouští váš sestavení kód s přístupem k vašemu zdroji a vašim pověřením pro nasazení, je přímo přímým dodavatelem, který stojí za to posoudit.

Co se obvykle žádá

  • Model izolace – může práce jednoho nájemce ovlivnit práci jiného
  • Řízení přístupu a identita — SSO, SCIM a kdo interně na co dosáhne
  • Audit trail — neměnný záznam změn konfigurace a přístupu
  • Podmínky a časové osy oznámení o incidentu
  • Kontrola výstupu – čeho může dosáhnout kompromitovaný krok sestavení
  • Vlastní sub-zpracovatelský řetězec dodavatele

Co poskytuje runnerhut.

  • Jedna úloha, jeden mikroVM s vlastním jádrem; zničeny a vymazány na konci práce
  • SAML/OIDC SSO s poskytováním SCIM a vynuceným přihlášením
  • Pouze připojit protokol auditu s exportem SIEM a 13měsíčním uchováváním
  • Výchozí zásada odepření výstupu se seznamem povolených a protokolováním podle cíle
  • Zpráva SOC 2 typu 2 a souhrn ročních penetračních testů v rámci NDA
  • Publikovaný, verzovaný seznam dílčích procesorů

Zdroje

  • Směrnice (EU) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.