Spring til indhold

Din byggepipeline er i forsyningskæden

NIS2 og CI forsyningskædesikkerhed

NIS2 sætter forsyningskædesikkerhedsforpligtelser på væsentlige og vigtige enheder. En CI-løber sidder direkte i den forsyningskæde.

Frankfurt
Tyskland
Paris
Frankrig
Amsterdam
Holland
Stockholm
Sverige
Milano
Italien
Dublin
Irland

Hvad der normalt bliver bedt om

  • Isolationsmodel — kan en lejers job påvirke en andens
  • Adgangskontrol og identitet — SSO, SCIM, og hvem internt kan nå hvad
  • Revisionsspor - en uforanderlig registrering af konfigurations- og adgangsændringer
  • Vilkår og tidslinjer for underretning om hændelser
  • Udgangskontrol - hvad et kompromitteret byggetrin kan nå
  • Leverandørens egen underbehandlerkæde

Hvad runnerhut giver

  • Ét job, én microVM med sin egen kerne; ødelagt og tørret ved jobafslutning
  • SAML/OIDC SSO med SCIM-klargøring og tvungen login
  • Tilføj kun revisionslog med SIEM-eksport og 13-måneders opbevaring
  • Standard-afvis udgangspolitik med tilladelsesliste og logning pr. destination
  • SOC 2 Type 2-rapport og årlige penetrationstestsammendrag, under NDA
  • Udgivet, versioneret underbehandlerliste

Kilder

  • Direktiv (EU) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Dit næste build kan være dobbelt så hurtigt til den halve pris

Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.