Ugrás a tartalomra

Az összeállítási folyamat az ellátási láncban van

NIS2 és CI ellátási lánc biztonsága

A NIS2 ellátási lánc biztonsági kötelezettségeket ró az alapvető és fontos entitásokra. A CI-futó közvetlenül az ellátási láncban ül.

Frankfurt
Németország
Párizs
Franciaország
Amszterdam
Hollandia
Stockholm
Svédország
Milánó
Olaszország
Dublin
Írország

Az (EU) 2022/2555 irányelv – NIS2 – az EU kiberbiztonsági kötelezettségeit az ágazatok sokkal szélesebb körére terjeszti ki, mint elődje, és kifejezetten súlyt helyez az ellátási lánc biztonságára és a közvetlen beszállítókkal fenntartott kapcsolatok biztonságára.

Ha Ön alapvető vagy fontos entitás, akkor a forráshoz és a telepítési hitelesítő adatokhoz hozzáféréssel rendelkező buildkódot végrehajtó platform egyértelműen egy közvetlen szállító, amelyet érdemes értékelni.

Amit általában kérnek

  • Izolációs modell – befolyásolhatja-e az egyik bérlő munkája a másikét
  • Hozzáférés-szabályozás és identitás – SSO, SCIM, és hogy ki mit érhet el belülről
  • Ellenőrzési nyomvonal – a konfigurációs és hozzáférési változások megváltoztathatatlan nyilvántartása
  • Az incidensekre vonatkozó bejelentési feltételek és határidők
  • Kilépés vezérlése – mit érhet el egy kompromittált építési lépés
  • A szállító saját al-feldolgozói lánca

Amit runnerhut nyújt

  • Egy feladat, egy microVM saját kernellel; a munka végén megsemmisítették és törölték
  • SAML/OIDC SSO SCIM-kiépítéssel és kényszerített bejelentkezéssel
  • Csak csatolható auditnapló SIEM-exporttal és 13 hónapos megőrzéssel
  • Alapértelmezett kilépés-megtagadási szabályzat célhelyenkénti engedélyezési listával és naplózással
  • SOC 2 2. típusú jelentés és éves penetrációs teszt összefoglaló, NDA értelmében
  • Közzétett, verziózott alfeldolgozók listája

Források

  • (EU) 2022/2555 (NIS2) irányelv – https://eur-lex.europa.eu/eli/dir/2022/2555/oj

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.