Az összeállítási folyamat az ellátási láncban van
NIS2 és CI ellátási lánc biztonsága
A NIS2 ellátási lánc biztonsági kötelezettségeket ró az alapvető és fontos entitásokra. A CI-futó közvetlenül az ellátási láncban ül.
Frankfurt
Németország
Párizs
Franciaország
Amszterdam
Hollandia
Stockholm
Svédország
Milánó
Olaszország
Dublin
Írország
Az (EU) 2022/2555 irányelv – NIS2 – az EU kiberbiztonsági kötelezettségeit az ágazatok sokkal szélesebb körére terjeszti ki, mint elődje, és kifejezetten súlyt helyez az ellátási lánc biztonságára és a közvetlen beszállítókkal fenntartott kapcsolatok biztonságára.
Ha Ön alapvető vagy fontos entitás, akkor a forráshoz és a telepítési hitelesítő adatokhoz hozzáféréssel rendelkező buildkódot végrehajtó platform egyértelműen egy közvetlen szállító, amelyet érdemes értékelni.
Amit általában kérnek
- Izolációs modell – befolyásolhatja-e az egyik bérlő munkája a másikét
- Hozzáférés-szabályozás és identitás – SSO, SCIM, és hogy ki mit érhet el belülről
- Ellenőrzési nyomvonal – a konfigurációs és hozzáférési változások megváltoztathatatlan nyilvántartása
- Az incidensekre vonatkozó bejelentési feltételek és határidők
- Kilépés vezérlése – mit érhet el egy kompromittált építési lépés
- A szállító saját al-feldolgozói lánca
Amit runnerhut nyújt
- Egy feladat, egy microVM saját kernellel; a munka végén megsemmisítették és törölték
- SAML/OIDC SSO SCIM-kiépítéssel és kényszerített bejelentkezéssel
- Csak csatolható auditnapló SIEM-exporttal és 13 hónapos megőrzéssel
- Alapértelmezett kilépés-megtagadási szabályzat célhelyenkénti engedélyezési listával és naplózással
- SOC 2 2. típusú jelentés és éves penetrációs teszt összefoglaló, NDA értelmében
- Közzétett, verziózott alfeldolgozók listája
Források
- (EU) 2022/2555 (NIS2) irányelv – https://eur-lex.europa.eu/eli/dir/2022/2555/oj
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.