Conducta dvs. de construcție se află în lanțul de aprovizionare
Securitatea lanțului de aprovizionare NIS2 și CI
NIS2 impune obligații de securitate a lanțului de aprovizionare asupra entităților esențiale și importante. Un alergător CI se află direct în acel lanț de aprovizionare.
Directiva (UE) 2022/2555 — NIS2 — extinde obligațiile UE în materie de securitate cibernetică la un set mult mai larg de sectoare decât predecesorul său și acordă o pondere explicită securității lanțului de aprovizionare și securității relațiilor cu furnizorii direcți.
Dacă sunteți o entitate esențială sau importantă, platforma care execută codul dvs. de compilare cu acces la sursa și acreditările dvs. de implementare este un furnizor direct care merită evaluat.
Ceea ce se cere de obicei
- Model de izolare — poate slujba unui chiriaș să-l afecteze pe al altuia
- Controlul accesului și identitatea — SSO, SCIM și cine intern poate ajunge la ce
- Pista de audit — o înregistrare imuabilă a modificărilor de configurare și acces
- Termeni și termene de notificare a incidentelor
- Controlul ieșirii — la ce poate ajunge un pas de construcție compromis
- Lanțul de subprocesoare propriu al furnizorului
Ce oferă runnerhut.
- Un job, un microVM cu propriul kernel; distruse și șterse la sfârșitul slujbei
- SSO SAML/OIDC cu furnizare SCIM și conectare forțată
- Jurnal de audit numai pentru atașare cu export SIEM și păstrare pe 13 luni
- Politica implicită de refuz de ieșire cu listare și înregistrare în jurnal pentru fiecare destinație
- Raportul SOC 2 de tip 2 și rezumatul anual al testului de penetrare, conform NDA
- Listă de subprocesoare publicată, cu versiuni
Surse
- Directiva (UE) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.