NIS2-principper · CRA-principper · IEC 62443-guidet · ISO 27001-guidet
Sikkerhed og compliance
Hvert Nordic IoT-system er designet med sikkerhedsprincipper og lovgivningsmæssig parathed fra dag ét. Vi tilføjer ikke sikkerhed til sidst. Det former, hvordan vi vælger hardware, skriver software og håndterer data.
NIS2
NIS2-direktivet
NIS2-direktivet (2022/2555) gælder for operatører af væsentlige og vigtige tjenester inden for energi, transport, produktion, sundhed, vand og digital infrastruktur. Artikel 21 kræver risikostyringsforanstaltninger herunder forsyningskædesikkerhed, kryptering, adgangskontrol, sårbarhedshåndtering og hændelsesrespons. Artikel 23 kræver, at væsentlige hændelser rapporteres inden for 24 timer (tidlig advarsel) og 72 timer (fuld rapport). Bøder kan nå op til 10 millioner EUR eller 2 % af den globale årlige omsætning for væsentlige enheder. I Danmark fører Center for Cybersikkerhed (CFCS) tilsyn med implementeringen. Vores arkitektur er designet, så IoT-laget ikke bliver jeres NIS2-hul. Vi håndterer forbindelse og gateway-sikkerhed, så jeres IoT-infrastruktur understøtter jeres compliance-position i stedet for at skabe nye forpligtelser.
IEC 62443
IEC 62443
International standard for sikkerhed i industrielle automatiserings- og kontrolsystemer. Vores hardware- og softwarearkitektur følger IEC 62443-sikkerhedsprincipper herunder netværkssegmentering mellem OT- og IT-netværk, rollebaseret adgangskontrol, systemhærdning med minimale angrebsflader og forsvar-i-dybden på tværs af enheds-, netværks- og platformslag.
ISO 27001
ISO 27001/27002
Standarder for informationssikkerhedsledelse. Vores driftspraksis og datahåndtering følger ISO 27001/27002-kontroller herunder adgangsstyring, kryptering af data i hvile og under transport, revisionslogning, hændelsesrespons-procedurer og forsyningskædegennemsigtighed.
CRA
Cyber Resilience Act
EU-forordning om cybersikkerhedskrav for produkter med digitale elementer. Vores hardwareplatform leveres med secure boot, automatiske sikkerhedsopdateringer, signeret firmware og en dokumenteret softwarekomponentliste, som adresserer CRA-krav om sikkerhed-fra-design og sikkerhed-som-standard.
EU-suveræn
EU-datasuverænitet
Nordic IoT kører på Hetzner-infrastruktur i tyske og finske datacentre. Hver leverandør i kæden er EU-baseret og opererer under EU-lovgivning og GDPR, så jeres data forbliver inden for EU, på infrastruktur vi selv driver. Det giver jer ægte EU-dataopbevaring og datasuverænitet. Vores platform er open source og kan revideres, så I kan verificere, hvor jeres data befinder sig.
Spørgsmål om compliance?
Vi kan guide jer igennem, hvordan vores systemer er designet med jeres regulatoriske krav for øje.
