De profesionales para profesionales

Creado por profesionales de la seguridad, para profesionales de la seguridad

norppa.io nació como una herramienta que nosotros mismos necesitábamos. Y luego la abrimos a los demás.

Europeo por diseño
Pruebas, no bombo
Continuo, no anual

Por qué lo creamos

Somos profesionales finlandeses de la seguridad con años de experiencia práctica en operaciones de seguridad y consultoría. Cuando NIS2 convirtió la supervisión continua de la cadena de suministro y de la superficie de ataque en una obligación permanente, chocábamos siempre con el mismo muro: las herramientas creíbles estaban hechas para presupuestos del Fortune 500, se apoyaban en cuestionarios e instantáneas anuales, se alojaban fuera de la UE y solo hablaban inglés. Las alternativas ligeras apenas eran más que un escaneo puntual. Nada combinaba una supervisión continua, automatizada y basada en pruebas con una base auténticamente europea, así que la construimos para nuestro propio trabajo y la abrimos a los demás.

El vacío que venimos a llenar

Las herramientas de riesgo de terceros se agrupan en dos extremos. En un extremo, las plataformas globales de calificación y TPRM: potentes, pero con precios para grandes empresas, centradas en cuestionarios y construidas en torno a una única calificación. En el otro, herramientas puntuales que escanean una vez y se detienen. Para una empresa europea que debe demostrar diligencia continua sobre su cadena de suministro, en su propio idioma, con los datos en la UE, ninguna encaja. norppa.io es deliberadamente ese punto medio que faltaba: supervisión diaria automatizada con más de 100 comprobaciones por proveedor, exposición a la dark web y al ransomware reverificada cada pocas horas, la prueba detrás de cada hallazgo en lugar de una calificación opaca, ocho idiomas, alojamiento en la UE (región de Fráncfort), y precio por proveedor, para que una empresa de veinte personas funcione en la misma plataforma que una multinacional.

Creado en Europa, para Europa

norppa.io es una empresa europea (Norteris Oy, con sede en Helsinki), y sus datos se almacenan en la UE (región de Fráncfort). Esto importa en la supervisión de la cadena de suministro, donde los datos que conservamos son en la práctica un mapa de sus dependencias y puntos débiles. La plataforma habla ocho idiomas de la UE, asigna cada hallazgo al artículo NIS2 correspondiente y está construida en torno a la normativa a la que las empresas europeas realmente responden, en lugar de adaptada a posteriori desde un marco estadounidense. Donde las plataformas consolidadas de riesgo de cadena de suministro son empresas estadounidenses, norppa es europea: su contrato, la residencia de sus datos y su soporte están todos en la UE.

¿Por qué 'norppa'?

Nuestro nombre, norppa, es la palabra finlandesa para la foca anillada de Saimaa, una de las focas más raras del mundo, presente solo en las aguas interiores de Finlandia. Un homónimo acertado. Una foca pasa su vida observando su entorno: paciente y alerta, sale a la superficie en silencio para hacer balance y vuelve a sumergirse para seguir vigilando. Ve con claridad en aguas oscuras y turbias donde otros no pueden. Y es marcadamente europea, una especie autóctona rara y protegida. Así queremos que funcione la plataforma: una vigilancia tranquila y constante sobre su cadena de suministro en lugar de una alarma que solo suena a posteriori; claridad en la turbiedad de servicios expuestos, credenciales filtradas y certificados que caducan; y un hogar europeo para sus datos, custodiados con cuidado.

De profesionales para profesionales

Construimos norppa.io como querríamos que se construyera una herramienta para nosotros: pruebas por encima del bombo, sin venta por miedo y con honestidad sobre lo que un escaneo puede y no puede decir. Cada hallazgo viene con la prueba que lo respalda y una explicación clara de por qué importa para NIS2, no una cifra que haya que creer sin más.