Saat tiedon samana päivänä, kun toimittajasi tai oma verkkotunnuksesi muuttuu riskiksi.
NIS2:n näkökulmasta hyökkääjä tavoittaa sinut kahdesta suunnasta: heikomman toimittajan kautta tai suoraan omaan ulkoiseen hyökkäyspintaasi. Vastaat molemmista, ja molemmat on osoitettava jatkuvasti, ei kerran vuodessa.
norppa.io ajaa yli 100 ulkoista tarkistusta jokaiselle toimittajalle ja omalle verkkotunnuksellesi joka päivä. Jokaisesta löydöksestä nimetään sen takana oleva konkreettinen aukko, ei pelkkää pistemäärää, ja löydös kytketään NIS2:n 21 artiklaan. Auditointivalmis raportti on saatavilla pyynnöstä. Ei agentteja eikä integraatiota: tehty organisaatioille, joiden on täytettävä NIS2:n vaatimukset ilman omaa tietoturvatiimiä.
Tarkista verkkotunnuksesi heti
Näe, mitä organisaatiosi tietoturvasta on julkisesti näkyvissä, ilman rekisteröitymistä.
Tämä pikakatsaus tarkistaa:
- HTTPS tavoitettavissa
- HSTS käytössä
- HTTP → HTTPS -uudelleenohjaus
- SPF konfiguroitu
- DMARC pakotettu
- Sähköposti (MX) konfiguroitu
Täysi raportti lisää kiristysohjelmat, dark webin, varmenteet, yritystiedot ja yli 100 muuta kontrollia.
Mitä saat tilaajana
Lisää toimittajasi tai oma verkkotunnuksesi, ja norppa.io hoitaa lopun ilman manuaalista työtä.
Päivittäinen automaattinen seuranta
Jokainen toimittaja tarkistetaan automaattisesti joka päivä. Yhden lisääminen vie noin 30 sekuntia. Sen jälkeen ei ole mitään aikataulutettavaa, ei manuaalista tarkastusta eikä perässä juoksemista.
Saman päivän hälytykset olennaisista löydöksistä
Kiristysohjelman uhrilistaus, käynnissä oleva tunnistetietovuoto, vanhenemassa oleva varmenne: saat sähköpostin samana päivänä, kun se havaitaan, ei viikkoja myöhemmin.
Vaatimustenmukaisuusraportti milloin tahansa
NIS2-raportti on hallintapaneelissasi milloin tahansa: selkeä tiivistelmä, NIS2-pisteet artikloittain ja kunkin löydöksen takana oleva konkreettinen aukko nimettynä, ei pelkkää lukua. Lisäksi saat priorisoidun korjauslistan, jonka voit tallentaa tai tulostaa PDF:ksi. Lisäksi yhden klikkauksen viennit NIS2-auditointiin (CSV) tai DORA-tietorekisteriisi. Jokainen seurantakierros kirjataan, joten sinulla on jatkuva, päivätty tallenne valvonnastasi.
Todennettu, ei vain kerätty
Toimittajan kyselyvastauksia verrataan siihen, mitä oikeasti havaitsemme: vahvistettu, kumottu tai selvästi vain itsearvioksi merkitty. Epävarmat löydökset merkitään mahdollisiksi vääriksi positiivisiksi, jotta tiimisi keskittyy todelliseen eikä kohinaan.
Rakennettu EU:lle: 8 kieltä
Hallintapaneeli, raportit ja toimittajakyselyt kahdeksalla EU-kielellä, jotta voit arvioida ja palvella toimittajia eri puolilla Eurooppaa heidän omalla kielellään.
Toimittajan ennakkoarvio
Arvioi ehdokastoimittajan ulkoinen riski ennen sopimusta kuluttamatta seurantapaikkaa. Saat välittömän jatka- tai älä jatka -verdiktin ja auditoitavan päätöslokin NIS2:n artiklan 21(2)(d) mukaiseen toimittajien huolellisuusarviointiin.
Katso ensimmäiset NIS2-löydöksesi tänään.
Kirjoita työsähköpostisi — tarkistamme yrityksesi verkkotunnuksen julkiset asetukset automaattisesti ja lähetämme kirjautumislinkin. Ei salasanaa, ei luottokorttia, ei konfigurointia. Kukaan ei soita sinulle.
Toimitusketjusi koko ulkoinen riskipinta.
Päivittäin jokaiselle seuraamallesi toimittajalle, DNS:stä ja TLS:stä dark web- ja koodialtistumiseen.
Uhka- ja altistustiedustelu
Aktiiviset uhat ja vuotanut data jatkuvassa seurannassa.
Kiristysohjelmien uhriseuranta
Useita kiristysohjelmatiedustelun lähteitä tarkistetaan kuuden tunnin välein jokaisen toimittajan kohdalla, ja aktiivisia uhkaryhmiä seurataan niiden liikkeiden mukaan. Sillä hetkellä, kun toimittaja ilmestyy uhrilistalle, saat sähköpostin. Kartoitettu NIS2:n artiklaan 21(2)(b).
Dark web -tiedustelu
Dark webin seuranta päivittäin. Jos toimittajan työntekijöiden tunnistetiedot ilmestyvät dark web -markkinoille, saat sähköpostin samana päivänä, kun havaitsemme sen. Kartoitettu NIS2:n artiklaan 21(2)(b).
Tietomurto- ja altistumisseuranta
Tietomurtotietokannat, paste-sivustot ja tunnistetietojen altistuminen tarkistetaan päivittäin. Näin tiedät, jos toimittajan tilit tai data ovat ilmestyneet julkiseen vuotoon, ennen kuin siitä tulee sinun ongelmasi.
Varmenteet ja infrastruktuuri
TLS-varmenteet, DNS:n kunto, DNSSEC, sähköpostin turvallisuus (SPF/DKIM/DMARC), esillä olevat palvelut ja aliverkkotunnusten löytäminen. Kaikkia seurataan päivittäin. Saat sähköpostin, kun varmenteella on alle 14 päivää voimassaoloaikaa jäljellä.
Identiteetintarjoajan ja BEC-riskin havaitseminen
Tunnistaa, mitä identiteetintarjoajaa (Entra ID, ADFS, Okta) toimittaja käyttää, havaitsee federoidut identiteettikonfiguraatiot, jotka nostavat BEC-riskiä, ja merkitsee julkisesti esillä olevat SSO-päätepisteet. Tiedot yhdistetään tunnusvarkaushavaintoihin, joista muodostuu BEC-yhdistelmäriskin pisteytys. Kartoitettu NIS2:n artikloihin 21(2)(i) ja (j).
Verkkotunnuksen väärentäminen ja sähköpostin todennus
Otamme vastaan DMARC-koontiraportit, joita postipalvelimet jo tuottavat, joten näet tarkalleen, ketkä lähettävät sähköpostia verkkotunnuksillasi. Erotamme aidot mutta väärin konfiguroidut lähettäjät väärennöksistä ja brändin jäljittelystä, seuraamme todennuksen läpäisyasteen kehitystä ja muunnamme epäonnistumiset priorisoiduiksi löydöksiksi. EU:ssa isännöity, vain koontidata, ei koskaan viestien sisältöä. TLS-raportointi näyttää lisäksi, saapuuko posti verkkotunnukseesi salattuja yhteyksiä pitkin. Jokainen lähettäjä on merkitty (valtuutettu, välitetty, linjaukseltaan puutteellinen tai todentamaton), ja kerromme, milloin DMARC on turvallista siirtää p=reject-tilaan ja MTA-STS pakottavaan tilaan sekä mitä korjata ensin. Kartoitettu NIS2:n artikloihin 21(2)(b) ja (h).
Toimitusketju- ja yritystiedustelu
Keitä toimittajasi ovat, kuka ne omistaa ja mihin riski kasautuu.
Tekniset turvatarkistukset
TLS-varmenteet, DNS:n eheys (SPF/DKIM/DMARC/DNSSEC), HTTP-turvaotsakkeet, HTTPS-pakotus, sähköpostin väärennösriski (MTA-STS, BIMI, BEC-yhdistelmä), aliverkkotunnusten löytäminen, esillä olevat palvelut ja avoimet portit, verkkosivujen muutosten havainnointi, security.txt, AiTM-tietojenkalasteluinfrastruktuurin havaitseminen, RPKI/BGP-reittien alkuperän validointi, julkisten koodivarastojen analyysi (GitHub/GitLab, npm, Docker Hub) ja neljännen osapuolen toimitusketjuriski. Kartoitettu NIS2:n artikloihin 21(2)(e), (h) ja (i).
Yritystiedot
Kaupparekisterin tila, mukaan lukien konkurssin ja selvitystilan havaitseminen, LEI/GLEIF-rekisteröinti ja sen raukeamisen havaitseminen, pakoteseulonta (EU, OFAC, YK), ALV-validointi sekä verkkotunnuksen rekisteröijän ja nimipalvelimien muutokset. Kaikki ristiintarkistetaan päivittäin, ja tarkistukset on kartoitettu suoraan NIS2:n artiklan 21(2)(d) toimitusketjun turvallisuusvaatimuksiin.
IP-osoitteiden seuranta
Toimittajan IP-osoitteiden ja CIDR-alueiden seuranta silloin, kun ne eivät ole pääverkkotunnuksen takana: VPN-yhdyskäytävät, sähköpostin välityspalvelimet ja erilliset palvelimet. Mukana CVE-altistumisen havaitseminen (CISA KEV / ENISA EUVD), korkean riskin maiden hälytykset ja jaetun palvelinympäristön luokittelu. Sisältyy toimittajakohtaisesti jokaiseen pakettiin. Kartoitettu NIS2:n artiklan 21(2)(d) toimitusketjun omaisuusluetteloon.
Portfolion keskittymä ja systeeminen riski
Yhdistämme löydökset koko toimittajaportfoliostasi, emme yksi toimittaja kerrallaan: jaettu palvelinympäristö, verkot, SaaS- ja DNS-palvelut, yhteiset emoyhtiöt sekä yhdistelmäriskit, joissa vuotaneet tunnukset tai hyödynnetty haavoittuvuus muodostavat yhden hyökkäyspolun. Nostaa esiin yksittäiset vikapisteet, joissa yksi tarjoaja tai emoyhtiö keskittää toimitusketjusi riskin. Kartoitettu NIS2:n artiklaan 21(2)(d).
Nousevat riskit 2026
Riskejä, jotka ovat nousseet esiin vasta viime aikoina.
AI-työkalujen ja LLM-API:iden altistuminen
Löytää esillä olevat AI-kehitystyökalut (Jupyter, Streamlit, Gradio, Ollama), julkiset OpenAI-yhteensopivat API-päätepisteet ja HuggingFace Spaces -riippuvuudet, mahdolliset salaisuusvuodot mukaan lukien. Nämä altistumiset jäävät perinteisiltä EASM-työkaluilta näkymättömiin. Kartoitettu NIS2:n artikloihin 21(2)(a) ja (e).
MCP- ja AI-agenttien päätepisteiden altistuminen
Julkiset Model Context Protocol -palvelimet ovat vuoden 2026 hyökkäyspinta: BlueRockin selvityksessä 36,7 prosenttia 7 000 tutkitusta MCP-palvelimesta oli haavoittuvia SSRF:lle, ja CVE-2025-6514 muutti 437 000 mcp-remote-asennusta toimitusketjun takaoviksi. Havaitsemme päätepisteet /.well-known/mcp, /mcp ja /sse sekä kokoamme AI-toimittajien inventaarion. Kartoitettu NIS2:n artiklaan 21(2)(e) ja EU:n tekoälyasetuksen 26 artiklaan.
Post-quantum TLS -valmius
NIST FIPS 203 (ML-KEM) tuli kryptografiastandardiksi elokuussa 2024. Tunnistamme kunkin toimittajan CDN-/edge-tarjoajan ja merkitsemme ne, jotka eivät vielä käytä hybridi-post-quantum-TLS:ää — Cloudflare, Fastly ja AWS CloudFront toimittavat sen oletuksena; Akamai, BunnyCDN ja suorat origin-palvelimet eivät tyypillisesti vielä tarjoa sitä. ”Harvest now, decrypt later” on todellinen uhka pitkäikäiselle arkaluonteiselle datalle. Kartoitettu NIS2:n artiklaan 21(2)(h).
Raportointi, näyttö ja vaatimustenmukaisuus
Löydökset auditointivalmiiksi näytöksi.
Ulkoinen tietoturva-arvosana
Jokaisen toimittajan ulkoisen tietoturvan tila tiivistetään yhdeksi A–F-arvosanaksi, joka perustuu 0–100-pistemäärään, joten johto voi vertailla ja seurata toimittajia yhdellä silmäyksellä. Arvosana kuvaa vain ulkoapäin havaittavia signaaleja: altistuneita palveluita, tunnusvuotoja, sähköpostin todennusta sekä varmenne- ja DNS-hygieniaa. Se ei ole tietoturva-auditointi eikä sertifiointi. Arvosana näkyy hallintapaneelissa, toimittajaraportissa ja portfolionäkymässä.
Johdon vastuunkanto
Johtoelimen 20 artiklan huolellisuusvelvoite käytäntöön vietynä: riskienhallintalinjan hyväksyminen, kriittisten toimittajalöydösten valvonta, johdon koulutuksen pitäminen ajan tasalla ja väärentämisen paljastavan huolellisuusvelvoiteaineiston vienti hallitukselle, valvojalle tai kybervakuuttajalle. Aineisto dokumentoi vastuunkantosi; se ei ole koskaan vaatimustenmukaisuussertifikaatti.
NIS2-vaatimustenmukaisuusnäyttö
Jokainen löydös kartoitetaan automaattisesti omaan NIS2-artiklaansa — art. 21(2)(d) toimitusketju, art. 21(2)(h) kryptografia, art. 21(2)(i) pääsynhallinta, art. 21(2)(e) haavoittuvuuksien hallinta. Milloin tahansa saatava raportti on valmis johdon katselmointiin ja auditointiin.
Toimittajan itsearviointi (SAQ)
Jokaiselle toimittajalle lähetetään tunnisteellinen kyselylinkki, ja toimittaja vastaa 41 kysymykseen, jotka on kartoitettu NIS2:een: hallinto, pääsynhallinta, häiriönhallinta, kryptografia, jatkuvuus ja toimitusketjun käytännöt. Vastaukset pisteytetään automaattisesti, ja ne näkyvät hallintapaneelissasi teknisten löydösten vierellä.
NIS2 + DORA -vientivalmis näyttö
Yhden klikkauksen CSV-viennit NIS2-auditointiin (12 kuukauden löydökset artikloittain kartoitettuna, riskipäätökset, toimittajailmoitukset, sertifikaatit) ja EU:n DORA-tietorekisteriin (täytäntöönpanoasetus 2024/2956 liite I, malli B_05.01). norppa.io-sarakkeet sekä DORAn ITS:n mukaiset kentät valmiina vaatimustenmukaisuustiimisi työkirjaan. Tarkoitettu DORAn alaisille finanssitoimijoille.
Kuukausittainen täysskannaus-lisäosa
Kerran kuukaudessa norppa.io tekee kattavan ulkoisen tietoturva-arvioinnin omasta verkkotunnuksestasi: esillä olevat portit ja palvelut, tunnetut CVE-haavoittuvuudet (EPSS-järjestyksessä), TLS-konfiguraation heikkoudet, HTTP-turvaotsakkeet ja aliverkkotunnusten altistuminen. Arviointi tehdään kokonaan julkisesta internetistä, ilman pääsyä infrastruktuuriisi. Se myös vahvistaa aktiivisesti päivittäisessä seurannassa passiivisesti havaitut haavoittuvuudet ja nostaa ne mahdollisista todennetuiksi. Jokainen löydös päätyy NIS2-raporttiisi.
Portfolioanalyysi
Riski, joka piileksii toimittajiesi välissä.
Useimmat työkalut pisteyttävät jokaisen toimittajan erikseen. norppa.io kartoittaa sen, mikä niillä on yhteistä: sama webhotelli, yhteinen omistus, yksittäinen kriittinen riippuvuus. Keskittynyt riski ei enää kaada puolta toimitusketjustasi huomaamatta.
Jaettu infrastruktuuri
Toimittajat keskittyneet samaan webhotelliin tai CDN:ään
Yhteinen omistus
Toimittajat, jotka kuuluvat samaan emoyhtiöön
Yksittäinen vikapiste
Yksi riippuvuus, jolla on suhteeton vaikutusalue
Havainnollistava. Oikea kartta rakentuu toimittajiesi passiivisista signaaleista.
Kaksi kerrosta NIS2-näyttöä, ristiintarkistettuna keskenään
Automaattinen seuranta havaitsee sen, mitä toimittajat eivät paljasta; kysely tallentaa sen, mitä työkalut eivät näe. norppa.io vertaa näitä kahta keskenään, joten jokainen itsearvio nojaa näyttöön eikä luottamukseen.
Automaattinen seuranta: yli 100 päivittäistä tarkistusta
Yli 100 tarkistusta ajetaan päivittäin jokaiselle seurattavalle verkkotunnukselle: kiristysohjelmien uhrilistat, dark webin tunnistetietovuodot, DNS/TLS:n kunto, post-quantum TLS -valmius, AI-toimittajien inventaario (EU:n tekoälyasetus), MCP-päätepisteiden altistuminen, IP-geopaikannus, tietomurtoaltistuminen, HTTP-turvaotsakkeet, verkkosivujen muutosten havainnointi, yritystiedot (kaupparekisteri, LEI-tila, konkurssihavainnointi) ja julkisten koodivarastojen analyysi. Ei vaadi toimittajalta mitään.
Toimittajan itsearviointi (SAQ)
Lähetä jokaiselle toimittajalle yhden klikkauksen kyselylinkki, 41 kysymystä 9 NIS2-osiossa: hallinto, pääsynhallinta, häiriönhallinta, kryptografia, toiminnan jatkuvuus ja muuta. Vastaukset pisteytetään automaattisesti, ja ne näkyvät hallintapaneelissasi. Voit lähettää kyselyn toimittajan omalla kielellä kahdeksasta EU-kielestä, jotta vastausprosentti paranee.
Näyttöön perustuva itsearvio
NIS2 Art. 21(2)(d) — Kun kontrolli on ulkoa havaittavissa, vertaamme toimittajan vastausta siihen, mitä oikeasti näemme: puhdas TLS-skannaus tukee ”TLS 1.2+” -itsearviota, ja paljastunut haavoittuvuus on ristiriidassa ”paikkaamme ripeästi” -vastauksen kanssa. Kontrollit, joita emme voi ulkoa havaita, merkitään selvästi itsearvioksi. Emme koskaan anna ymmärtää, että jokin olisi todennettu, jos emme voi seistä sen takana.
Jokainen vastaus kantaa tilansa: vahvistettu, kumottu, kyseenalaistettu tai vain itsearvio.
Rakennettu ketterille tietoturvatiimeille
100+
automaattista tarkistusta verkkotunnusta kohti
Kiristysohjelmat · Dark web · DNS/TLS · Post-quantum TLS · AI-toimittajat · MCP · Yritystiedot · Koodivarastot · Tietomurtodata
päivittäin
skannaustiheys
Jatkuva seuranta, ei kertaluonteinen tilannekuva
100 %
datan sijainti EU:ssa
EU · Frankfurtin alue · GDPR sisäänrakennettuna
NIS2
artiklat kartoitettu automaattisesti
NIS2:n artiklan 21(2) keskeiset alakohdat katettu, kunkin löydöksen konkreettinen aukko nimettynä, ei pelkkää pistemäärää
Rakennettu standardeille, jotka auditoijasi tunnistaa.
Löydökset kartoitettu viitekehyksiin, joilla on merkitystä
Rakennettu tunnustetuille julkisille tietoturvalähteille
Mainittu tunnistamista varten. norppa.io on riippumaton, eivätkä nämä organisaatiot ole sitä tukeneet.
Uhkaopas 2026
Näin murto tapahtuu vuonna 2026, ja tästä norppa.io katkaisee ketjun
Edge-laitteita hyödynnetään ennen kuin korjaus on saatavilla, tunnuksia kerätään suuressa mittakaavassa, AI:n kiihdyttämänä. Ketju tavoittaa sinut kahdesta suunnasta: oma ulkoinen hyökkäyspintasi ja toimitusketjusi. Katso se vaihe vaiheelta.
Käytössä viidessä minuutissa. NIS2-raportti on saatavilla pyynnöstä ensimmäisten skannausten jälkeen.
Lisää toimittajasi ja oma verkkotunnuksesi
Syötä yrityksen nimi ja verkkotunnus. Lisää oma verkkotunnuksesi samalla tavalla. Koko listan lisääminen vie noin viisi minuuttia. Ei integraatioita, ei API-avaimia, ei IT-projektia.
Seuranta alkaa tilauksen myötä
Kiristysohjelmien uhriseuranta, dark webin tunnistetietovuodot, varmenteiden kunto, kaupparekisterin tila ja CVE-altistuminen. Kaikki tarkistetaan päivittäin toimittajiesi ja oman verkkotunnuksesi osalta, ilman mitään konfiguroitavaa.
Kriittiset löydökset laukaisevat välittömät hälytykset
Saat sähköpostin samana päivänä, kun havaitaan kiristysohjelmalistaus, dark webin tunnistetietojen altistuminen tai alle 14 päivässä vanheneva varmenne. Näin toimit heti, kun riski ilmenee.
NIS2-vaatimustenmukaisuusraportti milloin tahansa
NIS2-raportti on hallintapaneelissasi milloin tahansa: jokainen löydös on kytketty omaan NIS2-artiklaansa ja sen takana oleva konkreettinen aukko on nimetty, ei pelkkää pistemäärää. Mukana ovat myös toimittajien järjestys ja selkeä tiivistelmä. Voit tallentaa tai tulostaa raportin PDF:ksi, ja se tukee auditointia ensimmäisistä skannauksista alkaen.
Oma ulkoinen pintasi ja koko toimitusketjusi, ilman manuaalista työtä.
Toimitusketjuseuranta
Dark web- ja infostealer-seuranta
Kiristysohjelmauhrien seuranta
NIS2-artiklakartoitettu raportti
Varmenne- ja aliverkkotunnusseuranta
Datan sijainti EU:ssa
Full Scan -lisäosa
Toimittajan itsearviointilomake (SAQ)
Yritystiedustelu (kaupparekisteri, konkurssitunnistus)
Julkisten koodivarastojen analyysi (GitHub/GitLab, npm, Docker Hub)
Identiteettipalveluntarjoajan riskin havaitseminen (Entra ID, ADFS, Okta) ja BEC-yhdistelmäpisteytys
AI/ML-työkalujen altistuminen ja LLM-rajapintojen salaisuusskannaus
Toimittajapoikkeamien havaitseminen
Toimittajan vakuutusten vertailu skannausnäyttöön
Kokeileminen ennen sitoutumista
| Ominaisuus | norppa.io | Perinteiset EASM-työkalut | Manuaalinen prosessi |
|---|---|---|---|
| Toimitusketjuseuranta | Sisältyy | Ei sisälly | Manuaalinen taulukko |
| Dark web- ja infostealer-seuranta | Päivittäin | Ei sisälly | Ei käytännössä mahdollista |
| Kiristysohjelmauhrien seuranta | 6 tunnin välein | Ei sisälly | Manuaalinen |
| NIS2-artiklakartoitettu raportti | Raportti milloin tahansa | Ei sisälly | Manuaalinen |
| Varmenne- ja aliverkkotunnusseuranta | Jatkuva | Jatkuva | Manuaalinen |
| Datan sijainti EU:ssa | Kyllä | Osittain | Vaihtelee |
| Full Scan -lisäosa | OSINT + HTTP-tarkistukset mukana · Full Scan: lisäosa | Vain korkeammilla tasoilla | N/A |
| Toimittajan itsearviointilomake (SAQ) | Sisältyy | Ei sisälly | Manuaalinen |
| Yritystiedustelu (kaupparekisteri, konkurssitunnistus) | Sisältyy | Osittain | Manuaalinen |
| Julkisten koodivarastojen analyysi (GitHub/GitLab, npm, Docker Hub) | Sisältyy | Ei sisälly | Ei käytännössä mahdollista |
| Identiteettipalveluntarjoajan riskin havaitseminen (Entra ID, ADFS, Okta) ja BEC-yhdistelmäpisteytys | Sisältyy | Ei sisälly | Ei käytännössä mahdollista |
| AI/ML-työkalujen altistuminen ja LLM-rajapintojen salaisuusskannaus | Sisältyy | Ei sisälly | Ei käytännössä mahdollista |
| Toimittajapoikkeamien havaitseminen | Päivittäin — hälytys havaintopäivänä | Ei kata toimittajapoikkeamia | Mahdotonta vuosittaisella katsauksella |
| Toimittajan vakuutusten vertailu skannausnäyttöön | Automaattinen | Ei sisälly | Ei käytännössä mahdollista |
| Kokeileminen ennen sitoutumista | Itsepalveluna minuuteissa · hinnat näkyvissä · ei myyntipuhelua | Yleensä myyntiprosessi ensin | Ei mitään kokeiltavaa — työ on sinun |
Miksi taulukkolaskenta ei välttämättä täytä NIS2:n artiklaa 21
Vuosittainen kysely kertoo, mitä toimittaja aikoi tehdä, ei sitä, ovatko sen järjestelmät turvallisia tänään. NIS2:n ”asianmukaisten toimenpiteiden” vaatimus ei todennäköisesti täyty pelkillä vuosittaisilla tilannekuvilla.
Perustuu julkisesti saatavilla oleviin ominaisuusvertailuihin. Voi muuttua.
Emme käytä asiakkaiden nimiä markkinoinnissamme, emmekä pyydä referenssejä tai tapaustutkimuksia. Mitä jaat norppa.io:n kanssa, se pysyy sinulla.
Vaihdatko arvosana- tai kyselylomakealustasta? Näin se muuttuu.
Kolmannen osapuolen riskialustat tiivistävät toimittajan usein vuosittaiseen kyselylomakkeeseen ja yhteen pistemäärään. norppa.io on rakennettu päinvastoin: jatkuvaksi, todistepohjaiseksi ja EU:ssa toimivaksi.
Hinnat alkaen 249 €/kk, kahdeksalla EU-kielellä. Emme pyydä sinulta referenssejä tai tapaustutkimuksia.
NIS2:ta valvotaan. Pystytkö osoittamaan, että toimitusketjusi on hallinnassa, joka päivä, ei kerran vuodessa?
EU:n NIS2-direktiivi (saatettava kansalliseen lakiin 17.10.2024 mennessä) edellyttää, että kriittisten alojen keskisuuret ja suuret yritykset hallitsevat aktiivisesti toimitusketjujensa kyberriskiä. Artikla 21(2)(d) nimeää toimitusketjun turvatoimet erikseen, ja laiminlyönti voi tarkoittaa sakkoja jopa 10 milj. € tai 2 % maailmanlaajuisesta liikevaihdosta.
160 000–200 000 yritystä EU:ssa on suoraan velvoitettu
Rahoitus, energia, terveydenhuolto, liikenne, digitaalinen infrastruktuuri: NIS2 koskee koko EU:ta samoin vaatimuksin jokaisessa jäsenvaltiossa.
Pelkkä vuosittainen arviointi ei todennäköisesti riitä
NIS2 odottaa sinun osoittavan, miltä toimittaja näyttää tänään, ei miltä se näytti edellisessä arvioinnissa. norppa.io vertaa kunkin toimittajan vastauksia reaaliaikaiseen skannausnäyttöön, joten itsearvio nojaa siihen, mitä oikeasti havaitsemme.
Auditoinnissa sinun on osoitettava jatkuva seuranta
Toimivaltaiset viranomaiset voivat pyytää konkreettista näyttöä toimitusketjun riskienhallinnasta, ja johto on henkilökohtaisesti vastuussa. Vuosittainen kysely on heikko puolustus; norppa.io tuottaa päivättyä, löydöstason näyttöä automaattisesti, joka päivä, jokaiselle toimittajalle.
Murto-osa kustannuksesta
Jopa 10 toimittajan jatkuva seuranta alkaen 249 €/kk (alle 25 € toimittajaa kohti), verrattuna sakkoihin, jotka ovat enintään 10 milj. € tai 2 % maailmanlaajuisesta liikevaihdosta.
Yksi näkymä EU-sääntelyyn: NIS2, CRA, DORA ja tekoälyasetus
Useimmat alustat sovittavat yhdysvaltalaisen viitekehyksen jälkikäteen. norppa.io kartoittaa jokaisen toimittajasignaalin sille EU-säädökselle, jota se tosiasiassa koskee, joten sama seuranta vastaa neljään säädökseen kerralla.
NIS2
Jokainen löydös kartoitettu artiklan 21(2) velvoitteeseen. Voimassa EU:ssa jo nyt.
CRA
Valmius kyberkestävyysasetuksen olennaisiin vaatimuksiin. Raportointi syyskuusta 2026.
DORA
Esitäytetty vienti DORAn tietorekisteriin ICT-palveluntarjoajista, finanssitoimijoille.
AI Act
Inventaario AI:n käytöstä ja esillä olevasta AI-pinnasta tekoälyasetuksen 26 artiklan käyttöönottajan velvoitteisiin.
CRA- ja tekoälyasetusviittaukset ovat suuntaa-antavia valmiussignaaleja ulkoisesta seurannasta, eivät vaatimustenmukaisuusarviointi. Lue CRA-opas · Tekoälyasetus-opas
Toimitusketjusi riskikartta ei poistu EU:sta
norppa.io on eurooppalainen yritys. Toimittajasi, löydökset ja NIS2-todisteet säilytetään ja käsitellään EU:ssa, EU:n lainkäyttövallassa, ilman toimittajadatasi siirtoa kolmansiin maihin.
- EU-yritys, Norteris Oy Helsingissä
- Kokonaan suomalaisomisteinen: kaikki omistajat ovat suomalaisia ja Suomessa
- EU-datasijainti, Frankfurtin alue
- EU:n lainkäyttövalta: sopimuksesi on vain EU-lain alainen
- EU-tuki Suomesta
NIS2-riskirekisteri on itsessään arkaluontoinen: se on kartta siitä, mistä toimitusketjusi murtuu. Ennen kuin valitset toimitusketjualustan, kysy yksi kysymys. Minne se lähettää sinun karttasi?