Creato da professionisti della sicurezza, per professionisti della sicurezza
norppa.io è nato come uno strumento di cui avevamo bisogno noi stessi. Poi l'abbiamo aperto agli altri.
Europeo per progettazione
Prove, non clamore
Continuo, non annuale
Perché l'abbiamo creato
Siamo professionisti finlandesi della sicurezza con anni di esperienza pratica in security operations e consulenza. Quando NIS2 ha reso il monitoraggio continuo della supply chain e della superficie di attacco un obbligo permanente, sbattevamo sempre contro lo stesso muro: gli strumenti credibili erano pensati per budget da Fortune 500, si basavano su questionari e istantanee annuali, erano ospitati fuori dall'UE e parlavano solo inglese. Le alternative leggere erano poco più di una scansione una tantum. Nulla combinava un monitoraggio continuo, automatizzato e basato sulle prove con una base autenticamente europea, così l'abbiamo costruito per il nostro lavoro e l'abbiamo aperto agli altri.
Il vuoto che colmiamo
Gli strumenti per il rischio di terze parti si concentrano su due estremi. Da un lato le piattaforme globali di rating e TPRM: potenti, ma con prezzi per grandi imprese, incentrate sui questionari e costruite attorno a un unico voto. Dall'altro strumenti puntuali che scansionano una volta e si fermano. Per un'azienda europea che deve dimostrare una diligenza continua sulla propria catena di fornitura, nella propria lingua, con i dati nell'UE, nessuno dei due va bene. norppa.io è volutamente quel punto intermedio mancante: monitoraggio quotidiano automatizzato con oltre 100 controlli per fornitore, esposizione al dark web e ai ransomware riverificata ogni poche ore, la prova dietro ogni rilevazione invece di un voto opaco, otto lingue, hosting nell'UE (regione di Francoforte) e prezzo per fornitore, così che un'azienda di venti persone usi la stessa piattaforma di una multinazionale.
Costruito in Europa, per l'Europa
norppa.io è un'azienda europea (Norteris Oy, con sede a Helsinki), e i tuoi dati sono archiviati nell'UE (regione di Francoforte). Questo conta nel monitoraggio della supply chain, dove i dati che deteniamo sono in pratica una mappa delle tue dipendenze e dei tuoi punti deboli. La piattaforma parla otto lingue dell'UE, associa ogni rilevazione al pertinente articolo NIS2 ed è costruita attorno alla normativa a cui le aziende europee rispondono davvero, anziché adattata a posteriori da un quadro statunitense. Laddove le piattaforme affermate per il rischio della supply chain sono aziende statunitensi, norppa è europea: il tuo contratto, la residenza dei tuoi dati e il tuo supporto sono tutti nell'UE.
Perché 'norppa'?
Il nostro nome, norppa, è la parola finlandese per la foca dagli anelli del Saimaa, una delle foche più rare al mondo, presente solo nelle acque interne della Finlandia. Un omonimo azzeccato. Una foca passa la vita a osservare l'ambiente che la circonda: paziente e vigile, riemerge in silenzio per fare il punto e poi si reimmerge per restare di guardia. Vede chiaramente nell'acqua scura e torbida dove altri non riescono. Ed è marcatamente europea, una specie autoctona rara e protetta. È così che vogliamo che funzioni la piattaforma: una sorveglianza calma e costante sulla tua catena di fornitura anziché un allarme che suona solo a fatto compiuto; chiarezza nella torbidità di servizi esposti, credenziali trapelate e certificati in scadenza; e una casa europea per i tuoi dati, custoditi con cura.
Dai professionisti ai professionisti
Costruiamo norppa.io come vorremmo fosse costruito uno strumento per noi: prove anziché clamore, nessuna vendita basata sulla paura e onestà su ciò che una scansione può e non può dirti. Ogni rilevazione arriva con la prova che la sostiene e una spiegazione chiara del perché conta per NIS2, non un numero da credere sulla fiducia.