Stworzone przez specjalistów ds. bezpieczeństwa, dla specjalistów ds. bezpieczeństwa
norppa.io powstało jako narzędzie, którego sami potrzebowaliśmy. A potem udostępniliśmy je innym.
Europejskie u podstaw
Dowody ponad szum
Ciągłe, nie raz w roku
Dlaczego je stworzyliśmy
Jesteśmy fińskimi profesjonalistami ds. bezpieczeństwa z wieloletnim praktycznym doświadczeniem w operacjach bezpieczeństwa i doradztwie. Gdy NIS2 uczynił ciągłe monitorowanie łańcucha dostaw i powierzchni ataku stałym obowiązkiem, wciąż napotykaliśmy tę samą ścianę: wiarygodne narzędzia były tworzone z myślą o budżetach z listy Fortune 500, opierały się na ankietach i corocznych migawkach, były hostowane poza UE i mówiły tylko po angielsku. Lekkie alternatywy były ledwie czymś więcej niż jednorazowym skanem. Nic nie łączyło ciągłego, zautomatyzowanego i opartego na dowodach monitorowania z prawdziwie europejskim fundamentem, więc zbudowaliśmy je na własny użytek i udostępniliśmy je innym.
Luka, którą wypełniamy
Narzędzia do oceny ryzyka stron trzecich skupiają się na dwóch skrajnościach. Z jednej strony globalne platformy ratingowe i TPRM: potężne, ale wycenione dla dużych przedsiębiorstw, oparte na ankietach i zbudowane wokół jednej oceny literowej. Z drugiej narzędzia punktowe, które skanują raz i przestają. Dla europejskiej firmy, która musi wykazać ciągłą staranność wobec swojego łańcucha dostaw, we własnym języku, z danymi w UE, żadne nie pasuje. norppa.io to celowo ten brakujący środek: zautomatyzowane codzienne monitorowanie z ponad 100 kontrolami na dostawcę, ekspozycja w dark webie i na ransomware sprawdzana ponownie co kilka godzin, dowód stojący za każdym ustaleniem zamiast nieprzejrzystej oceny, osiem języków, hosting w UE (region Frankfurtu) oraz cena za dostawcę, tak aby dwudziestoosobowa firma działała na tej samej platformie co międzynarodowy koncern.
Stworzone w Europie, dla Europy
norppa.io to europejska firma (Norteris Oy z siedzibą w Helsinkach), a Twoje dane są przechowywane w UE (region Frankfurtu). Ma to znaczenie w monitorowaniu łańcucha dostaw, gdzie dane, które przechowujemy, są w praktyce mapą Twoich zależności i słabych punktów. Platforma mówi w ośmiu językach UE, przypisuje każde ustalenie do właściwego artykułu NIS2 i jest zbudowana wokół regulacji, której europejskie firmy faktycznie podlegają, a nie dostosowana po fakcie z amerykańskich ram. Tam gdzie uznane platformy oceny ryzyka łańcucha dostaw to firmy amerykańskie, norppa jest europejska: Twoja umowa, lokalizacja Twoich danych i Twoje wsparcie są w UE.
Dlaczego 'norppa'?
Nasza nazwa, norppa, to fińskie słowo oznaczające nerpę saimaańską, jedną z najrzadszych fok na świecie, występującą wyłącznie w śródlądowych wodach Finlandii. Trafny imiennik. Foka spędza życie, obserwując swoje otoczenie: cierpliwa i czujna, cicho wynurza się, by rozeznać sytuację, i znów zanurza, by trzymać straż. Widzi wyraźnie w ciemnej, mętnej wodzie, gdzie inni nie potrafią. I jest wyraźnie europejska, rzadki, chroniony gatunek rodzimy. Tak właśnie chcemy, by działała platforma: spokojna, nieustanna straż nad Twoim łańcuchem dostaw zamiast alarmu, który rozlega się dopiero po fakcie; jasność w mętliku odsłoniętych usług, wyciekłych poświadczeń i wygasających certyfikatów; oraz europejski dom dla Twoich danych, strzeżony z troską.
Od profesjonalistów dla profesjonalistów
Budujemy norppa.io tak, jak sami chcielibyśmy, aby zbudowano narzędzie dla nas: dowody ponad szum, żadnej sprzedaży przez strach i szczerość co do tego, co skan może, a czego nie może powiedzieć. Każde ustalenie pojawia się z dowodem, który za nim stoi, i prostym wyjaśnieniem, dlaczego ma znaczenie dla NIS2, a nie liczbą, w którą musisz uwierzyć na słowo.