Från proffs till proffs

Byggd av säkerhetsproffs, för säkerhetsproffs

norppa.io började som ett verktyg vi själva behövde. Sedan öppnade vi det för andra.

Europeiskt i grunden
Bevis framför hype
Kontinuerligt, inte årligen

Varför vi byggde det

Vi är finländska säkerhetsproffs med flera års praktisk erfarenhet inom säkerhetsdrift och rådgivning. När NIS2 gjorde kontinuerlig övervakning av leveranskedjan och angreppsytan till en stående skyldighet stötte vi gång på gång på samma vägg: de trovärdiga verktygen var byggda för Fortune 500-budgetar, byggde på frågeformulär och ögonblicksbilder en gång om året, var värdbaserade utanför EU och talade bara engelska. De lätta alternativen var knappt mer än en engångsskanning. Inget kombinerade kontinuerlig, automatiserad och bevisbaserad övervakning med en genuint europeisk grund, så vi byggde det för vårt eget arbete och öppnade det för andra.

Luckan vi fyller

Verktyg för leverantörsrisk samlas vid två ytterligheter. I den ena änden de globala betygs- och TPRM-plattformarna: kraftfulla, men prissatta för storföretag, frågeformulärstunga och byggda kring ett enda bokstavsbetyg. I den andra punktverktyg som skannar en gång och stannar. För ett europeiskt företag som måste visa fortlöpande aktsamhet över sin leveranskedja, på sitt eget språk, med data kvar i EU, passar ingetdera. norppa.io är medvetet den saknade mitten: automatiserad daglig övervakning med över 100 kontroller per leverantör, exponering mot dark web och utpressningsprogram omkontrollerad med några timmars mellanrum, beviset bakom varje fynd i stället för ett ogenomskinligt betyg, åtta språk, EU-värdskap (Frankfurtregionen) och pris per leverantör, så att ett företag på tjugo personer kör på samma plattform som en multinationell koncern.

Byggd i Europa, för Europa

norppa.io är ett europeiskt företag (Norteris Oy, baserat i Helsingfors), och dina data lagras i EU (Frankfurtregionen). Det spelar roll vid övervakning av leveranskedjan, där de data vi har i praktiken är en karta över dina beroenden och svaga punkter. Plattformen talar åtta EU-språk, kopplar varje fynd till relevant NIS2-artikel och är byggd kring den reglering som europeiska företag faktiskt svarar mot, inte i efterhand anpassad från ett amerikanskt ramverk. Där de etablerade plattformarna för leveranskedjerisk är amerikanska företag är norppa europeisk: ditt avtal, din datalagring och din support finns alla i EU.

Varför 'norppa'?

Vårt namn, norppa, är finska för saimensälen, en av världens sällsyntaste sälar, som bara finns i Finlands inre vatten. En passande namne. En säl tillbringar sitt liv med att iaktta sin omgivning: tålmodig och vaksam, dyker tyst upp för att skaffa sig en överblick och glider sedan ner igen för att hålla vakt. Den ser klart i mörkt, grumligt vatten där andra inte kan. Och den är utpräglat europeisk, en sällsynt, skyddad inhemsk art. Så vill vi att plattformen ska fungera: en lugn, ständig vakt över din leveranskedja snarare än ett larm som ljuder först i efterhand; klarhet i grumlet av exponerade tjänster, läckta inloggningsuppgifter och utgående certifikat; och ett europeiskt hem för dina data, omsorgsfullt bevakade.

Från proffs till proffs

Vi bygger norppa.io så som vi själva skulle vilja att ett verktyg byggdes åt oss: bevis framför hype, ingen skrämselförsäljning och ärlighet om vad en skanning kan och inte kan säga. Varje fynd kommer med beviset bakom det och en tydlig förklaring av varför det spelar roll för NIS2, inte en siffra du måste ta på tro.