Settori

Infrastruttura di fiducia verificabile per i settori regolamentati

Ogni settore di questa pagina si regge su informazioni che devono attraversare un confine che l’organizzazione non controlla. Vereign rende verificabili identità, autorità e consegna a quel confine, e Verimesh è in produzione nella sanità svizzera.

Questi settori sono regolamentati o critici per la fiducia e condividono un unico problema strutturale: le informazioni che contano di più devono attraversare un confine che l’organizzazione non controlla. Un ospedale indirizza un paziente a una clinica che non gestisce; un prestatore di servizi fiduciari rilascia un’attestazione che un altro Stato membro deve accettare. All’interno del perimetro i sistemi di identità consolidati fanno il loro lavoro. Al confine decide tutto una domanda diversa: questa controparte può dimostrare chi è, di quale autorità dispone e che nulla è cambiato durante il transito? Una sola architettura risponde per tutti gli otto settori; ciò che cambia sono la normativa, le controparti e il costo dell’errore.

Settore per settore

Sanità

L’EHDS obbliga le istituzioni sanitarie a scambiarsi i dati dei pazienti oltre confine e l’articolo 20 del GDPR riconosce al paziente il diritto alla portabilità, quindi ogni passaggio tra istituzioni deve essere dimostrabile.

Scoprite il settore →

Finanza

DORA fa della resilienza ICT un obbligo del consiglio di amministrazione e PSD3 apre i dati di pagamento a soggetti terzi, quindi gli istituti devono dimostrare l’integrità di ogni messaggio in uscita.

Scoprite il settore →

Servizi fiduciari

Con eIDAS 2.0 un’attestazione qualificata vale solo quanto è disposta ad accettare una parte facente affidamento in un altro Stato membro, quindi la garanzia deve reggere oltre il confine tra chi emette e chi verifica.

Scoprite il settore →

Cybersicurezza

Gli obblighi NIS2 sulla filiera, il Cyber Resilience Act e l’AI Act europeo convergono sullo stesso livello sguarnito: la fiducia tra organizzazioni e tra gli agenti e i dispositivi che agiscono per conto loro.

Scoprite il settore →

Difesa

Le operazioni multinazionali richiedono allo stesso tempo sovranità dei dati e interoperabilità tra alleati, e questo esclude un’autorità centrale condivisa di cui ogni partner dovrebbe fidarsi per conto di tutti gli altri.

Scoprite il settore →

Energia

NIS2 classifica i gestori di rete come soggetti essenziali e il Codice di rete ENTSO-E sulla cybersecurity disciplina i flussi elettrici transfrontalieri, quindi le istruzioni tra le sale di controllo devono essere autenticate.

Scoprite il settore →

Settore legale

eIDAS 2.0 cambia il modo in cui si identificano i clienti e la strategia dell’UE per la giustizia digitale digitalizza i procedimenti, quindi l’autenticità dei documenti e il segreto professionale forense devono reggere su ogni canale.

Scoprite il settore →

Farmaceutica

L’integrità dei dati GxP secondo ALCOA+, la direttiva UE sui medicinali falsificati e il regolamento (UE) 536/2014 sulle sperimentazioni cliniche richiedono tutti una prova crittografica della provenienza dei dati e del prodotto.

Scoprite il settore →

Iniziate da un solo confine

Portate uno scambio che deve attraversare un confine organizzativo e vediamo insieme che cosa servirebbe per renderlo verificabile, dall’identità alla consegna. Quindici minuti bastano per un primo colloquio di inquadramento.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero