Yritysostot
Fortreum ostaa Kovr.AI:n uudelleenmäärittääksesi tekoälyyn perustuvan kyberTurvallisuuden mukaisuuden

Fortreum on ostanut Kovr.AI:n, jolloin yhdistyy kyberturva-arviointifirma, joka on tunnettu arviointeista, jotka perustuvat asiantuntijoiden johtamaan arviointiin, ja alusta, joka on suunniteltu erityisesti tekoälyyn perustuvien mukaisuustyövirran hallintaan säädellyissä ympäristöissä. Transaktio heijastaa laajempaa muutosta siinä, miten organisaatiot lähestyvät mukaisuutta, erityisesti kun päällekkäiset kehykset ja lisääntyvä sääntelyvalvonta tekevät perinteisistä prosesseista vaikeampia skaalata.
Organisaatiot, jotka toimivat useiden standardien, kuten FedRAMP, CMMC 2.0 ja NIST-kehysten, kanssa, kohtaavat usein toistuvia ponnisteluja, hajanaisia työkaluja ja pitkiä aikatauluja. Tämän seurauksena on ollut kasvava kiinnostus järjestelmiä kohtaan, jotka voivat yhdistää todistusjohtamisen, automatisoida asiakirjojen laatimisen ja tuottaa tuloksia, jotka kestävät itsenäisen tarkastuksen.
Yhtenäinen mukaisuuden elinkaari
Yhdistetty tarjous on suunniteltu yhdistämään mukaisuuden prosessin vaiheita, jotka käsitellään yleensä erikseen. Valmius, arviointi ja jatkuva seuranta käsitellään usein erillisinä työvirroina, mikä voi johtaa epäjohdonmukaisuuksiin siinä, mitä valmistellaan ja mitä lopulta vahvistetaan.
Kovrin alusta osoittaa tämän ongelman ratkaisun rakentelemalla mukaisuustyötä uudelleen käytettävien todisteiden ja valvontakarttojen ympärille. Kun valvontaa määritetään, ne voidaan kohdistaa useiden kehysten yli, vähentäen tarvetta luoda samanlaista asiakirjaa kullekin standardille. Tämä mahdollistaa organisaatioiden edetä eri mukaisuusvaatimusten kautta rinnakkain sen sijaan, että ne edettäisivät peräkkäin.
Fortreumin rooli keskittyy edelleen itsenäiseen vahvistamiseen. Akkreditoitu arviointifirma arvioi valmisteluvaiheessa tuotettuja tuloksia ja määrittää, täyttävätkö ne sovellettavien kehysten vaatimukset.
Kovr.AI:n teknologia
Kovr.AI kehitettiin tekoälyyn perustuvana mukaisuusalustana, ei perinteisen hallintatyökalun laajennuksena. Järjestelmä integroituu pilviympäristöihin ja turvallisuusratkaisuihin jatkuvaan mukaisuustietojen keräämiseen ja järjestämiseen.
Alusta keskittyy automaatioon useilla perinteisesti manuaalisilla aloilla:
- Valvontakarttojen määrittäminen useiden sääntelykehysten yli
- Mukaisuusasiakirjojen, kuten järjestelmän turvallisuussuunnitelman, luominen
- Todisteiden kerääminen pilvipalveluista ja turvallisuustyökaluista
- Jatkuva mukaisuusaseman seuranta
Siirtämällä nämä prosessit jatkuvaan, tietopohjaiseen järjestelmään, alusta vähentää riippuvuutta staattisista malleista ja jaksollisista manuaalisista päivityksistä.
Agentti Artemis ja mukaisuuden käyttöliittymien evoluutio
Alustan keskipisteenä on Agentti Artemis, agenteille tekoälyjärjestelmä, joka on suunniteltu tarjoamaan yksittäinen käyttöliittymä mukaisuustietojen kanssa. Sen sijaan, että käyttäjien pitäisi navigoida eri työkaluja asiakirjojen, infrastruktuurin ja todisteiden seuraamiseen, käyttäjät voivat pääsyä konsolidoituun näkymään mukaisuusympäristöstään.
Tämä lähestymistapa heijastaa laajempaa trendiä kohti enemmän interaktiivisia järjestelmiä, joissa käyttäjät voivat kysyä ja analysoida mukaisuustietoja dynaamisesti sen sijaan, että he riippuvat ennalta määritetyistä raporteista. Alusta toimii säädellyssä ympäristössä, joka on suunniteltu täyttämään liittovaltion turvallisuusvaatimukset, mukaan lukien rajoitukset tietojen säilyttämiseen.
Osoittamaan huolenaiheita tekoälyllisesti tuotettujen tulosten yhteydessä, järjestelmä sisältää hallintamekanismit, jotka edellyttävät ihmisen vahvistamista ennen kuin mitään havaintoja voidaan vahvistaa.
Fortreumin asiantuntijajohtoinen malli
Fortreumin arviointimalli perustuu edelleen ihmisen asiantuntijuuteen. Löydökset arvioidaan ja vahvistetaan asiantuntijoilla, jotka ovat vastuussa lopullisesta mukaisuuspäätöksestä.
Tämä ero on tärkeä säädellyissä aloissa, joissa arvioinnin uskottavuus riippuu ei vain tiedoista vaan myös taustalla olevasta tuomioista. Vaikka automaatio voi sujuvoittaa valmistelua, itsenäinen vahvistaminen jatkaa keskeistä rooliaa mukaisuuden tuloksia arvioidaan.
Otto korkean turvallisuuden ympäristöissä
Kovr.AI on jo otettu käyttöön ympäristöissä, joissa on tiukat turvallisuusvaatimukset, mukaan lukien liittovaltion virastot ja puolustusorganisaatiot. Sen FedRAMP Moderate -hyväksyntä osoittaa, että alusta täyttää turvallisuus- ja mukaisuusperusteet, jotka vaaditaan hallituksen järjestelmissä käytettäväksi.
Organisaatioille, jotka toimivat näillä aloilla, pääsy alustaan, joka on jo kohdistettu liittovaltion vaatimuksiin, voi vähentää aikaa, joka tarvitaan mukaisuusvalmiuden saavuttamiseen.
Yritys heijastaa jatkuvaan muutosta kyberturva-mukaisuudessa. Staattiset, tarkistuslistoihin perustuvat prosessit korvataan hitaasti järjestelmillä, jotka korostavat jatkuva seurantaa, integroitua tietoa ja automaatiota.
Samaan aikaan itsenäisen vahvistamisen tarve ei ole muuttunut. Seurauksena on, että yhdistelmä tekoälyllisestä valmistelusta ja asiantuntijajohtoisesta arvioinnista tulee yleisemmäksi malliksi organisaatioille, jotka hallinnoivat monimutkaisia sääntelyvelvoitteita.












