Zum Inhalt springen
Reltime
Regulatorische Rails

Jede Rail besteht aus den gleichen vier Elementen, die für eine Verordnung ausgefüllt werden: Ereignisse, Nachweise, Aktionen und Berichte. Eine Bank, die DORA, AMLR und eIDAS 2 implementiert, teilt sich eine Identitätsschicht und einen Datensatz über alle drei hinweg.

Wenn sich die Regeln ändern, wird die Rail einmal aktualisiert und der Datensatz zeigt, welche Version an welchem Datum angewendet wurde.

Illustrativer Workflow
  1. 1

    Ereignisse

    Was aufgezeichnet werden muss

    Schwachstelle empfangen, bewertet, Ausnutzung bestätigt, Behebung veröffentlicht

  2. 2

    Nachweise

    Was eine dritte Partei sehen muss

    Jeder Schritt von einer identifizierten Person in einer definierten Rolle unterschrieben, mit Zeit und Dokumentversion

  3. 3

    Aktionen

    Was nur geschehen darf, wenn ein Nachweis existiert

    Produktfreigabe zurückgehalten, bis die Behebung erfasst und unterschrieben ist

  4. 4

    Berichte

    Was die Aufsichtsbehörde erhält

    Frühwarnung innerhalb von 24h, Benachrichtigung innerhalb von 72h, Abschlussbericht innerhalb von 14 Tagen nach einer Behebung

Gezeigte Schiene · Cyberresilienz-Gesetz

Wen es erreicht · Hersteller von Produkten mit digitalen Elementen, einschließlich Eigenmarkenhändler

Ereignisse aufgezeichnet
Schwachstelle empfangen, bewertet, Ausnutzung bestätigt, Behebung veröffentlicht
Nachweise
Jeder Schritt von einer identifizierten Person in einer definierten Rolle unterschrieben, mit Zeit und Dokumentversion
Aktionen basierend auf Nachweis
Produktfreigabe zurückgehalten, bis die Behebung erfasst und unterschrieben ist
Berichte erstellt
Frühwarnung innerhalb von 24h, Benachrichtigung innerhalb von 72h, Abschlussbericht innerhalb von 14 Tagen nach einer Behebung
Illustrativer Workflow
Schritt 1 von 5
  1. Bewusstsein · verankert 09:14
  2. +24h · Frühwarnung
  3. +72h · Benachrichtigung
  4. Korrektur verfügbar
  5. +14 Tage · Abschlussbericht
NIS2, DORA und CRA haben jeweils eigene Berichtsphasen und Fristen. Dieses Beispiel zeigt CRA.

Lieferantennachweis vor Ankunft der Ware.

Ab dem 11. Dezember 2027 benötigt jede auf dem EU-Markt in Verkehr gebrachte Einheit einen vollständigen CRA-Nachweis. Waren ohne diesen bleiben im Lager. Lieferanten versiegeln einmalig ihre Erklärung, ihren Kontaktpunkt für Schwachstellen, die Supportperiode und die Softwarestückliste pro Produktversion. Jeder Artikel erhält vor dem Verkauf einen Status. Ändert sich der Nachweis oder wird er zurückgezogen, geht sofort eine Benachrichtigung heraus. Die Historie wird für die zehn Jahre, die der CRA vorschreibt, aufbewahrt.

Illustrativer Workflow
  • Router X2 · v1.4✓ Erklärung✓ Kontaktpunkt✓ Supportzeitraum✓ SBOMBereit
  • Smart Plug S · v2.0✓ Erklärung✓ Kontaktpunkt✕ Supportzeitraum✕ SBOMFehlend
  • Laptop L15 · v3.1✕ Erklärung✓ Kontaktpunkt✓ Supportzeitraum✓ SBOMZurückgezogen

Wen es erreicht · Wesentliche und wichtige Einrichtungen in 18 Sektoren

Ereignisse aufgezeichnet
Sicherheitsmaßnahmen, Vorfälle
Nachweise
Vorfallsverantwortlicher, Klassifizierung und jede Eskalation mit Rolle und Zeit unterschrieben
Aktionen basierend auf Nachweis
Zugang zu wesentlichen Systemen
Berichte erstellt
Vorfallsbenachrichtigungen

Wen es erreicht · Finanzunternehmen und deren IKT-Dienstleister

Ereignisse aufgezeichnet
IKT-Vorfälle, Änderungen durch Dritte, Tests
Nachweise
Genehmigungskette mit Rollen und der angewandten Regelversion
Aktionen basierend auf Nachweis
Änderung an kritischen IKT-Diensten
Berichte erstellt
Vorfalls- und Registermeldung

Wen es erreicht · Anbieter und Betreiber von Hochrisiko-KI

Ereignisse aufgezeichnet
Trainingsdaten, Einwilligung, Modellversionen
Nachweise
Modellversion und verantwortliche Rolle an jede Entscheidung gebunden
Aktionen basierend auf Nachweis
Modellfreigabe
Berichte erstellt
Technische Dokumentation und Protokolle

Wen es erreicht · Verpflichtete Unternehmen nach EU-AML-Vorschriften

Ereignisse aufgezeichnet
Kundenprüfungen, Statusänderungen, Warnmeldungen
Nachweise
Bestätigungen von Ausstellern, gegen deren Unterschriften geprüft
Aktionen basierend auf Nachweis
Transaktionen über Risikoschwellenwerten
Berichte erstellt
Laufende Überwachungsspur

Wen es erreicht · Vertrauende Parteien, die die EU-Wallet akzeptieren

Ereignisse aufgezeichnet
Identitätsprüfungen pro Zweck
Nachweise
Wallet-Bestätigung erhalten, Aussteller und Zeitpunkt der Prüfung
Aktionen basierend auf Nachweis
Zugang und Onboarding
Berichte erstellt
Verifizierungsbelege

Wen es erreicht · Hersteller von Produkten, jetzt einschließlich Software

Ereignisse aufgezeichnet
Produktstatus bei Freigabe, Änderungen, Updates
Nachweise
Freigabe- und Update-Entscheidungen mit Rolle, Zeit und Version unterschrieben
Aktionen basierend auf Nachweis
Freigabe von Software und Updates
Berichte erstellt
Nachweispaket zur Offenlegung

Wen es erreicht · Kreditgeber und Kreditvermittler

Ereignisse aufgezeichnet
Kreditwürdigkeitsprüfungen, Offenlegungen
Nachweise
Jede Bewertung gebunden an die Regelversion und die verantwortliche Rolle
Aktionen basierend auf Nachweis
Kreditentscheidung und Auszahlung
Berichte erstellt
Nachweis pro Entscheidung

Eine Identitätsschicht unter jeder Rail. eKYC und selbstverwaltete Identität mit kontinuierlicher Überwachung.

Identität als Nachweis sehen →
Die Frage, die kommt

7%

Eine Zahlungsanweisung wird nur freigegeben, wenn eine verankerte Akzeptanz vorliegt. Lieferung, Inspektion, Genehmigung und Zahlungsreferenz bilden eine Kette, die der Zahler, der Geber und der Auditor jeweils überprüfen können.

Die Bank oder die Finanzverwaltung bleibt der Zahler und behält ihre eigenen Verantwortlichkeiten. Reltime steuert die Anweisung und hält den Nachweis.

Illustrativer Workflow
Schritt 1 von 7
  1. 01

    Lieferung aufgezeichnet

  2. 02

    Inspektion unterzeichnet

  3. 03

    Abnahme verankert

    Verankert
  4. 04

    Genehmigungen

    Zwei Rollen

  5. 05

    Zahlungsanweisung freigegeben

    Freigegeben
  6. 06

    Zahler führt aus

Alternativer Zweig · Prüfung fehlgeschlagen

  1. 01

    Prüfung fehlgeschlagen

    Fehlgeschlagen
  2. 02

    Anweisung gehalten

    Gehalten
  3. 03

    Benachrichtigung an den Vertragsverantwortlichen

    Benachrichtigung

VerpflichtungArbeitsablaufKontrolleNachweisBleibt bei Ihnen
NIS2-VorfallsbearbeitungVon der Erkennung zur BenachrichtigungVerantwortlicher zugewiesen und Eskalation durchgesetztSignierte Zeitleiste jedes SchrittesKlassifizierungs- und Meldeentscheidung
DORA IKT-DrittparteirisikoÄnderung an einem kritischen IKT-DienstÄnderung wird bis zur Verankerung der Genehmigungen zurückgehaltenGenehmigungskette mit Rollen und RegelversionRisikobereitschaft und Lieferantenwahl
CRA-SchwachstellenmeldungSchwachstelle zur BehebungFreigabe wird bis zur Signierung der Behebung zurückgehalten24h / 72h / endgültige Berichtsentwürfe aus den AufzeichnungenEinreichung bei der Behörde
DSGVO DatenminimierungIdentitätsprüfungenNachweis geteilt, Kopie zurückgehaltenBestätigungsempfangRechtsgrundlage und Aufbewahrung
KI-Gesetz ProtokollierungModellentscheidungModellversion an jede Entscheidung gebundenEreignisprotokoll mit Eingabereferenz und VersionRisikoklassifizierung des Systems
AMLR fortlaufende ÜberwachungKundenbeziehungAlarm bei Statusänderung oder AnomalieVerankerter ÜberwachungspfadRisikobewertung und Maßnahme

Reltime wurde entwickelt, um diese Verpflichtungen zu unterstützen. Die Verantwortung für die Einhaltung liegt weiterhin bei Ihrer Organisation.

Bei Personen mit geschützten persönlichen Daten kann eine einzige falsche Abfrage ein Leben gefährden. Reltime bewertet die Anfrage, bevor die Daten freigegeben werden, zeichnet die Entscheidung auf und benachrichtigt das verantwortliche Team, wenn jemand ohne Berechtigung versucht, darauf zuzugreifen.

Illustrativer Workflow
Schritt 1 von 7

Kliniker

  • 1 Datensatz anfordern

Lokale Kontrollstelle

  • 2 Lokale Entscheidung in Millisekunden
  • 4 Lokales Protokoll geschrieben
  • 7 Zweig B · Notfall-Break-GlassGenehmigt · gekennzeichnet

Patientenakten-System

  • 3 Nur erlaubte Felder

Reltime-Netzwerk

  • 5 Nach der Entscheidung verankert

Sicherheitsteam

  • 6 Zweig A · Zugriff außerhalb der RolleAbgelehnt · Benachrichtigung
Die Versorgung wartet nie auf das Netzwerk. Die Entscheidung wird lokal getroffen und der Nachweis direkt danach verankert.
  • Kein neues Register.

    Der Schutzstatus wird bei jeder Prüfung dort gelesen, wo er bereits existiert. Es wird niemals eine Liste geschützter Personen erstellt.

  • Alles bleibt bei der Organisation.

    Der vollständige Entscheidungsdatensatz verbleibt im eigenen Protokoll. Nur eine Prüfsumme gelangt in das Netzwerk.

  • Sicherer Ausfall, pro Ablauf.

    Wenn die Kontrollstelle nicht antwortet, werden Mailings und Rechnungen zurückgehalten, Überweisungen erfolgen mit maskierten Kontaktdaten, und dringende Lesevorgänge werden als Notzugang gewährt und zur Nachverfolgung markiert.