コンテンツにスキップ
Reltime
規制レール

各レールは、1つの規制に対して同じ4つの要素で構成されています。イベント、証拠、アクション、レポート。DORA、AMLR、およびeIDAS 2を運用する銀行は、これら3つすべてで1つのIDレイヤーと1つの記録を共有します。

規則が変更された場合、レールは一度更新され、記録にはどのバージョンがいつ適用されたかが示されます。

ワークフロー例
  1. 1

    イベント

    記録すべき事項

    脆弱性を受領、評価、悪用を確認、修正をリリース

  2. 2

    証拠

    第三者が見るべき事項

    各ステップは、特定の役割を持つ特定された人物によって、時間と文書バージョンとともに署名されます

  3. 3

    アクション

    証明が存在する場合のみ発生し得る事項

    修正が記録され署名されるまで製品リリースは保留

  4. 4

    報告

    監督者が受け取る事項

    24時間以内に早期警告、72時間以内に通知、修正後14日以内に最終報告

表示されたレール ·サイバーレジリエンス法

対象者 ·自社ブランド小売業者を含む、デジタル要素を持つ製品の製造業者

記録されたイベント
脆弱性を受領、評価、悪用を確認、修正をリリース
証拠
各ステップは、特定の役割を持つ特定された人物によって、時間と文書バージョンとともに署名されます
証明に基づくアクション
修正が記録され署名されるまで製品リリースは保留
レポートが生成されました
24時間以内に早期警告、72時間以内に通知、修正後14日以内に最終報告
ワークフロー例
ステップ 1 の 5
  1. 認識 · 09:14に固定
  2. +24時間 · 早期警告
  3. +72時間 · 通知
  4. 修正利用可能
  5. +14日 · 最終報告書
NIS2、DORA、およびCRAにはそれぞれ独自の報告段階と期限があります。この例はCRAを示しています。

商品到着前のサプライヤーによる証拠。

2027年12月11日以降、EU市場に投入されるすべての製品には、CRAの完全な証拠が必要です。証拠のない商品は倉庫に留まります。サプライヤーは、製品バージョンごとに、宣言、脆弱性連絡先、サポート期間、ソフトウェア部品表を一度封印します。すべてのアイテムは販売前にステータスを取得します。証拠が変更または取り下げられた場合、直ちにアラートが発せられます。CRAが要求する10年間、その履歴は保持されます。

ワークフロー例
  • ルーター X2 · v1.4✓ 宣言✓ 連絡先✓ サポート期間✓ SBOM準備完了
  • スマートプラグ S · v2.0✓ 宣言✓ 連絡先✕ サポート期間✕ SBOM欠落
  • ラップトップ L15 · v3.1✕ 宣言✓ 連絡先✓ サポート期間✓ SBOM撤回

対象者 ·18分野の必須および重要事業体

記録されたイベント
セキュリティ対策、インシデント
証拠
インシデントの所有者、分類、およびすべてのエスカレーションは役割と時間とともに署名されます
証明に基づくアクション
必須システムへのアクセス
レポートが生成されました
インシデント通知

対象者 ·金融機関およびそのICTプロバイダー

記録されたイベント
ICTインシデント、サードパーティの変更、テスト
証拠
役割と適用されたルールバージョンを含む承認チェーン
証明に基づくアクション
重要なICTサービスへの変更
レポートが生成されました
インシデントおよび登録報告

対象者 ·高リスクAIの提供者および展開者

記録されたイベント
トレーニングデータ、同意、モデルバージョン
証拠
モデルバージョンと責任ある役割が各決定に紐付けられる
証明に基づくアクション
モデルリリース
レポートが生成されました
技術文書とログ

対象者 ·製品の製造者(現在はソフトウェアを含む)

記録されたイベント
リリース時の製品状態、変更、更新
証拠
役割、時間、バージョンとともに署名されたリリースおよび更新の決定
証明に基づくアクション
ソフトウェアおよび更新のリリース
レポートが生成されました
開示のための証拠パッケージ
生じる疑問

7%

支払指示は、アンカーされた承諾が存在する場合にのみリリースされます。配送、検査、承認、支払い参照は、支払者、寄付者、監査人がそれぞれ確認できる1つのチェーンに存在します。

銀行または財務部門が支払者としての役割を維持し、自身の責任を負います。Reltimeは指示をゲートし、その証拠を保持します。

ワークフロー例
ステップ 1 の 7
  1. 01

    配送を記録

  2. 02

    検査に署名

  3. 03

    受諾が固定されました

    アンカー済み
  4. 04

    承認

    2つの役割

  5. 05

    支払指示をリリース

    リリース済み
  6. 06

    支払人が実行

代替ブランチ · 検査失敗

  1. 01

    検査失敗

    失敗
  2. 02

    指示を保留

    保留中
  3. 03

    契約担当者への警告

    アラート

義務ワークフロー統制証拠お客様のもとに留まる
NIS2インシデント対応検知から通知まで所有者を割り当て、エスカレーションを強制各ステップの署名済みタイムライン分類と報告の決定
DORA ICTサードパーティリスク重要なICTサービスへの変更承認がアンカーされるまで変更を保留役割とルールバージョンを含む承認チェーンリスク許容度とサプライヤーの選択
CRA脆弱性報告修正すべき脆弱性修正が署名されるまでリリースを保留記録に基づく24時間/72時間/最終レポートのドラフト当局への提出
GDPRデータ最小化本人確認証拠は共有、コピーは非開示証明書受領法的根拠と保持
AI Actロギングモデル決定各決定に紐付けられたモデルバージョン入力参照とバージョンを含むイベントログシステムのリスク分類
AMLR継続的監視顧客関係ステータス変更または異常に関するアラートアンカーされた監視履歴リスク評価と行動

Reltimeはこれらの義務をサポートするように設計されています。コンプライアンスの責任は貴組織にあります。

保護された個人情報を持つ人にとって、誤った1回の検索が生命を危険にさらす可能性があります。Reltimeはデータがリリースされる前にリクエストを評価し、決定を記録し、アクセス権のない人物が試行した場合に担当チームに警告します。

ワークフロー例
ステップ 1 の 7

臨床医

  • 1 記録を要求

ローカル制御点

  • 2 ミリ秒単位でのローカル決定
  • 4 ローカルログを書き込み
  • 7 ブランチB · 緊急時のブレークグラス承認 · フラグ付け

患者記録システム

  • 3 許可されたフィールドのみ

Reltimeネットワーク

  • 5 決定後に固定

セキュリティチーム

  • 6 ブランチA · 役割外のアクセス拒否 · 警告
ケアはネットワークを待ちません。決定はローカルで行われ、その直後に証拠が固定されます。
  • 新規登録なし。

    保護ステータスは、すべてのチェックで、それが既に存在する場所から読み取られます。保護対象者のリストが作成されることはありません。

  • すべては組織内に留まります。

    完全な決定記録は独自のログに保存されます。ネットワークにはチェックサムのみが送信されます。

  • フローごとの安全な障害。

    制御ポイントが応答しない場合、郵送物と請求書は保留され、紹介は連絡先詳細がマスクされた状態で進行し、緊急読取は緊急アクセスとして許可され、フォローアップのためにフラグ付けされます。