跳至内容
Reltime
监管轨道

每条“轨道”都是为一项法规填写的相同四个要素:事件、证明、行动和报告。一家运行 DORA、AMLR 和 eIDAS 2 的银行在这三者之间共享一个身份层和一个记录。

当规则变更时,“轨道”会更新一次,记录会显示哪个版本在哪个日期生效。

说明性工作流程
  1. 1

    事件

    必须记录的内容

    已接收漏洞,已评估,已确认利用,已发布修复

  2. 2

    证明

    第三方必须查看的内容

    每一步由具有明确角色的已识别人员签名,包含时间和文件版本

  3. 3

    行动

    只有在存在证据后才能发生的情况

    产品发布暂停,直至修复被记录和签名

  4. 4

    报告

    监管方接收的内容

    24小时内预警,72小时内通知,修复后14天内提交最终报告

所示“轨道” ·网络韧性法案

触达对象 ·数字元素产品制造商,包括自有品牌零售商

事件已记录
已接收漏洞,已评估,已确认利用,已发布修复
证明
每一步由具有明确角色的已识别人员签名,包含时间和文件版本
基于证明的门控行动
产品发布暂停,直至修复被记录和签名
已生成报告
24小时内预警,72小时内通知,修复后14天内提交最终报告
说明性工作流程
步骤 1 的 5
  1. 知悉 · 锚定于 09:14
  2. +24小时 · 早期预警
  3. +72小时 · 通知
  4. 修复方案可用
  5. +14天 · 最终报告
NIS2、DORA 和 CRA 各自拥有独立的报告阶段和截止日期。此示例展示 CRA。

货物到达前的供应商凭证。

自2027年12月11日起,投放欧盟市场的每个单元都需要完整的CRA凭证。没有凭证的货物将滞留在仓库中。供应商需一次性封存其声明、漏洞联系点、支持期限以及每个产品版本的软件物料清单。每个物品在销售前都会获得一个状态。如果凭证发生变化或被撤回,警报会立即发出。该记录将按CRA要求保存十年。

说明性工作流程
  • 路由器 X2 · v1.4✓ 声明✓ 联系点✓ 支持期限✓ SBOM准备就绪
  • 智能插头 S · v2.0✓ 声明✓ 联系点✕ 支持期限✕ SBOM缺失
  • 笔记本电脑 L15 · v3.1✕ 声明✓ 联系点✓ 支持期限✓ SBOM已撤回

触达对象 ·18个行业中的关键和重要实体

事件已记录
安全措施,事件
证明
事件负责人、分类和每次升级都附有角色和时间签名
基于证明的门控行动
对关键系统的访问
已生成报告
事件通知

触达对象 ·金融实体及其ICT提供商

事件已记录
ICT事件,第三方变更,测试
证明
带有角色和适用规则版本的审批链
基于证明的门控行动
对关键ICT服务的更改
已生成报告
事件和登记报告

触达对象 ·高风险人工智能的提供商和部署者

事件已记录
训练数据,同意,模型版本
证明
模型版本和负责角色与每个决策绑定
基于证明的门控行动
模型发布
已生成报告
技术文档和日志

触达对象 ·欧盟反洗钱规则下的义务实体

事件已记录
客户核查,状态变更,警报
证明
发行方的证明,对照其签名进行核查
基于证明的门控行动
超过风险阈值的交易
已生成报告
持续监控轨迹

触达对象 ·接受欧盟数字钱包的依赖方

事件已记录
按用途进行的身份验证
证明
已收到数字钱包证明,发行方和检查时间
基于证明的门控行动
访问和入职
已生成报告
验证回执

触达对象 ·产品生产者,现包括软件

事件已记录
发布时的产品状态,更改,更新
证明
发布和更新决策附有角色、时间和版本签名
基于证明的门控行动
软件和更新的发布
已生成报告
用于披露的证据包

触达对象 ·贷款人和信贷中介

事件已记录
信用度检查,信息披露
证明
每次评估与规则版本和负责角色绑定
基于证明的门控行动
信贷决策和支付
已生成报告
按决策提供的证据
即将到来的问题

7%

支付指令只有在存在锚定接受时才会发布。交付、检查、批准和支付参考位于一条链中,付款人、捐赠者和审计师都可以分别核查。

银行或财政部仍是付款人,并承担其自身责任。Reltime把控指令并持有凭证。

说明性工作流程
步骤 1 的 7
  1. 01

    交付已记录

  2. 02

    检查已签署

  3. 03

    验收已锚定

    已锚定
  4. 04

    审批

    两种角色

  5. 05

    支付指令已发布

    已发布
  6. 06

    付款人执行

备选分支 · 检查失败

  1. 01

    检查失败

    失败
  2. 02

    指令暂停

    已保留
  3. 03

    向合同承办人发出警报

    警报

义务工作流程控制证据由您掌控
NIS2事件处理从检测到通知分配所有者并强制升级每一步的签署时间轴分类和报告决策
DORA ICT第三方风险关键ICT服务的变更变更暂停直至批准锚定包含角色和规则版本的审批链风险偏好和供应商选择
CRA漏洞报告待修复漏洞发布暂停直至修复签署来自记录的24小时/72小时/最终报告草稿提交给主管机构
GDPR数据最小化身份检查凭证共享,副本保留证明收据合法依据和保留
AI法案日志记录模型决策绑定到每个决策的模型版本包含输入参考和版本的事件日志系统风险分类
AMLR持续监控客户关系状态变化或异常警报锚定监控轨迹风险评估和行动

Reltime旨在支持这些义务。合规责任仍由您的组织承担。

对于拥有受保护个人信息的人士,一次错误的查询可能危及生命。Reltime在数据发布前评估请求,记录决策,并在无权限人员尝试访问时向负责团队发出警报。

说明性工作流程
步骤 1 的 7

临床医生

  • 1 请求记录

本地控制点

  • 2 毫秒级本地决策
  • 4 本地日志已写入
  • 7 分支B · 紧急破窗机制批准 · 已标记

患者病历系统

  • 3 仅限允许字段

Reltime 网络

  • 5 决策后即锚定

安全团队

  • 6 分支A · 超出角色范围的访问拒绝 · 警报
护理不等待网络。决策在本地进行,证据随即锚定。
  • 无新增注册。

    保护状态在每次检查时,都会从其现有位置读取。绝不会建立受保护人员的列表。

  • 一切都由组织掌控。

    完整的决策记录保存在其自己的日志中。只有校验和发送到网络。

  • 每个流程的安全故障。

    如果控制点没有响应,邮件和发票将被保留,转介将通过隐藏联系方式进行,紧急阅读则作为紧急访问授予并标记以便后续跟进。