Ashio whistleblowing software
🏦 Finansinės paslaugos

Pranešimų programinė įranga bankams, draudikams ir fintech.

Finansinių paslaugų įmonės susiduria su persidengiančiomis pranešimų apie pažeidimus ir incidentų ataskaitų pareigomis pagal ES direktyvą, DORA, MiCA ir nacionalinę bankų teisę — su asmenine valdybos narių atsakomybe. Ashio suteikia atitikties pareigūnams atitinkantį ir anoniminį kanalą, kuris atitinka visus reikalavimus nuo pat pradžių.

2019/1937

ES pranešėjų apsaugos direktyva — taikoma visiems juridiniams asmenims

7 dienos

Privalomas patvirtinimo terminas

3 mėnesiai

Privalomas atsiliepimo terminas

20 €/mėn.

Ashio metinis planas, skaidrios kainos

Apžvalga

Kodėl finansinėms paslaugoms reikia dedikuoto pranešimų kanalo.

Bankai, draudikai ir fintech veikia pagal griežčiausius pranešimų ir incidentų ataskaitų režimus Europoje — su galimomis baudomis milijonais ir asmenine vadovybės atsakomybe. Bendros bilietų sistemos ir el. pašto kanalai neišlaiko teisinių anonimiškumo, vientisumo ir audituojamumo testų. Ashio sukurta reguliuojamoms finansinėms įstaigoms: pagal numatymą anonimiška, ISO 27001 priglobta Šveicarijoje, su nekintančiu audito žurnalu, kuris atitinka tiek DORA, tiek ES direktyvą.

Reguliavimo aplinka

Kas taikoma jūsų organizacijai.

Pranešimų ir incidentų ataskaitų rietuvė, kurią finansinės įmonės turi naršyti.

ES pranešėjų apsaugos direktyva 2019/1937

Visi juridiniai asmenys su 50+ darbuotojų privalo valdyti konfidencialų pranešimų kanalą su anoniminiais pranešimais, 7 dienų patvirtinimu ir 3 mėnesių atsiliepimais.

DORA (Skaitmeninio operacinio atsparumo aktas)

Didelės finansinės įstaigos privalo pranešti apie su IKT susijusius incidentus griežtais terminais. Ashio valdo tiek NIS2, tiek DORA terminus viename kanale.

MiCA (Kriptovaliutų rinkų aktas)

Kriptoturto paslaugų teikėjai privalo laikytis ES pranešimų įsipareigojimų nuo 2024 m. gruodžio. Ashio yra nepriklausomas nuo jurisdikcijos visose ES valstybėse narėse.

EBA gairės dėl vidaus valdymo

Kredito įstaigos ir investicinės įmonės privalo palaikyti veiksmingas pranešimų sistemas. Ashio teikia nekintantį audito žurnalą, kurio reikalauja EBA patikrinimai.

Nacionalinė bankų teisė

Nacionaliniai bankų įstatymai nustato papildomus įsipareigojimus. Mūsų šaliai būdingi puslapiai apima LT/DE/FR/IT/ES ypatumus.

Kodėl Ashio

Sukurta finansų sektoriui.

Kiekviena funkcija egzistuoja todėl, kad ją reikėjo kažkuriai reguliuojamai finansinei įstaigai.

Anonimiška pagal numatymą

Pranešėjai išlieka anonimiški, nebent nusprendžia kitaip. Nėra IP, slapukų, trečiųjų šalių sekiklių pranešimų formoje.

Nekintantis audito žurnalas

Kiekvienas veiksmas — pranešimas, būsenos pakeitimas, komentaras, failo įkėlimas — pažymimas laiko žyme nekintančiame žurnale, kuris atitinka EBA ir DORA patikrinimus.

ISO 27001 priglobta Šveicarijoje

Duomenys lieka Šveicarijoje pagal nFADP. Nėra perdavimų į trečiąsias šalis be teisinio pagrindo. ES/EEE/Šveicarijos jurisdikcijos ribose.

Pasiruošęs kelioms jurisdikcijoms

Viena platforma ES direktyvai, nacionalinei teisei, DORA, MiCA, EBA. Konfigūruokite taisykles kiekvienam subjektui grupėms ir dukterinėms įmonėms.

ISO 27001 sertifikuotas Šveicarijos hostingas

Visi duomenys saugomi Šveicarijoje pagal nFADP. Jokių perdavimų į trečiąsias šalis be teisinio pagrindo.

Konfigūruojamas duomenų saugojimas

Nustatykite saugojimo laikotarpius, atitinkančius jūsų reguliavimo reikalavimus. Eksportuokite duomenis bet kuriuo metu saugojimo lango metu.

Kas nerimauja finansų atitikties pareigūnus.

Penki rūpesčiai, kuriuos girdime kas savaitę iš bankų, draudikų ir fintech atitikties komandų — ir kaip Ashio juos sprendžia.

  • 1

    Ar reguliuotojas tikrai gali audituoti mūsų pranešimų grandinę?

    Ashio nekintantis audito žurnalas fiksuoja kiekvieną veiksmą su naudotoju, vaidmeniu ir laiko žyma. Nacionalinės priežiūros institucijos priima eksportą — rankinio derinimo nereikia.

  • 2

    Ar vadovybė kada nors matys pranešimą apie save?

    Prieigos kontrolė užtikrina, kad tik jūsų paskirtas personalas gali skaityti pranešimus. Standartinės prieigos peržiūros rekomenduojamos pagal reguliavimo gaires.

  • 3

    Kaip įrodyti patvirtinimą per 7 dienas?

    Pranešimai fiksuojami laiko žyma gavus. Bet kada galite eksportuoti žurnalus, kad parodytumėte atitiktį savo reguliavimo įsipareigojimams.

  • 4

    Kaip tvarkyti kelių jurisdikcijų atitiktį?

    Maršrutizavimas pagal objektą su audito atskyrimu pagal jurisdikciją. Ta pati platforma, keli teisiniai režimai.

  • 5

    Kaip įdiegti 50+ objektų pagal vieną grupės politiką?

    Daugiaobjektiai nuomininkai su maršrutizavimu pagal objektą, grupės lygmens priežiūra ir atskirtais audito žurnalais. Vieno objekto įdiegimas per valandą, ne per savaitę.

DUK

Dažni atitikties komandų klausimai.

Ar pranešimų kanalas atitinka ES pranešėjų apsaugos direktyvą?+

Taip. Ashio sukurta taip, kad atitiktų direktyvos reikalavimus: konfidencialus pateikimas, numatytasis anoniminis pateikimas, 7 dienų patvirtinimas ir 3 mėnesių atsakas. Galutinis atitikimas priklauso nuo jūsų konfigūracijos.

Ar darbuotojai ar trečiosios šalys gali teikti pranešimus telefonu?+

Taip. Forma veikia bet kurioje modernioje mobiliojoje naršyklėje. Programėlės diegti nereikia.

Kas mūsų organizacijoje mato pranešimus?+

Tik jūsų paskirtas atitikties personalas su vaidmenimis pagrįstomis prieigos teisėmis. IT negali skaityti pranešimų turinio ar pranešėjo tapatybės.

Kas atsitinka su pranešimų duomenimis uždarius paskyrą?+

Duomenys ištrinami pagal konfigūruojamą tvarkaraštį. Visus duomenis galite eksportuoti prieš uždarymą.

Ar galiu išbandyti Ashio prieš įsipareigodamas mokamam planui?+

Taip. Yra 14 dienų nemokama bandomoji versija, be kredito kortelės.

Susiję

Tęsti naršymą.

Pasiruošę įdiegti atitinkantį kanalą?

Paruošta per 10 minučių. 20 €/mėn. metams. ISO 27001 priglobta. Pasiruošęs keliems subjektams.