涉及個人信息的敏感數(shù)據(jù)安全問題不僅使用戶擔憂,也讓企業(yè)膽戰(zhàn)心驚。然而,企業(yè)們可能并不具備防御黑客攻擊的專業(yè)能力,尤其是中小企業(yè)。這一點從近年來屢見不鮮的數(shù)據(jù)泄露事件可見一斑。
數(shù)據(jù)安全公司 Very Good Security (VGS) 希望通過敏感數(shù)據(jù)托管,從根本上幫助企業(yè)減輕數(shù)據(jù)安全管理的壓力,從而更專注于其商業(yè)模式上的創(chuàng)新。
其解決方案的思路,是將用戶的敏感數(shù)據(jù)轉化為“保有格式的虛構數(shù)據(jù)”,使用戶的真實敏感信息對企業(yè)不可見。這樣,即使企業(yè)的數(shù)據(jù)遭遇泄露,泄露的也只是沒有意義的字節(jié)。“再厲害的黑客也無法獲得本來就不存在的真實數(shù)據(jù)?!?VGS 聯(lián)合創(chuàng)始人兼CEO Mahmoud Abdelkader 這樣解釋道。
以信用卡交易為例,VGS 從用戶處獲得敏感數(shù)據(jù)后,將經(jīng)過修飾的虛構姓名、信用卡號發(fā)送給企業(yè),企業(yè)的程序代碼可以直接對虛構信息進行操作,而 VGS 服務器會在交易的最后一步將虛構信息替換為真實信息,再發(fā)送給銀行等第三方機構。
眼下,VGA 的目標客戶主要是那些需要處理支付卡信息、社會安全卡號(SSN)、醫(yī)療信息等敏感數(shù)據(jù),卻無力確保這些隱私信息不被竊取的創(chuàng)企。對于大企業(yè),VGA 同樣可以幫助它們迅速獲得 PCI、SOC2、EI3PA、HIPAA 等安全標準的合格證書。
在企業(yè)數(shù)據(jù)安全這一賽道內(nèi),VGS 的對手包括專門的企業(yè)服務公司 TokenEx、Cryptomove等,也包括大公司內(nèi)部負責管理隱私數(shù)據(jù)的子公司,如惠普的 Voltage、Thales 集團的 Vormetric等。然而目前大多數(shù)企業(yè)仍傾向于依靠內(nèi)部安全部門解決數(shù)據(jù)安全問題,這也正是 VGS 正試圖打破的現(xiàn)狀。
Abdelkader 表示,VGS 的長遠規(guī)劃是將敏感數(shù)據(jù)托管發(fā)展為行業(yè)的常態(tài),而這將有助于創(chuàng)業(yè)環(huán)境的整體向好?!爱斔衅髽I(yè)都不掌握用戶的隱私信息,企業(yè)價值的決定性因素將回歸商業(yè)模式與邏輯。”
聯(lián)合創(chuàng)始人 Abdelkader 是一位連續(xù)創(chuàng)業(yè)者,其曾經(jīng)的項目——一款名為 Balanced 的支付系統(tǒng)曾于 2011 年入選 Y Combinator,也曾獲得 Andreessen 的投資。盡管 Balanced 最終由于激烈的競爭于 2015 年關閉,但 Abdelkader 在這段經(jīng)歷中發(fā)現(xiàn)了企業(yè)客戶對于隱私數(shù)據(jù)托管儲存的需求,并于同年成立了 VGS。
近日,VGS 獲得由硅谷風投機構 Andreessen Horowitz 領投的 850 萬美元 A 輪投資,后者的合伙人 Alex Rampell 加入 VGS 董事會。參投機構包括 Nyca Partners、Vertex Ventures、Slow Ventures,“PayPal 黑手黨”成員 Max Levchin 以個人投資者身份參投。VGS 計劃使用這筆資金開展市場營銷活動,招募更多銷售人員。
https://yyk.familydoctor.com.cn/21222/detail/
https://yyk.familydoctor.com.cn/21222/