O abordare nouă în cybersecurity
Modul în care sunt instalate în prezent soluțiile de securitate cibernetică în majoritatea companiilor rămâne încă unul complicat și laborios, la fel cum era în trecut. Un start-up local, care a atras în echipă și unul dintre cele mai cunoscute…
Modul în care sunt instalate în prezent soluțiile de securitate cibernetică în majoritatea companiilor rămâne încă unul complicat și laborios, la fel cum era în trecut. Un start-up local, care a atras în echipă și unul dintre cele mai cunoscute nume din industria locală de cybersecurity – Alex „Jay“ Bălan, vine cu o abordare nouă, de a automatiza aceste activități, cu planuri ambițioase de a completa oferta în viitor și cu un marketplace de soluții împotriva atacurilor cibernetice.
„Vrem ca în viitor să aducem la aceeași masă vendorii de soluții de securitate, acei dezvoltatori de software, cu administratorii IT – cei care instalează soluțiile de securitate în infrastructura lor. Mai concret, cum ar arăta acest lucru? Avem administratorii IT care din varii surse află că au nevoie de securitate în infrastructura lor. De exemplu, apelează la cei de la Pentest Tools și le fac un audit sau au o platformă de evaluare a vulnerabilităților și acea platformă spune că anumite aspecte nu sunt acoperite așa cum trebuie. Noi vrem să venim în continuarea acestor platforme și să le oferim acestora posibilitatea de a-și instala facil soluții de securitate IT“, a declarat în cadrul emisiunii ZF IT Generation, la rubrica Start-up Pitch, George-Andrei Iosif, cofondator, MutableSecurity. El a pornit proiectul împreună cu câțiva colegi de la masterul pe care îl urmează în cadrul Universității Politehnica din București. „Acolo, în semestrul I am avut o materie de introducere în antreprenoriat și, fiind la un masterat de securitate, ne-am ales o idee în securitatea IT. La început de tot, am avut mai multe idei, le-am prezentat între noi și a rămas ideea aceasta de MutableSecurity. În decembrie am participat la Innovation Labs Idea Jam, acesta fiind un eveniment în București în care se prezintă idei.“ Acolo au obținut premiul întâi. „Între timp, am avut câteva restructurări de echipă, iar în martie ne-am înscris în programul Innovations Labs, unde am trecut de hackathon și lunile următoare, până acum o săptămână chiar, am participat la workshopurile și cursurile de acolo“. MutableSecurity a urmat programul de preaccelerare al Innovation Labs de anul acesta și s-a numărat chiar printre start-up-urile finaliste.
George-Andrei Iosif, cofondator al MutableSecurity: „Eforturile noastre se concentrează în două direcții. În primul rând, vrem să avem un pilon open source, adică un «engine» pentru automatizare de soluții de securitate IT care să fie public. În momentul de față, acesta este disponibil pe GitHub și poate fi descărcat de oricine pentru gestionarea unor soluții de securitate pe care noi le integrăm acum. Iar după ce finalizăm acest «engine», vrem să începem lucrul la un agent, adică la un program software care să stea pe serverele utilizatorilor și care să comunice cu serverele noastre.”
Care este însă în prezent stadiul actual al proiectului MutableSecurity? „Eforturile noastre se concentrează în două direcții. În primul rând, vrem să avem un pilon open source, adică un «engine» pentru automatizarea de soluții de securitate IT care să fie public. Iar după ce finalizăm acest «engine», vrem să începem lucrul la un agent, adică la un program software care să stea pe serverele utilizatorilor și care să comunice cu serverele noastre. Iar serverele noastre să primească niște date pe care agentul le raportează și noi să le afișăm utilizatorilor în cadrul unei interfețe grafice – web de preferat, pentru că am învățat de la ei că este mult mai facil așa și, de ce nu, să facem și o alertare. De exemplu, dacă avem un administrator IT cu multe stații de lucru pe care este instalată o soluție de antivirus să putem să-i raportăm dacă un antivirus a fost dezactivat. Poate el a dezactivat-o, poate a vrut să actualizeze ceva, însă dacă un atacator are acces la acea mașină, acesta este primul lucru pe care l-ar face – să dezactiveze anumite măsuri de securitate ca după să aibă o viață mai ușoară în a sări și în alte stații din acea rețea“, a explicat George-Andrei Iosif. După ce echipa va finaliza cele două module ale platformei, va începe să discute cu IMM-uri din România, dar și din străinătate, pentru a testa soluția pe scenarii reale. Principalul obiectiv al echipei MutableSecurity în perioada următoare este dezvoltarea și validarea soluției, iar pentru că dezvoltarea va necesita tehnologii tot mai complexe, start-up-ul va avea nevoie și de o investiție financiară. Cum a ajuns însă Alex „Jay” Bălăn, care a lucrat timp de 15 ani în cadrul Bitdefender – producătorul local de soluții de securitate IT renumit la nivel global, și care acum ocupă poziția de Chief Information Security Officer (CISO) al grupului Superbet, cel mai mare operator de pariuri sportive din România, să fie implicat în start-up-ul MutableSecurity? „Am avut un noroc foarte mare. În primul rând ca studenți, pentru că acest proiect a plecat din facultate și, fiind la două grupe de studiu cumva foarte înrudite, ambele pe securitate, i-am propus lui Alex să colaborăm la proiectul acesta și de-a lungul lunilor a contribuit cu sfaturi foarte utile și ne-a făcut să înțelegem anumite aspecte din securitate la care altfel nu am fi putut avea acces cu experiența pe care o avem noi în momentul de față. Lucrăm de câteva luni în industrie și nu ne putem compara cu nivelul de expertiză pe care îl are el”, a precizat George-Andrei Iosif.
Dacă aveți un proiect de start-up tech scrieți-ne pe adresa de e-mail zfitgeneration@zf.ro.
ZF IT Generation, emisiune lansată de ZF în noiembrie 2019 și realizată în prezent împreună cu BCR Innovx, are ca țintă descoperirea start-up-urilor hi-tech cu idei de produse sau servicii care vor duce la dezvoltarea unei noi generații de milionari din IT ai României. După mai bine de 370 de ediții, emisiunea are un nou format în care adăugăm o serie de rubrici pentru a aduce plus valoare în ecosistemul local de start-up-uri tech – Start-up Pitch, Start-up Update, Start-up Boost, Start-up Star, Investor Watch, Sfatul expertului și What’s Hot.
Start-up Pitch

1. Invitat: Julius Fabini, fondator al Agramonia
Ce face? A dezvoltat un marketplace care face legătura între ghizi de turism, fermieri și turiști, astfel încât să le fie mai ușor turiștilor să își rezerve o vacanță într-un sat din România.
„Avem o bază de date generoasă care ne permite să ne extindem destul de agresiv, iar anul viitor vrem să lansăm platforma în toată Transilvania, practic vrem să facem Agramonia disponibilă în 400 de sate din România, iar în 2024 sperăm să putem să ne extindem în toată țara. Noi avem în spate un sistem de administrare complex și gândit special pentru mediul rural din România.”

2. Invitat: Radu Vladimir Răuță, cofondator, dMonitor
Ce face? Dezvoltă o platformă care simplifică și automatizează procesul de asigurare a conformității cu reglementările financiare în vigoare. Platforma funcționează ca un motor de căutare al persoanelor expuse public ce ajută companiile să își reducă riscul de pierderi financiare, având la dispoziție într-un singur loc toate informațiile necesare pentru evaluarea riscului în cazul unui client nou, expus public sau politic.
„În prezent, suntem în discuții cu diferite companii din toate verticalele pe care le țintim. Am putea spune că dacă într-un an am avea 30% dintre jucătorii din fiecare verticală ca și clienți, ar fi un lucru foarte important pentru noi. Vorbim totuși de verticale cu undeva la 15-20 de companii.”

3. Invitat: Flavius Holerga, cofondator al Morpheus
Ce face? Dezvoltă un sistem de autentificare descentralizat pentru verificarea identității utilizatorilor pe internet.
„Țintim să ajungem la 20 de clienți în «closed beta», moment în care o să trecem la varianta de «open solution». Deocamdată avem undeva în jur de 6 clienți cu care discutăm și vrem ca până la finalul anului să ne extindem la 20. Vrem să oferim soluția cât mai multor utilizatori și să ne extindem cât de mult se poate. Nu este o soluție neapărat locală, problema adresată este generală, deci este o piață mult mai mare și atunci ne-ar ajuta foarte mult să avem feedback nu doar din România, ci și de la platforme din străinătate.“
4. Invitat: George-Andrei Iosif, cofondator al MutableSecurity – start-up-ul local în care este implicat și Alex „Jay“ Bălan, unul dintre cei mai cunoscuți experți în securitate cibernetică din România
Ce face? Lucrează la dezvoltarea unei platforme pentru automatizarea managementului și a instalării soluțiilor de securitate IT, planul fiind ca în viitor aceasta să includă și un marketplace de soluții de cybersecurity.
„Vrem ca în viitor să aducem la aceeași masă vendorii de soluții de securitate, acei dezvoltatori de software, cu administratorii IT – cei care instalează soluțiile de securitate în infrastructura lor. Mai concret cum ar arăta acest lucru? Avem administratorii IT care din varii surse află că au nevoie de securitate în infrastructura lor. “
Start-up Update

Invitat: Bogdan Predușcă, CEO și cofondator al Hyperhuman – platformă digitală dedicată profesioniștilor în fitness pentru crearea și monetizarea de conținut video.
Ce e nou? Start-up-ul local are ca obiectiv consolidarea activității pe piețele pe care este prezent – America de Nord, Marea Britanie și Australia – și să ajungă la un venit lunar de 20.000 de euro până la finalul anului, care să îi permită să deschidă o rundă de finanțare de serie A la începutul anului 2023.
„Unul dintre obiectivele principale este să înregistrăm un venit recurent lunar de 20.000 de euro până la finalul anului, să ajungem la cifre care să ne permită să deschidem o rundă de finanțare de serie A la începutul anului viitor.“
Investor Watch


Invitați: Cristian Negruțiu și Vlad Panait, fondatorii Sparking Capital
Primul fond de capital de risc din România autorizat de ASF
Cristian Negruțiu:
„Noi suntem un fond de investiții cu capital de risc, autorizat în România în baza noii legislații, care investește în start-up-uri de tehnologie. De ce sunt importante aceste precizări? Noi nu suntem singurul fond de investiții din România, însă alte fonduri sunt înregistrate în alte legislații. La sfârșitul anului 2019 a apărut legea 243 care practic reglementează această industrie. Existau și înainte niște reglementări în baza cărora de exemplu sunt înregistrate SIF-urile (societățile de investiții financiare), însă ele nu fac ce facem noi din punctul de vedere al businessului. Sigur că și ei investesc în active necotate dacă e să privim lucrurile general, dar ei investesc în general în zona nontehnologică. De aceea, suntem primul fond înregistrat în România în baza noii legislații care investește specific pe această verticală a start-up-urilor de tehnologie.”
Vlad Panait:
„Ne planificăm să investim aproximativ 3,5 milioane euro într-un an de aici înainte, atât în companii din portofoliu care sunt în etapa de creștere, cât și în companii noi. Vrem să susținem companiile din portofoliu în a se dezvolta și a depăși granițele naționale. O parte din acestea deja fac lucrul acesta.”
Urmărește de luni până vineri emisiunea pe www.zf.ro și pe pagina de Facebook a Ziarului Financiar de la ora 19.00 sau accesează platforma www.zf.ro/zf-it-generation