涉及个人信息的敏感数据安全问题不仅使用户担忧,也让企业胆战心惊。然而,企业们可能并不具备防御黑客攻击的专业能力,尤其是中小企业。这一点从近年来屡见不鲜的数据泄露事件可见一斑。
数据安全公司 Very Good Security (VGS) 希望通过敏感数据托管,从根本上帮助企业减轻数据安全管理的压力,从而更专注于其商业模式上的创新。
其解决方案的思路,是将用户的敏感数据转化为“保有格式的虚构数据”,使用户的真实敏感信息对企业不可见。这样,即使企业的数据遭遇泄露,泄露的也只是没有意义的字节。“再厉害的黑客也无法获得本来就不存在的真实数据。” VGS 联合创始人兼CEO Mahmoud Abdelkader 这样解释道。
以信用卡交易为例,VGS 从用户处获得敏感数据后,将经过修饰的虚构姓名、信用卡号发送给企业,企业的程序代码可以直接对虚构信息进行操作,而 VGS 服务器会在交易的最后一步将虚构信息替换为真实信息,再发送给银行等第三方机构。
眼下,VGA 的目标客户主要是那些需要处理支付卡信息、社会安全卡号(SSN)、医疗信息等敏感数据,却无力确保这些隐私信息不被窃取的创企。对于大企业,VGA 同样可以帮助它们迅速获得 PCI、SOC2、EI3PA、HIPAA 等安全标准的合格证书。
在企业数据安全这一赛道内,VGS 的对手包括专门的企业服务公司 TokenEx、Cryptomove 等,也包括大公司内部负责管理隐私数据的子公司,如惠普的 Voltage、Thales 集团的 Vormetric 等。然而目前大多数企业仍倾向于依靠内部安全部门解决数据安全问题,这也正是 VGS 正试图打破的现状。
Abdelkader 表示,VGS 的长远规划是将敏感数据托管发展为行业的常态,而这将有助于创业环境的整体向好。“当所有企业都不掌握用户的隐私信息,企业价值的决定性因素将回归商业模式与逻辑。”
联合创始人 Abdelkader 是一位连续创业者,其曾经的项目——一款名为 Balanced 的支付系统曾于 2011 年入选 Y Combinator,也曾获得 Andreessen 的投资。尽管 Balanced 最终由于激烈的竞争于 2015 年关闭,但 Abdelkader 在这段经历中发现了企业客户对于隐私数据托管储存的需求,并于同年成立了 VGS。
近日,VGS 获得由硅谷风投机构 Andreessen Horowitz 领投的 850 万美元 A 轮投资,后者的合伙人 Alex Rampell 加入 VGS 董事会。参投机构包括 Nyca Partners、Vertex Ventures、Slow Ventures,“PayPal 黑手党”成员 Max Levchin 以个人投资者身份参投。VGS 计划使用这笔资金开展市场营销活动,招募更多销售人员。