大市中国

大市中国 > 财经 >

信息科技公司凯馨科技获数千万元PreA轮融资

时间:2022-05-13 10:04:59

 

来源:36氪

上海凯馨信息科技有限公司(以下简称「凯馨科技」)于今日正式宣布完成数千万元Pre-A轮融资。据介绍,本轮融资由奇安投资领投,盈诚信资本和老股东驰星创投跟投。钛资本为本轮的独家财务顾问。

凯馨科技是36氪持续关注的一家公司。其起步于2020年,是数据安全领域的隐私合规管理厂商,致力于通过技术+管理的方式帮助组织流程化、专业化的管理隐私数据的存储和流通。谈及创业契机,公司创始人孙诚介绍,凯馨科技的团队在2019年组建,2020年全职创业。公司的核心团队都是上海交通大学研究生期间的同窗,当时分别在美国国家实验室、国内大型银行、数据存储安全厂商从事着与数据科学、应用和安全相关工作。从大环境来看,欧美当时已经对个人隐私安全和管理的关注度非常高,也已经开始积累相关技术能力和管理标准。同时,国内对个人信息安全的认知也已开始起步,市场需求初步显现,但还缺少有效的整体解决方案。于是,其团队综合个体优势和行业方向,决定投入其中开始创业。

隐私合规管理解决方案随着2021年国内《数据安全法》和《个人信息保护法》相继颁布,各行业对数据安全管理与合规流通的关注又提升了一个高度,而常规数据安全手段仅作用于具体场景,缺少闭环监管能力。这也导致过去所依赖的不少安全技术并不能完全满足法律合规要求。国内合规领域相对空白,不少企业仍然面临监管挑战。

也正因看到这些问题,2020年之后,国内安全行业也出现了一些新型的数据安全厂商,希望从各个角度,帮助企业解决新型监管环境下面临的数据安全问题。凯馨科技同样致力于此。

从产品端整体介绍,当前,凯馨科技旗下主要涵盖隐私安全评估、密态数据流通和隐私态势感知三个版块。孙诚认为,隐私合规管理不仅仅是技术问题,而是结合法律、管理和技术的体系化能力。基于此,凯馨科技将这种能力划分为隐私安全评估、密态数据流通和隐私态势感知三个部分。

具体介绍这三个部分:第一,隐私安全评估以国内《个人信息保护法》、欧盟GDPR和ISO27000等国际标准的法律标准研究成果为基础,通过数据映射图和隐私影响分析等的流程化手段,帮助组织管理者做业务上线前的合规影响分析,定义隐私风险边界,和规划需要采取的安全控制措施,区分组织内不同角色的管理职责,提升围绕隐私合规管理的管理效能。在国外,合规公司OneTrust当前拥有不少内部隐私研究人员,数百位律师提供全球法规支持,采用标准化产品进行协作。当前,凯馨科技也在和专业律所、咨询公司进行合作,并且会以产品化的方式,通过数据映射图和隐私影响分析等手段帮助客户完成这一阶段的目标。

第二,密态数据流通版块,是隐私数据的安全控制措施,具体包含加密存储、安全脱敏、访问网关和多方安全计算等技术模块。据介绍,这些安全控制措施既可以独立部署使用,也可以联合成整体的解决方案,满足组织应对隐私安全风险的基础保护能力。凯馨科技将这种能力描述为“一进三出”,其中“一进”是统一数据的加密入口,保证隐私数据以加密的方式存储。“三出”分别是访问交互、批量外发和在线计算,采用传输层技术和安全技术,实现数据使用的必要最小化授权和可控可追溯。

第三,隐私态势感知是安全控制措施的反馈机制,也是对安全控制效果的跟踪评估产品。公司认为,《个人信息保护法》和ISO27000安全体系都要求组织具备安全控制效果的评估能力。单纯依靠加密、脱敏等技术手段是正向保护机制,属于“开环系统”,并不能有效保证安全控制达到预期效果。凯馨科技通过大数据规则学习技术,结合应用层的隐私数据流动状态和安全控制策略设置,持续分析潜在的隐私安全风险,帮助组织管理者追踪数据使用过程的越权和越界行为。

在具体的联动作用上,孙诚表示,凯馨科技的三个版块可以互相协作,首先,隐私安全评估定义业务使用隐私数据的边界、流程和应对风险的安全控制措施。其次,密态数据流通响应和实现其中的安全控制措施,设置针对性的保护策略与技术方法,满足隐私合规管理的基础要求。最后,隐私态势感知根据评估结果的业务边界和安全控制策略,跟踪隐私数据的使用状态,发现数据违规风险,并反馈给前两者提高业务描述适宜性、安全评估的完整性和控制措施的准确性,以达成闭环管理能力。

总体来看,这是一套完整的解决方案。当前在方案完成度上,孙诚介绍,凯馨科技去年完成了密态数据流通的部分产品,但如今已经把密态数据流通中涉及的加密存储、安全脱敏、访问网关和多方安全计算等产品模块基本打磨完毕。另外,公司同时也在持续进行合规评估和态势感知板块的产品建设工作。另外值得一提的是,在发现企业数据流通问题的层面,当前业内有一些新型方案,希望通过技术手段绘制出企业数据流通的全链路图。对此,凯馨科技认为,所有类型数据的最终汇集地是数据存储部分(比如数据库),应该从数据存储端的出入,去关注数据的流动。对应此类认知,凯馨科技如今在重点打磨的一项技术是对数据交互协议进行解析。孙诚介绍,这可以让公司读取到更精准的,数据存储和应用之间的数据流动。

目前,凯馨科技的产品已经应用在政府、银行、保险、物流等多个行业,累积包括世界500强企业在内的数十家客户。在交付方面,据介绍,凯馨科技的产品使用容器技术构造,纯软件交付,支持各类公有云平台、虚拟化和X86物理机环境,降低产品交付和实施的成本。此外,凯馨科技表示自己也会持续与伙伴共建生态。目前,凯馨科技已经与业内多家业务、安全、运维、数据库类厂商和一些终端客户的内部信息系统通过接口集成。"比如,我们最近服务的一家TOP500公司,对方使用airflow调用凯馨的服务,从而实现更高效的任务响应和编排管理。"孙诚表示。

另据了解,在本轮融资后,凯馨科技会持续和客户共同打磨隐私合规管理平台,积累技术和产品壁垒。同时,公司计划加强销售团队建设,在金融、政企等行业树立标杆客户,持续打造品牌形象。

关于投资:

奇安投资投资总监牛尔力博士表示,当前我国数据安全市场正处于成长期,随着《数据安全法》逐步落地,市场需求开始出现,未来几年是产品形态逐步成熟的关键时期。凯馨科技核心团队具备丰富的数据安全经验,深度理解客户业务系统,近几年持续研发已形成密态流通产品体系,构筑了坚实的技术壁垒。即使面临2022年初疫情带来的困境,凯馨科技第一季度依然拿下包括全球五百强用户在内的多个标杆客户,期待凯馨科技后续持续扩充产品体系,打造多场景、全生命周期的数据安全解决方案,抓住数据安全行业发展机遇。

盈诚信资本投资总监郭姚表示,流通的数据才能创造更多的价值,凯馨科技的产品可以帮助企业合规管理及使用隐私数据,盘活更多数据要素,有望成为数字产业化中不可缺失的重要环节。盈诚信资本也将持续聚焦数字经济领域,对像凯馨科技一样拥有自研底层技术且在为社会创造可持续性价值的企业提供更多支持。

驰星创投VenturePartner刘婷表示,初识凯馨团队,基于数据以资产视角的组织形式及价值承载形式的变化,基于对流通数据安全的发展共识判断及市场现状与远景的差距,对凯馨科技进行了天使轮投资。作为投资人,我们始终相信好的产品不来自投资人的构想,而来自市场,来自创业团队对市场机遇的动态把握和引领能力。目前看,疫情加速了这一进程,凯馨团队也体现出了动态调优及产品创新的悟性及实现能力。驰星创投坚定看好以数据安全为基础支撑的数据资产流通方向的投资机会及凯馨的发展潜力。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。