专访|红途科技刘新凯:砥砺深耕、载誉前行
在近期落幕的首届腾讯数字安全创新大赛决赛中,红途科技的名字已然有出圈的意味。不止是他们有位帅气的创始人刘新凯,更凭借他们的产品“全链路个人信息合规平台”的创新性以及产业价值,获得了众多评委专家的青睐,从而一举夺魁。
俗话说“文无第一,武无第二”,安全合规能力的比拼,实际上很难绝对断定谁比谁更胜一筹,尤其是本届大赛汇聚了100多家网络安全初创企业,能够入围大赛,本已说明他们均拥有不凡的内功。而热闹纷呈的背后,是中国网络安全生态的日趋完善,也是网安新锐力量蓬勃而生的时代缩影。
对于本届冠军,必然有人会问:为何红途科技能够摘得本届桂冠?他们又拥有怎样的技术、产品、理念、团队,才能够脱颖而出?为此,我们有幸与红途科技创始人兼总经理刘新凯对话,或能从他坦诚而谈的言辞之中,寻获一些鲜为人知的东西。
红途科技何能荣获评委青睐
在安全合规领域,不乏存在拥有技术优势乃至技术壁垒的初创企业;在本次参赛队伍中,同样存在一些拥有独门绝学的创新企业。为何红途科技能够一举夺魁呢?
对此,刘新凯谦逊地表示,可能存在三点原因:
第一、应该是得益于各位评委的厚爱,给了他们很高的认可。大赛的评分标准之一是技术创新性,而红途科技确实做了很多行业的技术突破,并拥有国内领先的核心技术。
第二,红途科技选择的赛道是数据隐私合规科技领域,专家评委认为公司的创业方向和赛道领域在未来会有很大的市场发展空间。
刘新凯曾与行业专家交流时,有专家也提到过数据隐私合规的赛道至少还需要十年,才可能把整个赛道上方方面面需要的技术和产品弥补完善。这样的一个大赛道,给初创公司带来了更多的想象空间和未来发展空间。
第三、与红途科技的团队、产品的呈现有关。公司核心团队拥有超过15年的安全及合规从业经历,丰富的体系规划、设计、建设、运营经验,且现有产品已经得到很多关键用户和投资方的认可。
这三点因素叠加到一起,形成了红途科技比较明显的优势,帮助他们荣幸夺魁。
刘新凯也坦言,赛前他根本无法估算哪家公司能够脱颖而出,尤其是最后十强,综合实力都非常强,竞争相当激烈。因为彼此的赛道不同,他们都只是展现出了自身的一部分能力,很难去评测一家公司的全部实力。
对于当前,刘新凯也有着清醒的认知。目前比较重要的就是聚焦,即把核心的技术、产品、解决方案做好,做深,做精。所谓聚焦,就是不断聚焦在最重要的问题、最重要的点,然后打穿它。
“不同创业者的想法不同,有人想做宽,我们却想做窄。我们选择赛道,是看清真正要做什么,而不是什么都能做,什么都去做。所以说我们在整个创业过程中,就是不断聚焦的过程。”
其实,红途科技不但问鼎总冠军,还包揽最佳潜在产业价值奖、最受投资人欢迎奖两大奖项。此外,在评委之中,也有投资人的身影。所以红途科技能够夺冠,个中也与存在吸引投资人的因素不无关系。
由此也能看出,红途科技选择的赛道确实具有相当大的可期待空间,而资本最关注未来的发展空间。而这种空间,不仅是行业客观发展规律所固有的商业空间,还包括创业团队靠能力、眼光、努力所能开辟出来的空间。
很多人会好奇,红途科技为什么会选择这条赛道进行创业。事实上,任何一家初创企业,对于某个方向的浸入,绝非一时兴起,而是有着深刻的过往渊源和缜密的计划预判,尤其是与创始人的经历息息相关。
在创业之前,刘新凯先是在研发生产制造型的美资企业工作十年,负责从中国区直至整个亚太的信息安全管理;随后加入顺丰集团,负责信息安全和内控工作,有幸将安全和合规统一到同一个部门来整体负责。
也正是这样的机遇,让刘新凯能够从最基础的信息安全管理体系,到整体网络安全与合规的建设,并且把国内外最先进的产品、理念在企业内部进行了很好的实施。
在此期间,刘新凯发现,随着企业发展到不同时期,场景和需求也会发生很大变化,单靠传统安全产品并不能解决全部问题。所以在甲方期间,他带领产品,开发,算法团队与业务部门紧密合作,通过实际的业务场景分析,自主研发产品来满足企业发展的安全需求。
在刘新凯工作经历中,记忆犹新的是当年做整个安全合规过程中,最重要的是做好隐私治理底盘,在当时没有成熟产品支撑的情况下,只能进行人海战术,手工梳理,消耗大量的时间,才能将公司各个系统海量的隐私数据梳理完毕。
结合以往经验,同时也看到了国内数据安全法律法规的变化,以及自身和团队成员也有国家信息安全标准委员会专家的背景,使得刘新凯对安全标准的推进、相关法律法规的出台等都有认知与预判。故而选择在法律法规正式出台之前一年多的时候,决定创业,并选择数据隐私合规这条赛道。对此,刘新凯颇有感慨:
“数据隐私合规其实不同于以往我们做的网络安全保护或者防护类的产品。它有机会真正从公司关注的一个风险点发展到整个公司治理相关的能力,为企业带来更多的价值。它不是一个产品的概念,而是一整套管理和运营机制。
02
红途科技技术产品优势是什么?
提到产品优势,自然离不开行业痛点。因为好的产品优势正是为解决行业持久存在的痛点而生。在安全合规领域跌打摸爬了近二十年的刘新凯自然有着切身体会。他认为,一个大型甲方的安全负责人,如果想把数据本身的安全管好,第一件事情就是要清楚:
而实际情况却不容乐观。“资产信息不全、存放地点不明、数据流转不明、使用情况不清”导致一系列问题出现:数据流转无法追溯,呈黑盒式管控;分类分级困难,经营数据难梳理且投入成本高;分级分类成果难以有效利用。
在刘新凯看来,作为甲方,面对一些场景和需求时,却找不到合适的产品来满足,这样的情况非常多。所以创业之后,他一直致力于解决这类问题。如今已然小有成就,那么红途科技的技术产品优势又体现在哪里呢?刘新凯给出了两点分析:
1、对于整个合规内控,包括如何满足企业的实际需求而言,红途科技具有天然优势。不仅体现在对问题的认知上,而且还有多年甲方的实操和管理经验,其中的经验与安全攻防或黑客技术不太一样,而是从企业经营角度整体思考,为企业带来真正的价值。
2、红途科技在核心技术上,拥有专业前沿的技术储备,首创的全链路追踪技术,能够突破行业技术瓶颈。从产品的呈现上看,全域数据隐私治理和全场景数据隐私合规能够切中用户的痛点难点,真正能帮助用户解决实际的问题。
为了更浅显易懂地明白红途科技的产品和解决方案能力,刘新凯以举例的方式,通俗讲述产品实际应用场景,具体来说,分为两大步骤:
第一步:数据隐私治理作为企业核心底盘,其产品核心目标是帮助客户全面掌握数据分布,流转,及相关资产的动态,做到一目了然,心中有数。
可以理解为这是一张标准作战地图,利用红途API级的数据全链路追踪技术,地图能够清晰标明和展现所有数据及相关资产实时运转状态。因此,能将以往与数据有关的一种运营状态,从一个完全看不懂的黑盒,变成了一个透明化的状态。
更具象点来说,以仓储运营为例:客户有一个仓库,里面都是其重要的资产,那么以往做安全的时候,第一步可能就是加房门、铁窗、摄像头,甚至还要养一条狗,但仓库里到底有什么东西,谁拿走了,正在拿什么,实际上并不清楚。
所以红途科技帮助客户的第一步,就是让其知道仓库里什么东西最重要,都放在了哪里,谁能拿取,如何使用等等。
第二步:全面增强数据隐私运营、数据隐私风险管理和数据隐私处理活动记录为一体的数据隐私合规科技能力。
在做好数据隐私治理的基础上,红途科技具有满足合规全场景的解决方案能力。其数据隐私运营产品能实现:隐私声明,最小化采集,同意偏好、数据跨境,共享,数据主体请求(DSR)等隐私合规场景体系化,智能化的一站式运营。
以数据主体请求DSR为例,《个保法》明确规定,个人对其个人信息的处理享有知情权、决定权。当用户向数据处理方提出数据主体请求时,红途科技的数据隐私运营产品可以帮助数据处理方定位用户相关数据,在各个系统调用及存储的情况,快速形成DSR报告,以满足合规要求,把复杂且艰难的工作简单化。
由于掌握了更全面的数据资产和行为信息,在数据风险管理中,红途的技术产品能够基于多维度构建风险监测底层,聚合分析数据隐私风险,更有效的对数据泄漏风险做出报警。面对数据隐私泄漏事件,红途科技的四层关联技术,把人,应用,数据库及数据进行关联,让事件溯源更简单高效。
刘新凯以金融行业为例,解释了红途科技数据隐私合规产品的应用场景:
以前一些金融客户可能会遇到这类情况,刚刚去开户,很快就接到电话,一帮来路不明的人上来就是推荐股票或推荐贷款,而客户根本不知道自己电话如何泄露出去,许多客户自然会投诉开户金融企业。
对于一个负责任的金融企业,就必须要回答客户投诉的事情是否属实,是否是通过内部系统或人员将数据泄露。因此金融企业更需要查明,客户注册信息数据进来之后,到底都经过哪些系统和哪些地方,从客户开户到投诉的这段时间里,到底是谁调用过客户数据,哪些接口调用过,是不是合理的,有没有出问题?
仅此一点,从合规的角度而言,其实都很难回答。然而就是这么一个小场景,红途科技发现,很多企业在做数据隐私合规的时候,都很难自证清白。因为出了问题之后,按照法律法规要求,需要通知受影响的用户。实际上到底哪些数据受影响,哪些客户需要联系,往往都搞不清楚。
所以,基于整合一整套能力,红途科技可以避免用户自己去搭建系统,耗费大量人工去做相关工作,红途科技能够提供一套比较完整的产品和平台,让企业在合规的方方面面都能通过这个平台来实时、自动化地进行相关的支撑,这就是红途科技在做的一些主要工作。
冠军眼中的腾讯数字安全创新大赛
红途科技能够夺得冠军,备受瞩目,自然也得益于本届腾讯数字安全创新大赛。对于本届大赛,所获甚多的刘新凯同样感触良多。
刘新凯直言,本届大赛乃是腾讯举办的第一届,切身体验后,觉得大赛有两个核心点相当突出:
第一、大赛设置的“导师制”。导师均是真正的行业大牛,摸爬滚打几十年,拥有及其丰富的行业经验与教训,导师对于参赛企业,从自有产品,商业模式,以及如何参加一个创新比赛,提出了很多相当中肯的意见和建议,给参与企业真正带来一些实用价值,具有独特的创新性;
第二、本届大赛尽可能地做得非常公平、公正和透明。刘新凯透露了一个比赛中的细节,就是每一位参赛选手在演讲结束后,一分钟以内,主办方即可将几十位评委的评分统计完毕,并且全程拥有详实的标准和公开的操作。
此外,刘新凯认为腾讯开辟了一个非常好的平台,能够给创业者面向用户和投资人多了一些曝光的机会。从初创企业市场角度和融资视角而言,均能带来莫大的裨益。
为何说数据隐私合规需要生态合作共建
刘新凯表示,我国网络安全产业创新氛围和创业环境正在日趋向好,这与网络安全在国家层面的地位不断提高有关,也与像腾讯举办的这类安全创新大赛不无关系。因为这类赛事,在一定程度上必然促进初创企业获得更多关注和资源,继而做大做强,共同将安全合规生态建立得更为完善与全面。
其实在近些年,刘新凯也看到了越来越多的安全初创公司不断涌现,这些初创公司都能选到不同的方向,或者是赛道上的一些关键痛点和难点。他也看到很多初创企业实际上拥有非常深厚的技术功底和产品能力,能够真正解决一些实际问题,如此一来,能够给整个安全合规市场和行业带来更多的竞争、更多的思路和更快的发展。
因此,刘新凯认为本届大赛对安全合规生态的建设有着良好的推助力。他并不是毫无理由的捧场,而是有着切身的体会。大家在不同赛道可能做的是一个单产品或者单条线,彼此之间在不同领域相互的理解也不深。
以决赛为例,TOP10强都详细的讲了自己在做的产品,技术领先性,包括解决问题的思路等,那么未来大家之间是不是有合作机会,是不是能够形成更好的、有机的、联动的生态?
所以刘新凯觉得,创新大赛不光是一个相当好的公平竞争的舞台,还是一个非常好的初创公司之间分享和交流的机会。
此外,在刘新凯看来,现在的甲方安全已经非常成熟,尤其是一些行业比较大的甲方,几乎都看过了行业绝大多数的产品,他们追求的是真正帮助企业带来价值和解决问题的产品和服务。像许多年前,为买产品而买产品的现象,当下已经不再多见。
刘新凯还认为,安全的概念很大,客户的需求也多种多样,没有一家公司可以一揽子解决所有问题。
尾音:良性生态下安创企业将如鱼得水
可以预见,随着像腾讯数字安全创新大赛等安全赛事的不断推进、完善、拓宽,安全生态正朝着一个更蓬勃繁盛的方向迈进,初创企业也将不断涌现,由此他们必将带来新技术、新理念、新思路、新方向,不断拓展着安全疆域,也必将为更多客户带去更完备的安全解决方案。
“单丝不成线,独木不成林”。一个良性的生态,从来都不是靠一己之力所能建成,这也正是生态的魅力所在。也正因如此,我们才对安全合规生态拥有更美好的期待。
推荐阅读
首届腾讯数字安全创新大赛圆满举办 聚合新锐力量 推动产业创新
齐心抗疫 与你同在