
cybergrx 是目前市場上第三方網絡風險管理平台提供商之一,本周四(7月14日),該公司宣布獲得了一筆 900 萬美元的 a 輪融資,領投方是知名風投 allegis capital。此外,參與本輪融資的還包括 blackstone、teneleven ventures、rally ventures、gv (前身是谷歌風投)、massmutual ventures、以及一批戰略投資人。據悉,該公司計劃利用這筆投資擴大旗下 cybergrx 平台的市場推廣工作,該平台之前并未對外開放,僅允許 aetna、blackstone、massmutual、以及其他一些行業領先的合作機構内部使用。
現如今,企業通常需要依賴合作夥伴生态系統才能得到迅速發展,這也意味着很多内部資料會“暴露”給第三方服務供應商、合作夥伴、甚至客戶。根據資料安全中心 ponemon institute 最近釋出的一份《第三方生态系統資料風險》的報告顯示,在所有接受調研的企業中,有近一半(49%)企業的内部資料洩露事故是由第三方服務供應商原因引起的;而四分之三的企業認為,未來和第三方相關的生産事故将會越來越多。網絡風險會給企業造成非常大的傷害,一方面會影響使用者口碑,另一方面則會帶來直接經濟損失,降低股東價值。
最近,著名行業咨詢公司德勤對170家大型企業做了一項調研,其中發現有近 28% 的受訪企業曾因為第三方資料洩露而遭遇嚴重的業務中斷事故,超過四分之一的企業(26%)因為第三方資料問題受到名譽損害。更可怕的是,有 87% 的受訪企業承認在過去的 2-3 年時間裡,由于第三方服務供應商問題導緻過“破壞性事故”。顯然,不管是董事會、ceo、行業領袖,還是企業風險和安全管理人員,都需要一個更好的解決方案來處理日益嚴重的第三方網絡風險問題。
雖然行業内對網絡風險管理的需求在不斷增長,但是目前絕大多數解決方案(包括企業端和第三方端)的執行效率都非常低。企業往往把精力和時間都投入到了資料收集工作上,不太重視風險管理和資料遷移,更無法對存在安全風險的第三方服務提供商進行嚴格監管。與此同時,很多第三方公司為了達到資料風控标準,也疲于奔命,為了拿到相關安全評估認證而耗費大量時間、精力和資金。
面對這些行業痛點,cybergrx 公司 ceo fred kneip 說道:
cybergrx 平台就是從安全控制評估的角度出發、面向安全行業從業人員而設計的。它不僅可以幫助企業實作自動化、标準化的資訊收集工作,而且還能有限評估并修複各種風險。cybergrx 平台并沒有給使用者增加太多工作量,相反,是從根本上解決了企業在第三方生态系統中的網絡風險問題。
cybergrx 預計會在2017年初全面實作商業化,為行業内企業客戶提供最全面的第三方網絡風險管理平台服務,解決風控監管效率低的問題,幫助企業及其合作夥伴和第三方服務供應商創造更多效益。利用創新設計、自動化技術、以及先進的分析方法,cybergrx 平台能幫助企業以更低的成本、更高的效率去識别、評估、監控“暴露”給第三方服務供應商、合作夥伴和客戶生态系統内的網絡風險。
====================================分割線================================
本文轉自d1net(轉載)