Aadhaar 카드 번호에 액세스해도 해커가 사기를 저지를 수 없음: Saket Modi, Lucideus 공동 설립자
게시 됨: 2017-07-10Aadhaar의 보안, 사이버 보안 등의 문제에 대한 Lucideus Tech 설립자
사이버 보안 플랫폼 및 서비스 회사인 Lucideus Tech의 공동 설립자이자 CEO인 Saket Modi가 그 자리에 있었고 모든 것을 해냈습니다. 교육을 받은 컴퓨터 공학 엔지니어인 Saket은 기업가이자 윤리적인 해커이며 2013년 National Education Awards에서 "Indian Ambassador of Cyber Security in Education" 직위를 수상했습니다. 그와 그의 팀은 보안 평가를 담당했습니다. 인도의 National Payments Corporation에서 개발하고 Narendra Modi 총리가 출시한 BHIM 애플리케이션.
수년 동안 Saket은 여러 리더십 및 혁신 중심 상을 수상했습니다 . 2016년 Forbes Asia Magazine에서 30세 미만 30세; 2016년 Forbes India Magazine의 30세 미만 30세 미만; 2017년 Entrepreneur Magazine의 35세 미만 35세 미만; 2017년 Vogue Magazine의 20세 미만 26세; and 21 Young Guns by iBrands 360 in 2016. 그는 CitiGroup, HSBC, Visa, McKinsey & Company를 비롯한 여러 Fortune 500대 기업의 이사회와 리더십 팀에서 연설하도록 초대되었습니다.
빛나는 갑옷을 입은 기사처럼 Saket은 Lucideus의 팀과 함께 전 세계 여러 Fortune 500대 기업에 디지털 위험 관리 서비스를 제공하는 데 중요한 역할을 했습니다. Inc42와의 솔직한 AMA에서 Saket은 사이버 범죄의 거대한 세계, 모든 것이 해킹 가능하다고 생각하는 이유, 그와 같은 기사들이 사이버 보안에서 빛을 발하기 위해 어떻게 싸우고 있는지 자세히 설명합니다.
다음은 세션에서 가장 흥미로운 계시입니다.
질문: Aadhaar가 민간인으로서 우려하는 점은 무엇입니까?
Saket Modi: 저는 몇몇 경이적인 핀테크 회사들과 협력하는 스타트업을 운영하고 있습니다. 정부가 Aadhaar 카드와 그 배후의 기술을 사용하면서 세계가 기술을 수용하는 방식을 고려할 때 그런 기술은 지구상 어디에도 없습니다. 이는 민간단체가 할 수 있는 일이 아니다. Aadhaar와 BHIM 앱을 통합하면 신용카드나 직불카드 또는 전화 없이도 지문을 사용하여 결제할 수 있습니다 . 생각해보면 시애틀에서 아마존의 비접촉식 체크아웃 옵션보다 한 단계 뒤쳐진 것입니다.
Aadhaar의 좋은 점은 생체 인식 및 망막 스캔이 가능하고 은행 계좌와 연결되어 있다는 것입니다. 따라서 미래에는 소매점에 들어가서 물건을 고르고 나가는 동안 스캐너가 눈을 스캔하고 지불금을 공제할 수 있습니다. 현재 Aadhaar 카드에 연결된 500 Mn 계정이 있습니다. 당신은 그것이 시애틀의 아마존에서 파일럿으로 아직 수행되고 있는 동안 인도에서 그것을 할 수 있는 약 5억 명의 사람들에 대해 이야기하고 있습니다. 이것은 말 그대로 정부가 마침내 기술을 수용하는 미래로 도약하는 것입니다. 저는 이것이 모든 면에서 지원되어야 한다고 생각합니다.
질문: Aadhaar의 생체 인식이 실제로 우회되었습니까? Aadhaar에 등록하고 개인 정보를 안전하게 보호할 수 있는 방법이 있습니까?
Saket Modi: 이 기술에 대한 해킹이나 도전에 대해 말씀드리고 싶습니다. 이 행성에 해킹할 수 없는 것은 없습니다. JP Morgan은 올해 사이버 보안에 10억 달러를 지출했으며 여전히 해킹을 당하고 있습니다. 그래서 내가 말하고자 하는 것은 기술이 가능한 사회가 되는 것의 이점이 기술과 관련된 도전보다 훨씬 더 많다는 것입니다. 그래서 저는 우리가 기술 방식으로 가야 하는지 여부에 대해 토론하는 것이 재미있습니다. 기술은 미래이지만 저는 더 많은 규정, 더 많은 정책, 일종의 규제 사이버 보안 기관을 보유하고 있습니다. 그러나 Digital India는 의심의 여지가 없습니다.
Aadhaar의 생체 인식 데이터베이스가 해킹된 사건은 단 한 건도 없었습니다. Aadhaar는 개방형 API 시스템입니다. 사실 10년 전 새로 출시된 iStore나 Apple Play Store와 비교합니다. 개발자가 자체 애플리케이션을 만드는 데 사용할 수 있는 개방형 리소스 플랫폼을 통해 인류 전체를 가능하게 했습니다.
정확히 같은 방식으로 Aadhaar의 아름다움은 닫혀 있지 않다는 것입니다. 그러나 보안 면에서는 최고 표준 보안 시스템 중 하나에 가깝습니다.
예, Aadhaar 카드 번호는 공개되었지만 이메일 ID와 같습니다. 누군가의 Aadhaar를 가졌다고 해서 사기나 거래를 할 수 있는 것은 아닙니다. 그리고 외국에 도착했을 때 이미 지문 정보를 제공하고 있었다는 것을 기억하십시오. 그래서 사람들이 왜 동일한 기술을 사용하여 훨씬 더 많은 기술 발전을 가져오는지에 대해 의문을 제기하는지 이해하지 못합니다. 따라서 당국의 Aadhaar 카드 정보 보안에 대해 걱정하지 마십시오. 꽤 안전합니다.
질문: 인터넷에서 자신을 어떻게 보호합니까?
Saket Modi: 인터넷에서 자신을 보호하는 가장 쉬운 방법은 당신이 하는 모든 것이 이미 해킹당했다고 가정하는 것입니다. 내가 지금 이야기하고 있는 기술적인 통제는 없습니다. 방화벽이나 바이러스 백신에 대해 말하는 것이 아닙니다. 인터넷이나 네트워크에 연결되지 않은 컴퓨터에도 들어가는 방법이 있습니다.
당신을 위해 추천 된:
질문: 인터넷에서 가장 큰 거짓말: 사용권 계약을 읽었으며 이에 동의합니다. 같은 생각?

Saket Modi: 동의합니다. 공짜 점심은 없습니다. 전 세계의 Google과 Facebook 덕분에 최첨단 기술에 액세스할 수 있다는 사실을 잊지 마세요. 그리고 그들에게 직접 지불한 금액은 0입니다. 그러나 훌륭한 제품을 무료로 얻을 때 바로 매진된다는 말을 기억하십시오. 페이스북이나 구글이 하는 일이 잘못됐다고는 생각하지 않는다. 그것이 그들의 비즈니스 모델이고 당신은 이것을 아주 잘 알고 있습니다. 오늘날 Google/Facebook이 비용을 지불하지 않고도 제공하는 강력한 기능을 생각해 보십시오. 따라서 그들이 원하는 대로 데이터를 사용할 수 있도록 하는 계약에 서명하게 하는 것은 공정합니다. 읽다 보면 알게 될 것만큼 모호하지 않습니다. 나는 그것이 우리가 잘해야 할 일이라고 생각합니다.
질문: 당신은 이제 정부와 광범위하게 일했습니다. 민간 기업과 정부에서 일하는 것의 차이점은 무엇이라고 생각하십니까? 그들은 당신에게 제 시간에 지불합니까?
Saket Modi: 회사를 시작할 때 목표로 삼고 싶은 시장의 세그먼트에 전화를 걸어야 합니다. 첫날부터 우리는 사이버 보안에 대한 역량에 있어 지구상에서 가장 뛰어난 이름 중 하나가 되기를 원했습니다. 그 결과 우리가 고객에게 청구하는 가격은 상당히 비쌉니다. 우리는 가장 큰 회사와 은행을 고객으로 두고 있습니다. 따라서 지불은 대부분의 불이행으로 인해 문제가 되지 않습니다. 나는 일반적으로 우리가 작업하는 큰 이름이기 때문에 기본값을 가진 적이 없습니다. 아주 큰 회사 라도 자체 신용 기간이 있지만 우리는 이를 쫓는 재무 팀이 있습니다 . 나와 함께 일하고 있는 공기업의 목록이 길지 않습니다.
정부는 전통적으로 매출액이 INR 1,000 Cr 미만인 회사와 일하고 싶어하지 않는다는 문제가 있었습니다. 이러한 것들은 Lucideus와 같은 젊은 회사를 선호하지 않았습니다. 그러나 다른 한편으로는 BHIM 및 UPI와 같은 몇 가지 정부 이니셔티브와 협력하여 가까운 과거에 상당히 개방적이었습니다. 문제는 회전율이 얼마나 큰가가 아니라 무엇을 테이블로 가져오고 기술 능력이 무엇인지였습니다. 따라서 정부가 민간 기업/스타트업과 협력하는 전체 개념이 바뀌고 있습니다.
질문: Lucideus Tech는 Rajan Anandan 과 같은 큰 티켓 이름에서 자금을 조달했습니다 . 저걸 어떻게 휘두른거야?
Saket Modi: 우리는 기관 투자가 아닌 엔젤 투자만 받았습니다. 그리고 그 뒤에는 이유가 있습니다. 작년까지 우리는 전년 대비 700% 성장했으며 현금 흐름은 긍정적 이었습니다. 이것은 우리가 지난 4년 동안 있었던 서비스 회사가 되는 것이 좋습니다. 그러나 우리는 이 플랫폼을 SAFE로 구축했습니다. 서비스 또는 제품 회사를 구축하는 것은 다릅니다. 내가 제품 회사를 설립하기 시작했을 때, 나는 우리와 같은 젊은 회사를 위해 우리를 멘토링할 수 있는 특정 사람들이 필요하다는 것을 깨달았습니다. 그 때 저는 B2B 또는 B2C 측면에서 사용되는 성공적인 제품을 생산한 업계에서 가장 고위급의 사람들을 만나 연락을 취했습니다. 또한 개발 측면에서 우리를 도울 수 있는 사람들을 찾고 있었습니다.
나는 그들 을 우편 으로 보내거나 트위터 에서 두드렸다 . 운 좋게도 저는 운 좋게도 전 세계의 많은 컨퍼런스에서 연사를 발표할 수 있어서 운 좋게도 패널 세션에 얼마나 많은 사람들이 있는지 확인하고 있었습니다. 이미 많은 사람들이 투자를 위해 우리를 쫓고 있었지만 우리는 돈이 필요하지 않을 때 그것을 받지 않았습니다. 이번 라운드에서도 우리는 목표가 돈을 받는 것이 아니라 더 중요한 것은 그들의 지도라는 점을 분명히 했습니다. 돈이 항상 '요인'일 필요는 없습니다. Lucideus는 피라미드 회사의 집중 B2B 탑이기 때문에 자본 요구 사항은 그다지 크지 않습니다.
질문: 많은 경우 사람들/회사는 보안이 침해되었다는 사실조차 알지 못합니다. 어떻게 이것을 확인할 수 있다고 생각합니까?
Saket Modi: 작년 연구를 기반으로 매우 흥미로운 것을 공유하겠습니다. 기업이 해킹을 당했다는 사실을 알게 되는 가장 인기 있는 방법은 YouTube입니다. 이를 상상해 보십시오. 대기업의 최고 보안 책임자(CSO)가 자신의 회사를 해킹하는 방법을 보여주는 YouTube 채널의 비디오 링크를 받고 있습니다. 가장 인기있는 방법 중 하나였습니다! 예, 우리는 여전히 많은 해킹이 일어나고 사람들이 그것에 대해 모르는 세상에 살고 있습니다. 그러나 상황이 바뀌고 있습니다.
그렇기 때문에 Lucideus 및 기타 사이버 보안 회사와 같은 회사에서 사전에 살펴보고 분석하고 계속 활용할 수 있습니다.
질문: 사이버 보험에 대한 귀하의 견해를 공유해 주십시오. 최근 랜섬웨어 공격 이후 인도 기업들이 이를 도입하기 시작했습니까?
Saket Modi: 요즘 기술에 비즈니스 모델을 기반으로 하는 회사가 있다는 점을 고려할 때 사이버 보험이 크게 등장하고 있습니다. 일부 대기업에서는 사이버 보험에 대한 분명한 관심이 있습니다. 이것은 새로운 것이 아니라 거의 10년 전부터 존재해 온 일이지만, 기업들이 이를 매우 진지하게 받아들이고 있는 것은 이제 막입니다. 우리는 전 세계의 많은 사이버 보험 회사와 협력하여 보험 대상 회사의 사이버 보험 상태를 평가할 수 있도록 지원합니다.
우리는 회사의 사이버 보안 성숙도 평가를 수행하고 회사의 회전율과 같은 기타 요소를 기반으로 프리미엄을 견적합니다. 많은 규정도 다가오고 있습니다. 한 가지 중요한 것은 2018년 5월 15일부터 유럽 연합에서 시행될 GDPR(일반 데이터 보호 규정)입니다. 따라서 유럽의 모든 회사 또는 유럽 회사와 협력하려는 회사는 GDPR을 준수해야 하며 그렇지 않으면 벌금이 매출의 1%에 달할 수 있습니다. 나는 이와 같은 것들이 곧 인도에서도 채택될 것이라고 확신합니다.
질문: Forbes 30에서 30세 미만의 일원이 된 후 삶이 어떻게 바뀌나요?
Saket Modi: 저는 매우 젊은 기업가이며 Forbes와 같이 세계적으로 인정받는 플랫폼에서 젊은 기업가가 인정받는 것은 경이로운 일입니다. 우리가 가고 있는 방향에 대한 검증입니다. 그러나 전체에 반대되는 측면이 있습니다. 포브스는 30세 미만을 30명으로 인정합니다. 하지만 자신이 하는 일이 잘한다고 자신하면 인정받는 것도 좋지만, 없어도 괜찮다고 생각 합니다. 외부 검증에 만족하기보다는 자신의 가치와 자신이 창출하는 영향을 알아야 하기 때문입니다. 문제가 발생하는 순간 그들은 쉽게 당신을 마지막 30명 목록에 넣을 것입니다.
Forbes 30 목록을 진지하게 받아들이기 시작하면 문제는 해당 목록에 없는 경우에도 영향을 받게 된다는 것입니다. 그들의 유일한 성취가 돈을 모으는 것이었기 때문에 실패한 기업가들도 그 목록에 너무 많다는 것을 기억하십시오. 그래서 제 생각에는 이 목록이 정말 좋은 것 같아요. 그러나 목록에 압도되는 지점으로 주의를 돌리면 안 됩니다. 다른 사람들이 영감을 받을 수 있도록 올바른 종류의 이야기를 육성하기 위한 자체 의제가 있다는 것을 기억하십시오.
궁극적으로 Saket Modi는 5억 인도인이 사용하는 Aadhaar라는 시스템과 마찬가지로 귀하의 이름이 포함된 목록이 원인이 아니라고 믿습니다. 당신이 만드는 회사, 당신이 만드는 영향, 당신이 만드는 문화가 진정한 원인입니다. 주변의 모든 재즈는 효과입니다. 그리고 그것이 그가 Lucideus Tech와 함께 사이버 보안 분야에서 하고자 하는 것입니다.






