Accesul la numărul cardului Aadhaar nu permite unui hacker să comită fraudă: Saket Modi, co-fondator, Lucideus
Publicat: 2017-07-10Fondator Lucideus Tech despre securitatea Aadhaar, probleme legate de securitatea cibernetică și multe altele
Saket Modi, co-fondator și CEO al Lucideus Tech, o companie de servicii și platforme de securitate cibernetică, a fost acolo și a făcut totul. Inginer informatic de educație, Saket este un antreprenor, un hacker etic și a primit, de asemenea, titlul de „Ambasador indian al securității cibernetice în educație” la Premiile Naționale pentru Educație 2013. El și echipa sa au fost responsabili pentru evaluarea securității. a aplicației BHIM dezvoltată de National Payments Corporation of India și lansată de prim-ministrul Narendra Modi.
De-a lungul anilor, Saket a câștigat mai multe premii centrate pe leadership și inovație : 30 sub 30 de către revista Forbes Asia în 2016; 30 sub 30 de Revista Forbes India în 2016; 35 Under 35 de către Entrepreneur Magazine în 2017; 20 Under 26 de Revista Vogue în 2017; și 21 Young Guns by iBrands 360 în 2016. El a fost invitat să se adreseze consiliilor de administrație și echipelor de conducere ale mai multor companii din Fortune 500, inclusiv CitiGroup, HSBC, Visa, McKinsey & Company, printre altele.
Asemenea cavalerilor în armură strălucitoare, Saket împreună cu echipa sa de la Lucideus au jucat un rol esențial în furnizarea de servicii digitale de gestionare a riscurilor pentru mai multe companii Fortune 500 de pe tot globul. Într-un AMA sincer cu Inc42, Saket dezvăluie mai multe despre lumea proastă a criminalității cibernetice, de ce crede că totul este hackabil și despre modul în care cavalerii ca el luptă pentru a păstra strălucirea în securitatea cibernetică.
Iată cele mai interesante dezvăluiri de la sesiune.
Întrebare: Care sunt preocupările tale cu privire la Aadhaar ca cetățean privat?
Saket Modi: Conduc un startup care lucrează cu unele companii fintech fenomenale. Având în vedere acest lucru și modul în care lumea îmbrățișează tehnologia, cu guvernul mergând cu cardul Aadhaar și tehnologia din spatele acestuia, o astfel de tehnologie nu există nicăieri pe planetă. Acesta nu este ceva ce poate fi făcut de orice organizație privată. Integrarea lui Aadhaar cu aplicația BHIM vă permite să efectuați o plată folosind amprenta dvs. fără a fi nevoie de un card de credit sau de debit sau chiar de un telefon . Dacă vă gândiți bine, este doar un pas în spatele opțiunilor de plată fără contact ale Amazon din Seattle.
Partea bună despre Aadhaar este disponibilitatea scanării biometrice și a retinei și este legată de conturi bancare. Deci, în viitor, puteți intra într-un magazin cu amănuntul, puteți alege ceva și, în timp ce ieși, un scaner îți scanează ochii și deduce plata. Acum există conturi de 500 de milioane care sunt legate de cardul Aadhaar. Vorbiți despre o jumătate de miliard de oameni capabili să facă asta în India, în timp ce încă se face ca pilot de la Amazon în Seattle. Acest lucru este literalmente un salt în viitor, în care guvernul îmbrățișează în sfârșit tehnologia. Cred că acest lucru trebuie susținut pe toate fronturile.
Întrebare: Biometria lui Aadhaar a fost de fapt ocolită? Există vreo modalitate de a vă înscrie pentru Aadhaar și de a vă păstra informațiile personale în siguranță?
Saket Modi: Venind la hack-uri sau provocări la această tehnologie, trebuie să vă spun că nu există nimic numit non-hackable pe planetă. JP Morgan a cheltuit 1 miliard de dolari pentru securitate cibernetică anul acesta și este încă piratat. Deci, ceea ce spun este că avantajele de a deveni o societate bazată pe tehnologie sunt mult mai mult decât provocările asociate tehnologiei. Așadar, mi se pare amuzant acest lucru în care dezbatem dacă ar trebui să mergem pe calea tehnologiei. Tehnologia este viitorul, dar sunt interesat de mai multe reglementări, mai multe politici, să am genul de organisme de reglementare de securitate cibernetică. Dar Digital India nu ar trebui să fie în discuție.
Permiteți-mi să fiu clar – nu a existat un singur incident în care baza de date biometrică a lui Aadhaar să fi fost piratată. Aadhaar este un sistem API deschis. De fapt, îl compar cu iStore sau Apple Play Store cu 10 ani în urmă, când au fost lansate recent. Ei au permis întregii rase umane cu o platformă deschisă de resurse care să fie folosită de dezvoltatori pentru a-și crea propriile aplicații.
Exact în același mod, frumusețea lui Aadhaar este că nu este închisă. Dar din punct de vedere al securității, este aproape de unul dintre sistemele de securitate standard de top.
Da, numerele cardurilor Aadhaar au fost făcute publice, dar apoi sunt ca id-urile de e-mail. Doar dacă aveți Aadhaar-ul cuiva nu vă permite să puteți face nicio fraudă sau orice tranzacție. Și nu uitați, vă dădeai deja informațiile despre amprentă atunci când aterizați într-o țară străină. Deci nu înțeleg de ce oamenii pun la îndoială că atunci când aceeași tehnologie este folosită pentru a aduce mult mai mult progres tehnologic cu ea. Deci, nu vă faceți griji cu privire la securitatea informațiilor cardului dvs. Aadhaar cu autoritățile, este destul de sigur.
Întrebare: Cum vă asigurați pe Internet?
Saket Modi: Cea mai simplă modalitate de a vă asigura pe Internet este să presupuneți că tot ceea ce faceți este deja piratat. Nu există niciun control tehnic despre care vorbesc acum – nu vorbesc despre firewall-uri sau antivirusuri. Există modalități de a intra într-un computer care nu este conectat la internet sau la o rețea.
Recomandat pentru tine:
Întrebare: Cea mai mare minciună de pe internet: am citit și sunt de acord cu Acordul de licență. Gândurile tale despre același lucru?

Saket Modi: Sunt de acord cu asta, nu există prânz gratuit. Nu uitați că aveți acces la tehnologii de ultimă oră, datorită Google și Facebook-urilor din lume. Iar suma de bani pe care le-ați plătit direct este zero. Dar amintiți-vă că atunci când obțineți un produs grozav gratuit, sunteți produsul care este vândut acolo. Nu cred că este ceva greșit pe Facebook sau Google. Acesta este modelul lor de afaceri și știți foarte bine acest lucru. Gândește-te la puterea, la activarea pe care Google/Facebook ți-o oferă astăzi fără să plătești nimic. Deci, în mod corect, te pun să semnezi acordul care le permite să-și folosească datele așa cum doresc. Nu este la fel de ambiguu dacă citești că vei afla. Cred că asta e ceva cu care va trebui să fim în regulă.
Întrebare: Acum ați lucrat intens cu guvernul. Care credeți că sunt diferențele în lucrul cu o companie privată față de guvern. Te plătesc la timp?
Saket Modi: Când începi o companie, trebuie să apelezi la ce segment de piață vrei să-l ținti. Încă din prima zi, am decis că ne-am dori să fim unul dintre cele mai superioare nume de pe planetă când vine vorba de competență în domeniul securității cibernetice. Ca urmare, prețul pe care îl percepem clienții noștri este destul de scump. Avem drept clienți cele mai mari companii și bănci. Prin urmare, plata nu este o problemă, deoarece majoritatea nu sunt implicite. Nu am avut niciodată o valoare implicită, deoarece acestea sunt în general nume mari cu care lucrăm. Chiar și companiile foarte mari au propriile termeni de creditare, dar avem o echipă financiară care le urmărește . Nu am o listă lungă de companii publice cu care lucrez.
Guvernul, în mod tradițional, a avut o problemă de a nu vrea să lucreze cu o companie a cărei cifră de afaceri este mai mică de, să zicem, 1.000 INR Cr. Aceste lucruri nu favorizau companii tinere precum Lucideus. Cu toate acestea, pe de altă parte, după ce au lucrat cu câteva inițiative guvernamentale, cum ar fi BHIM și UPI, acestea au fost destul de deschise în trecutul apropiat. Întrebarea nu a fost cât de mare este cifra ta de afaceri, ci ce aduci la masă, care este competența ta tehnică. Deci, întregul concept al companiilor guvernamentale care lucrează cu companii private/startu-uri se schimbă.
Întrebare: Lucideus Tech a reușit să obțină finanțare de la unele nume mari de bilete, cum ar fi Rajan Anandan . Cum ai legănat asta?
Saket Modi: Am luat doar investiții de îngeri și nu investiții instituționale. Și există un motiv în spatele ei. Până anul trecut, am crescut cu 700% de la an la an și am avut un flux de numerar pozitiv . A fost grozav să fiu o companie de servicii care am fost în ultimii patru ani. Cu toate acestea, am construit această platformă SAFE. Construirea unei companii de servicii sau de produse este diferită. Când am început să construiesc o companie de produse, mi-am dat seama că am nevoie de anumiți oameni care să ne poată îndruma și pentru o companie tânără ca noi. Atunci am apelat și am ajuns la unii dintre cei mai în vârstă cei mai mulți oameni din industrie care au produs produse de succes folosite pe partea B2B sau B2C. De asemenea, ne uitam la oameni care ne puteau ajuta pe partea de dezvoltare.
Le-am trimis prin poștă sau le-am lovit pe Twitter . Din fericire, eram în acel moment în care mergeam pur și simplu înainte și descoperim câți dintre ei sunt în sesiunile mele de vorbire, deoarece am avut norocul să fiu vorbitor la o mulțime de conferințe de pe tot globul. Mulți oameni ne urmăreau deja pentru investiții, dar când nu aveam nevoie de bani, nu i-am luat. Chiar și cu această rundă, am fost foarte clar că obiectivul nu este luarea de bani, ci mai important, îndrumarea lor. Banii nu trebuie să fie întotdeauna „factorul A”. Întrucât Lucideus este un vârf concentrat B2B al companiei piramidale, cerința de capital nu este foarte mare pentru noi.
Întrebare: În multe cazuri, oamenii/companiile nici măcar nu știu că securitatea lor a fost încălcată. Cum crezi că se poate controla asta?
Saket Modi: Vă voi împărtăși ceva foarte interesant pe baza unui studiu de anul trecut. Cel mai popular mod prin care companiile ajung să știe că sunt piratate este prin YouTube. Așa că imaginați-vă acest lucru, aveți un ofițer șef de securitate al companiilor mari care primește un link video pe canalul lor de YouTube, care arată cum să-și pirateze propria companie. A fost una dintre cele mai populare moduri! Deci, da, încă trăim într-o lume în care se întâmplă o mulțime de hack-uri și oamenii nu știu despre asta. Cu toate acestea, lucrurile se schimbă.
Acesta este motivul pentru care există companii precum Lucideus și alte companii de securitate cibernetică unde în mod proactiv putem analiza și analiza și păstra o atingere pe asta.
Întrebare: Vă rugăm să vă împărtășiți părerile despre asigurarea cibernetică. Au început companiile indiene să-l adopte după recentele atacuri ransomware?
Saket Modi: Asigurarea cibernetică apare într-un mod important, având în vedere că există companii care își bazează modelul de afaceri pe tehnologie în aceste zile. Există un interes clar din partea unora dintre cele mai mari companii de a avea asigurări cibernetice. Nu este un lucru nou, a mai fost acolo, de aproape un deceniu, dar abia acum companiile o iau foarte în serios. Lucrăm cu o mulțime de companii de asigurări cibernetice la nivel global pentru a le ajuta să evalueze postura de asigurare cibernetică a unei companii pe care încearcă să o acopere.
Evaluăm maturitatea securității cibernetice a companiei și pe baza acestuia și a altor factori, cum ar fi cifra de afaceri a companiei, își cotează primele. Urmează și multe reglementări – un lucru important este Regulamentul general privind protecția datelor (GDPR), care va fi implementat în Uniunea Europeană din 15 mai 2018. Deci, orice companie din Europa sau o companie care dorește să lucreze cu o companie europeană va trebuie să respectați GDPR, în caz contrar, penalitățile dvs. pot fi de până la 1% din cifra de afaceri. Sunt foarte sigur că astfel de lucruri vor fi adoptate foarte curând și în India.
Întrebare: Cum se schimbă viața după ce faci parte din Forbes 30 sub 30 de ani?
Saket Modi: Sunt un antreprenor foarte tânăr și pentru orice tânăr antreprenor să fie recunoscut pe o platformă acceptată la nivel global precum Forbes este fenomenal. Este într-adevăr o validare a direcției în care mergem. Cu toate acestea, există o parte contrară a întregului lucru. Forbes recunoaște 30 de persoane sub 30 de ani. Dar eu cred că dacă ești încrezător că ceea ce faci este bine, e ok să fii recunoscut, dar chiar și absența lui este ok . Pentru că ar trebui să vă cunoașteți valoarea și impactul pe care îl creați, mai degrabă decât să fiți super fericiți de o validare externă. Pentru că în momentul în care ceva nu merge bine, ei te vor pune cu ușurință și în ultimele 30 de liste.
Dacă începi să iei în serios lista Forbes 30, problema este că vei fi afectat și dacă nu te afli în acea listă. Amintiți-vă că au fost și prea mulți antreprenori în acea listă care au eșuat pentru că singura lor realizare a fost strângerea de bani. Deci, simt că aceste liste sunt un lucru grozav de avut. Cu toate acestea, nu ar trebui să vă distragă atenția până la punctul în care deveniți copleșiți de listă. Amintiți-vă că premiile au, de asemenea, propria lor agendă în promovarea tipului potrivit de povești, astfel încât alți oameni să se poată inspira din ele.
În cele din urmă, Saket Modi consideră că listele în care apare numele tău nu sunt cauza, la fel ca un sistem numit Aadhaar care este folosit de jumătate de miliard de indieni. Compania pe care o construiți, impactul pe care îl creați, cultura pe care o construiți este cauza reală. Tot jazzul din jur este efectul. Și asta intenționează să facă în domeniul securității cibernetice cu Lucideus Tech.






