访问 Aadhaar 卡号不会使黑客进行欺诈:Saket Modi,联合创始人,Lucideus
已发表: 2017-07-10Lucideus Tech 创始人关于 Aadhaar 安全、网络安全等问题
Saket Modi 是一家网络安全平台和服务公司 Lucideus Tech 的联合创始人兼首席执行官,他一直在那里并做了这一切。 Saket 是一名受教育的计算机科学工程师,是一名企业家、一名道德黑客,并在 2013 年国家教育奖中被授予“印度教育网络安全大使”称号。他和他的团队负责安全评估由印度国家支付公司开发并由总理纳伦德拉·莫迪推出的 BHIM 应用程序。
多年来,Saket 赢得了多项领导力和以创新为中心的奖项:2016 年福布斯亚洲杂志评选的 30 位 30 岁以下 30 岁以下人士; 2016 年福布斯印度杂志 30 under 30; 2017 年被企业家杂志评为 35 位 35 岁以下的人; 2017 年《Vogue》杂志评选的 20 位 26 岁以下儿童; 和 2016 年 iBrands 360 的 21 Young Guns。他受邀在多家财富 500 强公司的董事会和领导团队发表演讲,包括花旗集团、汇丰银行、Visa、麦肯锡公司等。
就像穿着闪亮盔甲的骑士一样,Saket 和他在 Lucideus 的团队在为全球多家财富 500 强公司提供数字风险管理服务方面发挥了重要作用。 在与 Inc42 的坦率 AMA 中,Saket 揭示了更多关于网络犯罪的大坏世界,为什么他认为一切都是可以破解的,以及像他这样的骑士如何为保持网络安全的光彩而奋斗。
以下是会议中最有趣的启示。
问题:作为普通公民,您对 Aadhaar 有何担忧?
Saket Modi:我正在经营一家与一些非凡的金融科技公司合作的创业公司。 考虑到这一点以及世界如何拥抱技术,政府使用 Aadhaar 卡及其背后的技术,这样的技术在地球上任何地方都不存在。 这不是任何私人组织都可以做到的。 Aadhaar 与 BHIM 应用程序的集成使您能够使用指纹进行支付,而无需信用卡或借记卡甚至手机。 如果您考虑一下,这仅比亚马逊在西雅图的非接触式结账选项落后一步。
Aadhaar 的优点在于生物识别和视网膜扫描的可用性,它与银行账户相关联。 所以,在未来,你可以走进一家零售店,挑选一些东西,当你走出去时,扫描仪会扫描你的眼睛并扣款。 现在有 5 亿个账户与 Aadhaar 卡相关联。 你说的是印度有 50 亿人能够做到这一点,而西雅图亚马逊的试点仍在进行中。 这实际上是跨越到政府最终拥抱技术的未来。 我认为这需要得到各方面的支持。
问题:Aadhaar 的生物特征真的被绕过了吗? 有什么方法可以注册 Aadhaar 并确保您的个人信息安全?
Saket Modi:谈到对这项技术的黑客攻击或挑战,我必须告诉你,地球上没有什么是不可破解的。 摩根大通今年在网络安全上花费了 10 亿美元,但仍然遭到黑客攻击。 所以,我要说的是,成为一个技术型社会的优势远不止与技术相关的挑战。 所以,我觉得这很有趣,我们争论我们是否应该走技术路线。 技术是未来,但我全力支持更多的法规、更多的政策,拥有那种监管网络安全机构。 但数字印度不应该成为问题。
让我明确一点——Aadhaar 的生物识别数据库从未发生过一次被黑客入侵的事件。 Aadhaar 是一个开放的 API 系统。 事实上,我将其与 10 年前新推出的 iStore 或 Apple Play Store 进行了比较。 他们为整个人类提供了一个开放的资源平台,供开发人员使用来制作自己的应用程序。
完全一样,Aadhaar 的美妙之处在于它没有关闭。 但在安全方面,它接近顶级标准安全系统之一。
是的,Aadhaar 卡号已经公开,但它们就像电子邮件 ID。 仅仅拥有某人的 Aadhaar 并不能使您能够进行任何欺诈或任何交易。 请记住,当您在外国登陆时,您已经提供了您的指纹信息。 所以我不明白为什么人们会质疑当相同的技术被用于带来更多的技术进步时。 所以不要担心你的 Aadhaar 卡信息在当局那里的安全性,它非常安全。
问题:您如何在 Internet 上保护自己?
Saket Modi:在互联网上保护自己的最简单方法是假设您所做的一切都已经被黑客入侵。 我现在谈论的不是技术控制——我不是在谈论防火墙或防病毒软件。 有一些方法可以进入未连接到 Internet 或网络的计算机。
为你推荐:
问:网上最大的谎言:我已阅读并同意许可协议。 你的想法是一样的吗?

Saket Modi:我同意这一点,没有免费的午餐。 不要忘记,多亏了 Google 和世界各地的 Facebook,您才能接触到尖端技术。 而您直接支付给他们的金额为零。 但是请记住,当您免费获得优质产品时,您就是那里正在销售的产品。 我不认为 Facebook 或 Google 做错了什么。 那是他们的商业模式,你很清楚这一点。 想想今天 Google/Facebook 为您提供的强大功能,无需您支付任何费用。 因此,公平地说,他们让您签署允许他们随意使用数据的协议。 如果你读了你会发现,这并不模棱两可。 我认为这是我们必须接受的。
问:您现在与政府进行了广泛的合作。 您认为与私营公司合作与与政府合作的区别是什么。 他们会按时付钱给你吗?
Saket Modi:当你创办一家公司时,你必须打电话给你想要定位的市场细分市场。 从第一天开始,我们就决定在网络安全能力方面成为地球上最优秀的公司之一。 因此,我们向客户收取的价格相当昂贵。 我们有最大的公司和银行作为我们的客户。 因此,付款不是问题,因为大多数人不会违约。 我从来没有默认过,因为这些通常是我们合作的大牌。 即使是非常大的公司也有自己的信用期条款,但我们有一个财务团队来追逐它们。 我没有一长串与我合作的上市公司。
传统上,政府有一个问题,就是不想与一家营业额低于 1,000 卢比的公司合作。 这些事情不利于像 Lucideus 这样的年轻公司。 然而,另一方面,在与 BHIM 和 UPI 等政府倡议合作后,它们在不久的过去一直相当开放。 问题不是你的营业额有多大,而是你带来了什么,你的技术能力是什么。 因此,政府公司与私营公司/初创公司合作的整个概念正在发生变化。
问:Lucideus Tech 设法从Rajan Anandan等一些大牌公司获得资金。 你是怎么摇的?
Saket Modi:我们只进行了天使投资,没有进行机构投资。 这背后是有原因的。 直到去年,我们一直在同比增长 700%,并且我们的现金流为正。 在过去的四年里,作为一家服务公司,这真是太棒了。 但是,我们构建了这个平台 SAFE。 建立服务或产品公司是不同的。 当我开始建立一家产品公司时,我意识到我需要一些可以指导我们的人,以及像我们这样的年轻公司。 就在那时,我接触并接触了业内一些最资深的人,他们生产了用于 B2B 或 B2C 方面的成功产品。 此外,我们正在寻找可以在开发方面为我们提供帮助的人。
我邮寄给他们或在 Twitter 上点击他们。 幸运的是,当时我只是简单地向前走,并找出有多少人参加了我的演讲小组会议,因为我有幸成为全球许多会议的演讲者。 很多人已经在追着我们投资了,但是当我们不需要钱的时候,我们没有接受它。 即使是这一轮,我们也很清楚,目标不是拿钱,更重要的是他们的指导。 钱不一定总是“A 因素”。 由于Lucideus是一家专注于B2B金字塔顶端的公司,对我们的资金需求并不是很大。
问题:在许多情况下,人们/公司甚至不知道他们的安全已被破坏。 您认为如何才能对此进行检查?
Saket Modi:我将根据去年的一项研究与您分享一些非常有趣的事情。 公司了解自己被黑客入侵的最流行方式是通过 YouTube。 所以想象一下,你有大公司的首席安全官在他们的 YouTube 频道上收到一个视频链接,该链接显示如何破解他们自己的公司。 这是最受欢迎的方式之一! 所以,是的,我们仍然生活在一个经常发生黑客攻击而人们对此一无所知的世界。 然而,情况正在发生变化。
这就是为什么有像 Lucideus 和其他网络安全公司这样的公司,我们可以主动地查看和分析并继续挖掘它。
问:请分享您对网络保险的看法。 在最近的勒索软件攻击之后,印度公司是否开始采用它?
Saket Modi:考虑到如今有些公司将其商业模式建立在技术之上,网络保险正在大行其道。 一些最大的公司对拥有网络保险有着明显的兴趣。 这不是什么新鲜事物,它早在十年前就已经存在了,但直到现在公司才非常重视它。 我们与全球许多网络保险公司合作,帮助他们评估他们试图承保的公司的网络保险状况。
我们对公司进行网络安全成熟度评估,并根据评估结果和公司营业额等其他因素,报价他们的保费。 许多法规也即将出台——一件大事是将于 2018 年 5 月 15 日在欧盟实施的通用数据保护法规 (GDPR)。因此,欧洲的任何公司或希望与欧洲公司合作的公司都会必须符合 GDPR,否则,您的罚款可能高达营业额的 1%。 我很确定这样的事情很快也会在印度被采用。
问题:成为福布斯 30 位 30 岁以下的成员后,生活有何变化?
Saket Modi:我是一位非常年轻的企业家,对于任何年轻的企业家来说,能够在福布斯这样的全球公认平台上获得认可是非常了不起的。 这确实是对我们前进方向的验证。 然而,整件事也有反面。 福布斯认可 30 位 30 岁以下的人。但我相信,如果你有信心自己所做的事情是好的,那么被认可是可以的,但即使它的缺席也是可以的。 因为你应该知道你的价值和你正在创造的影响,而不是对外部验证感到非常高兴。 因为一旦出现问题,他们也会很容易地将您列入最后 30 名名单。
如果您开始认真对待福布斯 30 强名单,问题是如果您不在该名单中,您也会受到影响。 请记住,该列表中也有太多企业家失败了,因为他们唯一的成就是筹集资金。 所以,我觉得,这些列表是一件很棒的事情。 但是,它们不应将您的注意力转移到您对列表不知所措的地步。 请记住,奖项在培养正确的故事方面也有自己的议程,以便其他人可以从中获得灵感。
最终,萨基特·莫迪认为,你的名字出现在列表中并不是原因,就像一个名为 Aadhaar 的系统正在被 50 亿印度人使用。 你建立的公司,你创造的影响,你建立的文化是真正的原因。 它周围的所有爵士乐都是效果。 这就是他打算与 Lucideus Tech 在网络安全领域做的事情。






