Haastattelut
Ron Reiter, Sentran CTO ja co-perustaja – Haastattelusarja

Ron Reiter, Sentran CTO ja co-perustaja, on kokenut yrittäjä ja kyberturva-asiantuntija, jolla on syvä pilviosaaminen, joka on luonut innovatiivisia teknologiaratkaisuja yli kaksi vuosikymmentä ohjelmistokehityksessä; hän on perustanut ja johtaa teknologiaa Sentrassa, datakyberturva-alan yrityksessä, joka on keskittynyt auttamaan yrityksiä turvallistamaan pilviaineistoaan, ja aiemmin perusti Crosswisen (jonka Oracle (ORCL ) osti 50 miljoonalla dollarilla), ja toimi yli kuusi vuotta insinööripäällikkönä Oraclessa/Crosswisessa johtaa Oracle Data Cloud -tuotteita ja -tiimejä.
Sentra on pilvi-alkuperäinen data-turva-alusta, joka käyttää tekoälyohjattua löytämistä, luokittelua ja kontekstuaalista analyysiä antaakseen organisaatioille täydellisen näkyvyyden ja hallinnan herkillä aineistoilla ympäri pilvi-, hybridi- ja paikallisympäristöjä, auttaa arvioimaan riskiä, valvomaan hallintoa, täyttämään vaatimukset ja estämään aineiston paljastamisen mittakaavassa modernissa monipilvi- ja tekoälytyövirroissa.
Olet perustanut useita yrityksiä kyberturva- ja data-infrastruktuurialoilla. Mikä innoitti sinua luomaan Sentran, ja miten kokemuksesi Crosswisessa ja Oraclessa vaikuttivat yrityksen varhaiseen suuntaan?
Se, mikä sai minut perustamaan Sentran, oli malli, jota näin toistuvasti. Crosswisessa ja myöhemmin Oraclessa aineisto oli aina painopisteenä. Se oli siellä, missä arvo eli, mutta myös siellä, missä riski kertyi. Useimmat turva-työkalut käsittivät aineiston joksikin staattiseksi, jota löydettiin kerran ja sitten oletettiin olevan hallinnassa.
Pilvin käytön nopeutuessa ja organisaatioiden kokeillessa tekoälyä, tuo oletus lakkasi pitämästä. Aineisto liikkui jatkuvasti, ja sitä kopioitiin, muunnettiin ja käytettiin järjestelmissä, joita kukaan ei täysin seurannut. Halusin rakentaa yrityksen, joka aloittaa aineistosta elävänä varana, jonka ymmärtää ja hallitsee jatkuvasti, eikä aineistona, jota löydetään kerran ja unohdetaan. Se idea muovasi Sentraa alusta alkaen.
Sentra keskittyy antamaan organisaatioille täydellinen hallinta ja näkyvyys pilviaineistoihinsa. Mikä oli ydinongelma, jonka halusit ratkaista, kun aloit sen arkkitehtuuri?
Ydinongelma oli väärä luottamus. Monet organisaatiot uskoivat ymmärtävänsä aineistotilanteensa, mutta se luottamus perustui osittaiseen näkyvyyteen. He tunsivat, missä osa herkkää aineistoa sijaitsi, mutta ei kaikkea, eivätkä he usein olleet selvillä, miten aineistoa käytettiin tai uudelleen käytettiin ajan myötä.
Päämääränämme oli sulkea se aukko. Emme ainoastaan löytäneet aineistoa, vaan ylläpitimme jatkuvaa ymmärrystä siitä, mitä aineistoa on olemassa, miten herkkää se on ja kuka tai mikä voi käyttää sitä. Ilman tuota perustaa kaikki muu turvallisuudessa on reaktiivista.
Olet puhunut tarkkuuden tärkeydestä modernissa data-turva. Mikä tekee tarkkuuden saavuttamisesta massiivisessa pilvimittakaavassa niin haasteellista, ja miten tiimisi lähestyi sitä ongelmaa toisin?
Tarkkuus muodostuu haasteelliseksi mittakaavassa, koska konteksti on tärkeää. Kun ympäristöt kasvavat, aineisto muuttuu epästrukturoiduksi ja liiaksi liiketoiminnan erityistarpeisiin. Yksinkertainen mallin tunnistaminen ja yleispätevät mallit toimivat kohtuullisesti pienissä ympäristöissä, mutta ne alkavat murtua, kun aineistomäärät kasvavat ja käyttötapausten monimutkaisuus lisääntyy.
Näimme tämän itse yritysten arvioissa, joissa tarkkuus heikkeni, kun asiakkaat siirtyivät kymmenistä teratavuista petatavuihin epästrukturoiduksi aineistoksi. Lähestymistapaamme oli suunnitella luokittelu kontekstin ympärille ja olla kurinalainen tehokkuuden suhteen. Tarkkuus, joka toimii vain pienessä mittakaavassa tai vaatii liiallista laskentaa, ei ole hyödyllistä todellisissa yritysympäristöissä.
Pilviaineiston skannaus ja turvallisuus hajautetuissa pilviympäristöissä on mainittavan haasteellista. Mitkä arkkitehtuuripäätökset mahdollistavat Sentran toiminnan tehokkaasti useiden pilvien ja tietovarastojen yli?
Oletimme alusta alkaen, että asiakkaat toimisivat useiden pilvien, SaaS-alustojen ja hybridiympäristöjen yli. Se pakotti meidät välttämään suunnittelua, joka riippuu voimakkaasta aineiston siirrosta tai jatkuvista täydellisistä uudelleen skannauksista, jotka eivät suorita hyvin, kun ympäristöt kasvavat.
Sen sijaan keskityimme ylläpitämään näkyvyyttä ympäristöjen muuttuessa ja minimointiin tarpeetonta kuormitusta. Se suunnittelupäätös näkyy luotettavuudessa ja kustannusten ennustettavuudessa, erityisesti suurissa, monimutkaisissa ympäristöissä.
Kun tekoälyagentit, copilotit ja automaattiset työvirrat upotetaan yritysjärjestelmiin, mitä uusia data-turvariskiluokkia luulet yritysten vielä aliarvioivan?
Merkitsevin sokea piste on epä-ihmisen käyttö. Tekoälyagentit, integraatiot ja automaattiset työvirrat käyttävät herkkää aineistoa jatkuvasti usein ulkopuolella valvontaa, joka on suunniteltu ihmisille.
Nämä järjestelmät eivät kirjaudu sisään samalla tavalla kuin ihmiset, eivätkä ne laukaise perinteisiä hälytyksiä. Niiden käsittely yhden käyttäjän kaltaisiksi on virhe. Yritysten on ymmärrettävä, mitä nämä järjestelmät voivat käyttää, ja varmistettava, että näiden järjestelmien valtuudet pysyvät aikomuksen mukaisina, muuten riski kasvaa nopeammin kuin tiimit voivat reagoida.
Sentra käyttää mallipohjaista lähestymistapaa aineiston luokitteluun ja turvallisuuteen. Miten tasapainotat mallin suorituskyvyn, toiminnalliset kustannukset ja skaalautuvuuden rakennettaessa yritysten työkuormille?
Tasapaino saavutetaan olemalla tarkoituksenmukainen siinä, miten malleja käytetään. Kaikki ongelmat eivät vaadi suurinta tai yleisintä mallia. Keskitymme käyttämään pieniä kielimalleja (SLM), jotka soveltuvat luokittelutehtäviin ja voivat toimia tehokkaasti suurissa ympäristöissä.
Tämä mahdollistaa meille vahvan tarkkuuden ylläpitämisen samalla, kun pidämme toiminnalliset kustannukset alhaisina ja ennustettavina. Yritysten turvallisuustiimille tärkeintä on johdonmukaisuus ja luotettavuus yhtä lailla kuin raaka suorituskyky.
Mikä on suurin väärinkäsitys, jonka näet CISO:iden keskuudessa pilviaineiston turvallisuudesta tekoälyaikakaudella, ja miten heidän strategiansa tulisi kehittyä?
Yleinen väärinkäsitys on, että aineiston löytäminen kerran riittää. Todellisuudessa pilvi- ja tekoäly-ympäristöt muuttuvat jatkuvasti. Aineisto liikkuu, valtuudet muuttuvat ja uudet järjestelmät tulevat online joka viikko.
Strategiat tulisi siirtyä yksittäisistä arvioista jatkuvaan hallintoon. Se tarkoittaa, että data-turva on jatkuva kurinalainen toiminta eikä projekti. Tavoitteena ei ole ainoastaan riskin löytäminen, vaan estää riskin uudelleen ilmeneminen, kun ympäristö kehittyy.
Data Security Posture Management (DSPM) on tullut keskeiseksi kerrokseksi modernin pilviturvallisuuden pinossa. Miten määrittelet kypsen DSPM-alustan ominaisuudet?
Kypsä DSPM-alusta tekee kolme asiaa hyvin. Se ymmärtää aineiston tarkasti, toimii luotettavasti suuressa mittakaavassa ja tukee toimintaa eikä ainoastaan raportointia.
Mitä nyt näemme, on, että monet alustat näyttävät vahvoilta esittelyissä tai alkuvaiheessa, mutta kamppailevat, kun ympäristöt kasvavat ja käyttötapaukset muuttuvat dynaamisemmiksi. Skannaukset hidastuvat, kustannukset nousevat ja tarkkuus heikkenee, erityisesti epästrukturoidulla aineistolla. Kypsä DSPM-alusta on sellainen, johon turvallisuustiimit voivat luottaa, kun aineistomäärät saavuttavat tuotantokapasiteetin ja tekoälyjärjestelmät käyttävät aineistoa jatkuvasti. Luottamus mittakaavassa erottaa toimivat alustat teoreettisista.
Olet myös sijoittanut useisiin kyberturva-alan startup-yrityksiin. Miten näet, mitä erottaa perustajat, jotka menestyvät tässä alalla, niistä, jotka kamppailevat?
Menestyvät perustajat ovat usein hyvin lähellä todellista asiakasongelmaa. He vastustavat houkutusta ajaa buzz-sanoja tai ylikehittää reunatapauksia, ja keskittyvät ratkaisemaan ongelmia, jotka ilmenevät toistuvasti tuotantoympäristöissä.
He myös ajattelevat kestävyyttä aikaisin. Turvallisuudessa voittaa proof of concept on helppoa. Toimia luotettavasti mittakaavassa vuosien ajan on paljon haasteellisempaa. Perustajat, jotka suunnittelevat sille realiteetille alusta alkaen, kestävät usein paremmin.
Vuonna 2026 ja sen jälkeen, miten odotat data-turva vaatimusten muuttuvan, kun organisaatiot omaksuvat hajautetut arkkitehtuurit, autonomiset tekoälyjärjestelmät ja yhä monimutkaisemmat data-virtaukset?
Data-turva siirtyy suojelemaan sijainteja hallitsemaan liikettä. Kun arkkitehtuurit hajautuvat ja tekoälyjärjestelmät toimivat autonomisesti, kysymys ei enää ole siinä, missä aineisto sijaitsee, vaan miten se virtaa ja kuka tai mikä voi sitä käyttää.
Organisaatioiden on tarve jatkuva näkyvyys ja käytäntöjen noudattaminen, joka liikkuu itse aineiston mukana. Ne, jotka eivät pysty saavuttamaan sitä, löytävät tekoäly aloitteensa hidastuvan riskin ja vaatimustenmukaisuuden huolenaiheiden takia. Ne, jotka pystyvät, liikkuvat nopeammin luottamuksella.
Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Sentran sivustolla.












