Інтерв’ю

Ічча Сетхі, віце-президент з інженерії в Vanta – Серія інтерв’ю

mm
Додайте Unite.AI до бажаних джерел у Google

Ічча Сетхі є віце-президентом з інженерії в Vanta, провідній платформі управління довірою, де вона очолює ініціативи, спрямовані на покращення автоматизації безпеки та відповідності вимогам. Раніше вона була лідером інженерії в GitHub, де керувала багатопродуктовим портфелем, включно з Actions, Hosted Runners, Codespaces, Packages, Pages та npm. Ічча також займала керівні інженерні посади в різних компаніях, великих і малих, включно з InVision, Atlassian (TEAM ) та Rackspace.

Що привабило вас до посади віце-президента з управління інженерією в Vanta?

Непохитна відданість компанії її місії. Наш генеральний директор Крістіна Качіоппо заснувала Vanta з метою забезпечення безпеки інтернету та захисту даних споживачів, і з першого дня вона залишається вірною цій баченні.

Платформа, яку вона створила, є незамінною для понад 8 000 нових підприємств та великих корпорацій, забезпечуючи безпеку даних та сприяння довірі.

Особисто переживши труднощі навігації у регуляторних вимогах, таких як GDPR, як головний інженер в Atlassian, та отримання підтвердження SOC 2 як інженерний лідер у GitHub, я розумію, наскільки болючими та складними можуть бути ці процеси. Vanta вирішує реальну проблему, роблячи відповідність вимогам більш керованою та економічно ефективною для підприємств.

Як ваш досвід у GitHub вплинув на ваш підхід до інженерії в Vanta?

Мій досвід у GitHub суттєво сформував мій підхід до інженерії в Vanta. У GitHub я керувала різноманітним портфелем продуктів, таких як Actions, Codespaces, Packages, Pages та npm, кожний з яких перебував на різних стадіях розвитку. Наприклад, Codespaces був на ранній стадії ринку, тоді як Actions переживав швидкий ріст користувачів. Це навчило мене, як адаптувати свої стратегії до унікальних потреб продуктів на різних стадіях їхнього життєвого циклу.

Когда Vanta продовжує рости, я застосовую цей досвід, щоб збалансувати виконання, інновації та надійність, забезпечуючи, щоб ми ефективно підтримуємо наше розширюване підприємство. Так само, як у GitHub, де ми зосередилися на створенні продукту, який розробники люблять, у Vanta ми присвячені створенню приємного, автоматизованого досвіду в сфері безпеки та відповідності вимогам.

Як інженерні стратегії відрізняються між великими організаціями, такими як GitHub, та швидко зростаючими стартапами, такими як Vanta?

У великих компаніях, таких як GitHub, інженерна стратегія сильно зосереджена на масштабуванні, надійності та продуктивності через велику кількість клієнтів та інженерів. Це вимагає зрілих процесів реагування на інциденти та сильного акценту на оперативному здоров’ї. З більшою кількістю людей також існує суттєва увага до створення міцної платформи, щоб інженери могли бути продуктивними. Хоча будівництво та доставка функцій залишаються важливими, процес більш обережний через ширший вплив будь-яких змін.

У швидко зростаючому стартапі, such як Vanta, стратегія центрується на балансуванні інновацій, швидкості виходу на ринок та будівництва надійного, зручного продукту для як малих, так і великих клієнтів. Ми намагаємося привабити та утримати корпоративних клієнтів, тому, хоча важливість хорошої платформи для швидкого розвитку залишається, ми можемо дозволити собі бути більш вибірковими у наших інвестиціях. Ключовим є бути уважним до областей, де швидка ітерація та швидкі невдачі є прийнятними, порівняно з тими, де нам потрібно встановити солідну, довгострокову основу.

Як Vanta використовує штучний інтелект для автоматизації критичних функцій безпеки?

Безпека є критичним аспектом будь-якого підприємства, незалежно від того, чи продаєте ви продукт і cầnуєте звернути увагу клієнтів на вашу безпеку, чи оцінюєте ризики постачальників при закупівлях. Ці процеси часто включають просіювання через обширну документацію, як звіт SOC 2, щоб прийняти обґрунтовані рішення щодо ризику.

Vanta використовує штучний інтелект, особливо великі мовні моделі (LLM), які ідеально підходять для обробки великих обсягів інформації та визначення найбільш актуальних даних.

Ми безшовно інтегрували штучний інтелект у нашу систему управління ризиками постачальників, Центр довіри та автоматизацію запитань, що дозволяє нашим клієнтам заощадити тижні часу, оптимізуючи критичні функції безпеки. З штучним інтелектом на чолі, ключові потоки безпеки тепер швидші та більш ефективні.

Наприклад, огляди безпеки постачальників стали значно швидшими, оскільки Vanta дозволяє командам з безпеки аналізувати та витягувати актуальну інформацію з звітів SOC 2, ДПА та іншої документації постачальників за кілька секунд.

Наша функція автоматизації безпеки запитань дозволяє командам миттєво отримувати інформацію з різних джерел, незалежно від того, чи це їхня наявна бібліотека, попередні відповіді на запити, чи нові завантажені політики та документи – все це за кілька кліків.

Ми також використовуємо штучний інтелект, щоб пропонувати найбільш ефективні тести та політики для кожної структури відповідності, перетворюючи те, що раніше було ручним процесом, на оптимізований, автоматизований процес.

Чи можете ви пояснити роль автоматизації запитань, підтримуваної штучним інтелектом, у покращенні процесів огляду безпеки?

Традиційно, коли ви продаєте продукт, ваші клієнти надсилають запити безпеки, які можуть зайняти від годин до тижнів для завершення.

У Vanta ми спрощуємо цей процес, дозволяючи вам завантажити зразкові запити або вашу базу знань. Наш штучний інтелект використовує LLM, щоб генерувати відповіді на запити, надаючи вам джерело інформації та контекст за кожною відповіддю. Ви маєте гнучкість змінити, регенерувати або редагувати всю відповідь за потребою.

Це економить команди з безпеки значної кількості часу та дозволяє їм зосередитися на більш продуктивній, стратегічній роботі.

Які переваги безперервного моніторингу контролю порівняно з традиційними методами?

Однією з основних переваг Vanta є можливість виявити та звернути увагу на питання відповідності до того, як вони переростуть у порушення, а не поспішати їх виправляти під час аудиту чи в останню хвилину. Vanta автоматизує цей процес, безперервно моніторячи ваші контролі, що дозволяє організаціям залишатися попереду потенційних проблем та підтримувати постійну відповідність.

З безперервним моніторингом контролю та тестів Vanta клієнти можуть залишатися відповідними без необхідності витрачати години щотижня на ручні перевірки. Це дає командам з управління ризиками та безпеки спокій, знаючи, що вони будуть повідомлені, коли будь-яка частина їхньої програми вийде з відповідності, звільняючи їхній час для зосередження на інших більш стратегічних аспектах їхньої програми безпеки.

Для клієнтів, які оцінюють постачальника, знання того, що програма безпеки підтримується безперервним моніторингом контролю Vanta, забезпечує впевненість у тому, що відповідність вимогам не є одноразовим пунктом на початковому аудиті, а підтримується кожної доби, години та хвилини після цього. Це позначає суттєву зміну від традиційної, точкової відповідності до постійно діючого підходу, що пропонує вищий рівень довіри та безпеки, який працює як стратегічний бізнес-лів.

Як недавнє фінансування Vanta в розмірі $150 мільйонів серії C вплинуло на розвиток штучного інтелекту та пропозиції продуктів?

Останній раунд дозволить нам посилити наше розширення на верхньому ринку, міжнародних ринках та розвитку наших можливостей штучного інтелекту.

Це також дозволить нам розширити нашу команду штучного інтелекту, щоб продовжувати задовольняти еволюційні потреби безпеки наших клієнтів з допомогою передових технологій штучного інтелекту та автоматизації.

Як Vanta інтегрується з іншими інструментами та платформами для забезпечення безперебійних рішень з відповідності вимогам та безпеки?

Vanta інтегрується з широким спектром інструментів та платформ для надання безперебійних рішень з відповідності вимогам та безпеки, адаптованих до підприємств на різних стадіях.

Для стартапів Vanta пропонує комплексне рішення «відповідність у коробці», інтегруючи з необхідними інструментами, а також надаючи послуги, такі як огляд доступу, перевірка біографії, управління пристроями та навіть кіберстрахування.

Для великих підприємств Vanta підтримує ширший та глибший набір інтеграцій, включаючи управління хмарами, постачальників управління уразливостями, рішення HRIS та інструменти закупівель на стороні управління ризиками постачальників.

Які варіанти налаштування пропонує Vanta для адаптації програм безпеки та відповідності до конкретних організаційних потреб?

Організації можуть створювати та моніторити спеціальні контролі безпеки, які відповідають конкретним політикам, забезпечуючи, щоб їхні практики відповідали точним вимогам. Для тих, хто має галузеві або внутрішні стандарти, Vanta дозволяє командам коригувати структури відповідності відповідно. Оцінки ризиків також можуть бути адаптовані до унікального профілю ризику організації, допомагаючи командам пріоритизувати те, що найважливіше.

Крім того, Vanta дозволяє проектування як автоматизованих, так і ручних робочих процесів, які безшовно інтегруються з існуючими процесами. Гнучкість платформи також поширюється на інтеграцію інструментів, дозволяючи створювати спеціальні інтеграції, які підключаються до технічної бази організації через доступ API. Спеціальні сповіщення та повідомлення можуть бути налаштовані для підтримки планів реагування на інциденти, тоді як ролі користувачів та дозволи можуть бути тонко налаштовані для контролю доступу між командами. Нарешті, Vanta пропонує можливість генерувати спеціальні звіти, забезпечуючи, щоб внутрішні потреби були задоволені, а зацікавлені сторони залишилися добре інформованими.

Як Vanta формує майбутнє управління довірою в світі, керованому штучним інтелектом?

Від利用уючи штучний інтелект для автоматизації процесів відповідності, Vanta забезпечує, щоб компанії могли легко дотримуватися галузевих стандартів, таких як SOC 2 та ISO 27001. Платформа також підтримує відповідність вимогам штучного інтелекту з прикладними структурами, роблячи його легшим для організацій задовольняти ці еволюційні вимоги.

У сфері управління ризиками можливості штучного інтелекту Vanta дозволяють організаціям перейти від реактивного до проактивного стану, ідентифікуючи потенційні ризики безпеки до того, як вони стають проблемами. Це не тільки посилює безпеку, але також підвищує загальну організаційну стійкість.

Vanta ще більше спрощує часто трудомісткий процес виконання запитань безпеки. Платформа штучного інтелекту вчиться на попередніх відповідях та автоматично генерує нові точні відповіді, дозволяючи командам переміщатися швидше і з більшою точністю.

Крім того, Vanta підвищує пошукову функціональність, роблячи простим знаходження всієї необхідної інформації для оглядів безпеки шляхом сканування документів з знайомою пошуковою функціональністю.

Дякуємо за велике інтерв’ю. Читачам, які бажають дізнатися більше, рекомендуємо відвідати Vanta.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.