访谈

Vanta 工程副总裁 Iccha Sethi – 采访系列

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Iccha Sethi 是 Vanta 的工程副总裁,Vanta 是领先的信任管理平台,她领导着旨在增强安全性和合规性自动化的计划。之前,她曾是 GitHub 的工程领导者,负责 Actions、Hosted Runners、Codespaces、Packages、Pages 和 npm 等多个产品。Iccha 还曾在 InVision、Atlassian (TEAM ) 和 Rackspace 等公司担任过首席工程师。

是什么吸引你加入 Vanta 的工程管理副总裁职位?

公司对其使命的坚定承诺。我们的 CEO Christina Cacioppo 创立 Vanta 的目标是保护互联网和消费者数据,从第一天开始,她就坚持这一愿景。

她建立的平台对于超过 8,000 家新兴企业和大型企业来说是不可或缺的,确保数据安全和促进信任。

作为 Atlassian 的首席工程师,我亲身经历了遵守 GDPR 等法规的挑战,以及在 GitHub 作为工程领导者获得 SOC 2 验证的过程。我理解这些过程有多么痛苦和复杂。Vanta 正在解决一个真正的问题,使合规性对企业来说更加易于管理和划算。

你在 GitHub 的经验如何影响你在 Vanta 的工程方法?

我的 GitHub 经验极大地塑造了我在 Vanta 的工程方法。在 GitHub,我管理着 Actions、Codespaces、Packages、Pages 和 npm 等多个产品,每个产品都处于不同的成熟阶段。例如,Codespaces 处于早期市场适应阶段,而 Actions 正在经历快速的用户增长。这教会了我如何根据产品在其生命周期中的不同需求量身定制我的策略。

随着 Vanta 的不断增长,我将这一经验应用于平衡执行、创新和可靠性,确保我们能够有效地支持不断扩大的业务。就像在 GitHub,我们专注于创建开发者喜爱的产品一样,在 Vanta,我们致力于在安全性和合规性领域打造一个令人愉悦的自动化体验。在一个适合自动化的行业中,减少手动努力和摩擦至关重要。

大型组织(如 GitHub)和快速成长的初创公司(如 Vanta)之间的工程策略有什么不同?

在像 GitHub 这样的大公司中,工程策略主要集中在扩展、可靠性和性能上,因为客户和工程师的数量非常庞大。这需要成熟的事件响应流程和对运营健康的强烈关注。由于人员更多,因此也非常注重建立一个强大的平台,以确保工程师的高效率。虽然构建和发布功能仍然很重要,但由于任何更改的广泛影响,流程变得更加谨慎。

在像 Vanta 这样的快速成长的初创公司中,策略集中在平衡创新、上市速度和为小型和大型客户构建可靠、用户友好的产品上。我们旨在吸引和留住企业客户,因此虽然快速开发的平台的重要性仍然存在,但我们可以更有选择性地投资。关键是要意识到哪些领域可以接受快速迭代和快速失败,以及哪些领域需要建立坚实的长期基础。

Vanta 如何利用 AI 自动执行关键安全功能?

安全是任何业务的关键方面,无论您是销售产品并需要解决客户对安全状况的担忧,还是在采购时评估供应商风险。这些过程通常涉及筛选大量文档,例如 SOC 2 报告,以做出明智的风险判断。

Vanta 利用 AI,特别是大型语言模型(LLM),它们非常适合处理大量信息并识别最相关的数据。

我们已经将 AI 无缝集成到我们的供应商风险管理、信任中心和问卷自动化产品中,允许我们的客户通过简化关键安全功能节省数周的时间。有了 AI,关键安全工作流程现在变得更快、更高效。

例如,供应商安全审查变得显著更快,Vanta 启用安全团队仅需几秒钟即可从 SOC 2 报告、DPA 和其他供应商文档中分析和提取相关信息。

我们的安全问卷自动化功能允许团队从各种来源中立即获取见解,无论是他们现有的库、以前的问卷响应还是新上传的政策和文档——所有这些都只需几次点击。

我们还使用 AI 建议每个合规框架最有效的测试和策略,将曾经的手动过程转变为流线型的自动化任务。

您能解释一下 AI 驱动的问卷自动化在改进安全审查过程中的作用吗?

传统上,当您销售产品时,您的客户会发送安全问卷,这些问卷可能需要数小时甚至数周才能完成。

在 Vanta,我们通过允许您上传示例问卷或知识库来简化此过程。然后,我们的 AI 使用 LLM 生成问卷的响应,为您提供每个答案的信息来源和背景。您可以根据需要修改、重新生成或编辑整个响应。

这为安全团队节省了大量时间,并使他们能够专注于更有生产力、更具战略性的工作。

与传统方法相比,连续控制监控的好处是什么?

Vanta 的一个主要优势是能够在合规性问题升级为违规之前检测和解决它们,而不是在审计期间或最后一刻匆忙解决。Vanta 通过连续监控控制和测试实现了这一点,使组织能够领先于潜在问题并保持持续的合规性。

通过 Vanta 的控制和测试的连续监控,客户可以在不需要每周花费数小时进行手动检查的情况下保持合规。这使得治理、风险和合规(GRC)以及安全团队能够安心,因为他们知道,当他们的任何程序不合规时,他们将被提醒,这样他们就可以专注于安全计划的其他更战略性方面。

对于评估供应商的客户来说,知道一个安全计划得到 Vanta 的连续控制监控的支持,这为供应商提供了信心,因为这表明合规性不仅仅是在初始审计时是一个一次性的复选框,而是在每一天、每一小时、每一分钟都保持合规。这标志着从传统的、特定时间点的合规性转变为一个始终在线的方法,提供了更高水平的信任和安全性,作为一个战略性的商业杠杆。

Vanta 最近的 1.5 亿美元 C 轮融资如何影响其 AI 开发和产品供应?

最近的融资将使我们能够加倍扩大我们的上市势头、国际市场和 AI 能力的发展。

这也使我们能够扩大我们的 AI 团队,以继续满足客户不断变化的安全需求,提供尖端的 AI 和自动化。

Vanta 如何与其他工具和平台集成,以提供无缝的合规性和安全解决方案?

Vanta 与广泛的工具和平台集成,以提供针对不同阶段公司的无缝合规性和安全解决方案。

对于初创公司,Vanta 提供了一个全面的“合规性即服务”解决方案,集成了基本工具,并提供了访问审查、背景检查、设备管理,甚至网络保险等服务。

对于较大的企业,Vanta 支持更广泛和更深入的集成,包括云管理、漏洞管理提供商、人力资源信息系统(HRIS)解决方案,以及在供应商风险管理(VRM)方面的采购工具。

Vanta 提供哪些定制选项,以根据特定组织需求量身定制安全和合规计划?

组织可以创建和监控与特定政策相符的自定义安全控制,确保他们的做法符合确切的要求。对于具有行业特定或内部标准的组织,Vanta 允许团队相应地调整合规框架。风险评估也可以根据组织的独特风险配置文件进行量身定制,帮助团队优先考虑最重要的事情。

此外,Vanta 允许设计无缝集成到现有流程的自动化和手动工作流程。该平台的灵活性还延伸到工具集成,允许通过 API 访问进行自定义集成。可以设置自定义警报和通知以支持事件响应计划,而用户角色和权限可以精细地调整以控制团队访问。最后,Vanta 提供生成自定义报告的能力,确保内部需求得到满足,利益相关者保持充分了解。

Vanta 如何在 AI 驱动的世界中塑造信任管理的未来?

通过利用 AI 自动化合规流程,Vanta 确保公司可以轻松遵守行业标准,如 SOC 2 和 ISO 27001。该平台还支持 AI 合规性示例框架,使组织更容易满足这些不断演变的要求。

在风险管理方面,Vanta 的 AI 能力使组织能够从被动转变为主动,通过识别潜在的安全风险在它们成为问题之前。这不仅加强了安全性,还增强了整体的组织韧性。

Vanta 还简化了完成安全问卷的往往枯燥的过程。该平台的 AI 从以前的响应中学习,并自动生成新的、准确的答案,允许团队更快、更准确地移动。

此外,Vanta 的 AI 增强了可搜索性,使找到安全审查所需的所有必要信息变得简单,只需通过熟悉的搜索功能扫描文档即可。

感谢这次精彩的采访,希望了解更多的读者可以访问 Vanta

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。