Unternehmen (und VCs) geben Milliarden von Dollar für Cybersicherheit aus, konzentrieren sich jedoch hauptsächlich auf den Schutz von Infrastruktur oder Endpunkten. Das ist nicht immer der richtige Ansatz in einer Welt, in der – dank der Pandemie – Daten zunehmend über Clouds, Software-as-a-Service-Apps und Speichersysteme verteilt werden. Nach Laut einer Umfrage aus dem Jahr 2021 glaubten 61 % der Sicherheitsverantwortlichen in Unternehmen, dass ihre Cybersicherheitsteams unterbesetzt seien.
„Unternehmen und Regierungsbehörden suchen nach einem neuen Ansatz, um ihre Daten sicher zu halten, unabhängig davon, wo sie sich befinden, insbesondere in der Cloud“, sagte Ambuj Kumar per E-Mail gegenüber Tech. Er ist CEO und Mitbegründer von Fortanix, das darauf abzielt, die Sicherheit von der Netzwerkinfrastruktur zu entkoppeln, um Daten sicher zu halten, selbst wenn die Infrastruktur kompromittiert wurde. „Sie benötigen den Schutz ihrer sensiblen und regulierten Daten während ihres gesamten Lebenszyklus – im Ruhezustand, in Bewegung und im Gebrauch.“
Kumar, der so etwas wie ein Verkäufer ist, geht davon aus, dass Fortanix eine der ganzheitlicheren Lösungen für die wachsende Herausforderung der Datensicherheit ist. Einige Investoren stimmen zu. Fortanix hat heute eine Serie-C-Finanzierungsrunde in Höhe von 90 Millionen US-Dollar unter der Leitung von Goldman Sachs Growth Equity mit Beteiligung von Giantleap Capital, Foundation Capital, Intel Capital, Neotribe Ventures und In-Q-Tel (dem gemeinnützigen strategischen Investor für die US-Geheimdienstgemeinschaft) abgeschlossen, die seine Die Gesamtsumme wurde auf 122 Millionen US-Dollar erhöht, die laut Kumar hauptsächlich für den Ausbau der Vertriebs- und Marketingaktivitäten und die Eröffnung neuer Büros in Eindhoven, Niederlande, verwendet werden.
„Inmitten einer breiteren Marktverlangsamung haben sich die Wachstumsrunden erheblich verlangsamt. Gleichzeitig haben Investoren viel trockenes Pulver und Unternehmen mit starkem Umsatzprofil und profitablem Geschäftsmodell ziehen viel Aufmerksamkeit auf sich“, sagte Kumar. „Wir haben das Glück, ein solches Unternehmen zu sein. Die Geschichte zeigt, dass großartige Unternehmen inmitten eines schwierigen Wirtschaftsklimas aufgebaut werden, da Konkurrenten keine Finanzierung erhalten, Talente verfügbarer werden und Kunden sich auf stärkere Produkte konzentrieren.“
Kumar gründete Fortanix zusammen mit Anand Kashyap im Jahr 2016. Kumar war zuvor Hardware-Designleiter bei Nvidia und Chefarchitekt der Kryptografieabteilung von Rambus. Kashyap war leitender Sicherheitsforscher bei Symantec, bevor er Staff Engineer bei VMware wurde.
Fortanix verkauft Zugriff auf Software, die Daten in öffentlichen, hybriden, Multicloud- und privaten Cloud-Umgebungen sichert und Datenbanken verschlüsselt sowie App-Geheimnisse (z. B. Benutzernamen und Passwörter) sowohl in der Cloud als auch vor Ort verwaltet. Neben kryptografischen Diensten bietet Fortanix auch Confidential Computing an, eine Cloud-Computing-Technologie, die sensible Daten während der Verarbeitung in einer verschlüsselten CPU-Enklave isoliert, sodass der Inhalt der Enklave nur für autorisierten Programmiercode zugänglich ist.
Die Confidential Computing-Technologie von Fortanix basiert auf der etablierten SGX-Plattform von Intel. Die hardwarebasierte Sicherheitstechnologie verwendet vertrauenswürdige Hardware innerhalb der CPU, um die oben genannte Enklave zu erstellen, die es beispielsweise Datenteams in regulierten Branchen wie Finanzdienstleistungen und Gesundheitswesen ermöglicht, private Daten zu verwenden und gleichzeitig die Anonymität zu wahren.
Angetrieben von solchen Anwendungsfällen geht mindestens ein Unternehmen davon aus, dass die Markt für vertrauliche Computer wird bis 2026 einen Wert von 54 Milliarden US-Dollar haben. Die Einführung vertraulicher Computertechnologien hat sich in den letzten Jahren tatsächlich beschleunigt, wobei Technologieunternehmen wie Intel, Google, Microsoft, Arm und Red Hat eine Organisation – das Confidential Computing Consortium – gegründet haben, um den Datenschutz voranzutreiben Normen. Zu den Startups mit konkurrierenden Confidential Computing-Lösungen gehören Opaque Systems, Edgeless Systems und Decentriq.
„Um sensible Daten besser zu schützen, ist es hilfreich, sie in den verschiedenen Dimensionen des Lebenszyklus zu betrachten – dh wenn sie ruhen, übertragen oder verwendet werden“, so Kumar weiter. „Oft wird die dritte Dimension, die Nutzung von Daten, aufgrund unzureichender Schutzmechanismen oder falscher Sicherheitsvorstellungen übersehen. In letzter Zeit sind mehrere schwere Malware-Angriffe auf den In-Use-Zustand erfolgt, darunter der Triton-Angriff und der Angriff auf das Stromnetz in der Ukraine. [Fortanix’s] Technologie schützt Anwendungen und die sensiblen Daten, die „in Gebrauch“ sind, vor unbefugtem Zugriff und Manipulation, wenn sie sehr anfällig sind, und erweitert die bereits vorhandene Sicherheit für Daten im Ruhezustand und in Bewegung über das Netzwerk.“
Fortanix behauptet, weltweit mehr als 125 Kunden zu haben, darunter Adidas, Google, PayPal, GE Healthcare, das US-Justizministerium und die Centers for Disease Control and Prevention. Zu den Partnern gehören Elastx und Alibaba Cloud, die den Schlüsselverwaltungsdienst von Fortanix auf ihren Plattformen betreiben, und Equinix, das Fortanix nutzt, um seinen maßgeschneiderten Sicherheitsdienst zu betreiben. IBM Cloud ist ein weiterer gelegentlicher Mitarbeiter – es hat sich mit Fortanix an einem Service zusammengetan, der die verwendeten Daten schützt.
„In den meisten Fällen besteht unsere Hauptaufgabe darin, Kunden davon zu überzeugen, dass es nicht ausreicht, nur zu versuchen, ihr Netzwerk sicher zu halten, und sie über die Vorteile von Data-First-Sicherheit aufzuklären. In einer Minderheit der Fälle konkurrieren wir mit älteren Datensicherheitsanbietern wie Thales und HashiCorp“, fügte Kumar hinzu.
Kumar lehnte es ab, die Umsatzzahlen auf Nachfrage preiszugeben. Aber er versicherte mir, dass Fortanix weiter wächst und plant, die Belegschaft von 225 Mitarbeitern im nächsten Jahr um 50 % zu erhöhen.
„Wir reagieren sicherlich sensibel auf die makroökonomischen Bedingungen. Datensicherheit und Datenschutz stehen jedoch für Unternehmen weltweit an erster Stelle, und wir sehen weiterhin eine starke Nachfrage nach unseren Angeboten“, sagte Kumar.