為帶動國內資安產業發展,鼓勵資安新創,也是政府所寄望的一大重點環節。綜觀國際,資安市場幾乎是美國與以色列業者的天下,那麼,臺灣資安新創所面臨的發展的痛點及機會是什麼呢?

在20日舉行的資安新創交流論壇中,邀集了4家臺灣資安新創業者,包括Datiphy、尚承科技、CYBAVO與奧義智慧科技,分享其自身的經驗,透過交流方式相互學習,並期望能為臺灣新創發展提供不同的參考意見。

基本上,一間新創公司所需要的資金,以及想要發展的面向,是所有資安新創業者一開始都會面臨與思考的問題,而資安領域面向相當廣,要在資安這條路上創業,其實有相當多條路可走。像是隨著各式新技術的發展,包括物聯網、區塊鏈技術,以及機器學習與AI等,全球有各式新興的資安解決方案不斷提出,在這次4家臺灣資安新創中,所走的道路也都不一樣。

如何選出自己想要發展的資安方向,就是資安創業者的一大挑戰,而好的開始,也將會是成功的一半。

臺灣資安新創投資資金取得大不易,從矽谷引進創業投資

首先,由Datiphy創辦人暨技術長林益正登場,他以身為資安技術人員的角色,說明他是如何從臺灣開始,再借助國際合作伙伴的力量,開創自己的資安新事業。

關於Datiphy,公司成立於2015年,總部位於矽谷,在美國、臺灣都有設立研發中心,以及技術支援窗口,主要產品為資料庫稽核。過去,林益正在臺灣資安領域,以玄力科技較為人所熟知,現場他也談到了自己的過去,他是在台大畢業、當完兵後,去美國念書,之後就在當地進入HP工作非常多年,並接觸了相當早期的資安產品開發,之後適逢全球不景氣的時代回臺灣創業,鎖定的技術領域是與資料、蒐集相關,包含資料庫分析、合規、資安風險模型等方面。

在林益正的經驗中,他認為創業好處在於,可以省去大公司下的很多與技術研究非關的工作。只是,雖然他懂技術,可以花很多時間在技術上,但他自認沒法面對找資金找人的問題,不像別人能夠賣房子來創業。因此他的想法是,把公司搬到國外,第一件事就是要找一個合作伙伴投資人,此外他也指出,要找創業投資(Venture Capital,VC)也是一件可遇不可求的事。

在此,他其實點出了國際與臺灣創業在投資面的現況。在美國工作多年的林益正,回臺後才發現在臺灣創業資金不容易獲得,而在美國矽谷這樣新創公司蓬勃發展的地方,只要題目夠好、團隊夠強,就容易受到投資人關注。

他並舉例,一間公司在臺灣可能只取得一兩千萬的資金,但在美國卻都是上億。因此,如果自己新創公司有龐大的資金需求,他會建議一開始就去國外尋找。

關於資安創業上的經驗,林益正分享了4個新創科技的成功要素,分別是遠見與機會、熱忱、技術,以及團隊。而在新創的過程中,他認為,新創公司選題很重要,好的題目就先成功了一半,並強調有要興趣才能讓公司撐下去,進而有可能找到資金。另外他也提醒,新創公司也應重視透過專利,保護自己的技術,而這也是創業投資方會看的項目。

看重IoT安全領域,因為物聯網裝置變更多但人力不足

接著,由尚承科技創辦人暨執行長賴育承,道出他在資安新創的心路歷程。

關於尚承科技,成立於2014年,是發展物聯網安全服務的新創公司。賴育承表示,過去他在工研院服務超過10年,這是他第二次創業,而他也坦承,資金問題確實也是尚承科技所面對的一大難題。

那麼他是如何解決呢?雖然不到賣房子的地步,但他這次回臺創業,可是將自己與老婆的房都拿去抵押。另外,他還提到曾經在中國找資金時,有一家公司提出翻倍的價格,但想要取得51%的股權,後來他拒絕了。這樣的狀況,其實是各類型新創公司都會面臨的情況。

對於資安創業時的選題過程,首先,他看到國內產業對軟體人才不公平的問題,同時他也提到市場已經蓬勃發展,但人才培育進度來不及跟上,而他看好未來最多的裝置就是IoT裝置,因此他創立公司所選定的題目是IoT Lifecycle Security。

他並指出,現在IOT Security還是很多沒被解決的問題,然而又沒有人有辦法去做IoT安全方面的Coding,因此他將目標,放在不需要寫任何程式(0 Coding),又要能幫助IoT享有資訊安全的面向,同時針對IoT攻擊背後鎖定的IC,提供服務,期許讓IOT的安全,變得不費力。

首次創業就鎖定區塊鏈安全,早期市場切入挑戰大

第三個分享的臺灣資安新創業者,是CYBAVO執行長范紀鍠。相較於其他3家臺灣資安新創,CYBAVO成立時間最晚,去年2018年剛剛成立,不過范紀鍠的過去資安經驗也有16年,在趨勢科技任職8年,後來在北京奇虎360工作,這是他首次創業。這次回臺創業,他也提到主要還是對於家鄉土地的認同,以及家庭的考量。

現場,他也提供了區塊鏈的創業選題經驗。范紀鍠表示,他們團隊是由一群區塊鏈、加密貨幣與資訊安全等各領域專家組成,當初對於區塊鏈金鑰管理有一些想法,因此相中加密錢包的安全。

對於區塊鏈上的資安選題,他說明了有兩個方向可以討論,一是區塊鏈上本身的安全問題,另一是可用區塊鏈來解決已有的資安問題。前者包含像是智能合約、DApp安全審計,安全錢包、共識演算法設計、交易安全、KYC/AML、情資分析,NODE節點安全、密碼演算法開發等,後者則有將區塊鏈用在身分識別、設備准入、IoT管理,防毒、單點登入、DNS、隱私與防DDoS。

他坦承,這兩個方面題目的挑戰都很大,畢竟區塊鏈本身還沒有很成熟,他們在一個相當早期的階段進入市場,也算是提早準備的階段,但這也是他們在資安創業上很大的挑戰。而他們也希望相關法規認證的成熟,企業為了合規就會願意投資這方面的安全,例如,目前他們推出的是「Semi-Cold Wallet」的方案,希望能結合冷熱錢包的優點。

廣泛盤點資安市場所有類型,發現共同缺少的部分是自動化

最後,則是由奧義智慧科技共同創辦人吳明蔚,來分享他們的資安新創經驗。奧義智慧是在2017年成立,三位創辦人都是知名的網路安全專家,分別是邱銘彰(Birdman)、吳明蔚(Benson)和叢培侃(PK),由於他們前面的資安創業經驗,也讓他們在市場上的新動向,備受多方關注。事實上,他們也在不少場合分享過自己的創業之路。

在這次的論壇交流中,吳明蔚表示,這是他個人第二次創業,而這一次的創業過程中,他們的想法很簡單,離開先前公司時,儘管然還不知道要做哪一方面,但已經有一定要出來的決心。他並秀出他離職時的月薪是18萬元,表示離職前就有背水一戰的想法。

關於再次創業,他們一開始也是有資金與選題上的問題。在資金方面,他還記得當年第一次創業只湊出了295萬元,有車庫創業的感覺。他也補充,這次創業改變作法,除了自有資金,也集結了創投資金以全速研發,在第一年就擴增到40位員工。談到國外併購,他認為臺灣缺乏通路品牌、企業招牌,這是新創業者會需要面對的狀況,而這次創業,他們希望能發展臺灣公司,並能夠自己掌握技術。

關於當時資安創業他們是如何選題,吳明蔚表示,他們先是透過Momentum Cyber Security Landscape去盤點,但也發現每個資安領域都有很多缺點,最共同的部分就是不夠自動化,爾後他們從資安鑑識、AI這個面向切入,主要也是他們看到過去調查鑑識所花的時間太久。

在他們的發展過程中,還遭遇的一個抉擇是,身為一家新創到底要決定只要一個產品走天下,還是願意投資更多將產品補齊去滿足客戶。另外,他們也鼓勵臺灣打團體戰,並抱持樂觀角度鼓勵臺灣資安創業。

資安新創打團體戰找到互補可能是不錯選擇

從這4家臺灣新創的經驗來看,在資金與資安創業選題方面,都給出了他們自身的經驗。其中創業最重要的元素:「資金」,也是國內資安新創所面臨的問題,他們各自也都採不同方式來解決這樣的問題,而在資安選題方向上,各資安領域都有機會,如何找到別人沒有的優勢,就是他們的經驗。關於資金與選題方向,這其實也是考驗著技術人員的眼界、以及觀察力。

不僅如此,在言談之間其實還有很多小故事,較值得注意的是,例如會談中還提到一點是,資安新創要打團體戰,也獲得不少贊同意見。因此,在這場資安新創交流論壇中,主持人臺灣資安大會主席、iThome電腦報周刊總編輯吳其勳,也在接續的座談會中,針對這方面進一步詢問他們這方面的看法。

當中,林益正也給出一些意見,他認為,再大的企業資源也有限,為了打團體戰而打團體戰,可能無疾而終,通常比較好的契機點,像是互補性的產品就有機會,只要行得通,就可以再做第二層的整合,通常會帶來比較好的合作成果。

雖然,他認為可能10個裡面才有1個成功,而且一開始可能沒有直接能結合互補的公司,因為臺灣公司做的比較散,不過,他認為慢慢還是會發現,同時也提醒要保持開放的態度,全球的公司都可以試試看。

而范紀鍠也提到相關經驗,他指出區塊鏈領域,曾經發現有丹麥公司跟自己做得很類似,原本以為是競爭對手,但接觸後才發現,原來雙方目標沒有那麼衝突,反而有了彼此合作的機會。


Advertisement

更多 iThome相關內容