Credibilitate pentru furnizori
”Validarea făcută împreună cu Orange ne plasează ca fiind foarte credibili în zona de furnizori de hardware”, îmi spune Alex Gliga, cofondator și CEO BOX2M, unul dintre startup-urile acceptate în programul Orange Fab încă de la lansarea în țara noastră.
Firul comun al încrederii pe care colaborarea cu un jucător de talie mondială îl oferă unui startup avea să se regăsească în conversația mea cu fondatorii a trei dintre proiectele care au intrat în programul pe care Orange Fab îl derulează la nivel local: Box2M, PentestTools și Dekaneas.
Încredere pentru clienți
”În principiu, vrem să fim priviți ca un furnizor de încredere de soluții de securitate”, afirmă și Adrian Furtună, fondatorul PentestTools, iar ideea sa este întărită de Andrei Bozeanu (Boz), creatorul Dekaneas.
”După cum spunea și Adrian, zona de securitate cibernetică este una în care încrederea are rolul de bază. Oricât de bun ai fi, dacă nu reușești să transmiți încredere clientului, nu poți face security. Oricât de bun ar fi un produs, dacă nu e susținut din spate de o companie mare, sau prin mișcări de marketing care presupun foarte mulți bani, produsul ăla se ofilește și moare”, afirmă Boz.
Orange Fab în România
Orange Fab este un program de accelerare lansat de Orange, prima oară în Silicon Valley, mai apoi extins la nivel mondial. În România, aplicațiile pentru acest program au fost deschise în 2017 (10 startup-uri fac parte din program acum), iar de atunci, echipa acceleratorului caută constant startup-uri românești pe care să le ajute să scaleze la nivel internațional, prin asistență și oferindu-le pârghiile necesare pentru a avea acces la clienți.
”Scopul nostru este de a lua ideile și de a le aduce pe piață”, spune Cristi Pațachia, Development & Innovation Manager în cadrul Orange România, menționând faptul că prin intermediul acestui program au 2 obiective: de a oferi ajutor pentru startup-uri, dar și de a se ajuta de tehnologiile dezvoltate de acestea și de a le integra în propriile produse.
”Din punct de vedere al business-ului, avem acces la o serie de soluții și tehnologii pe care nu le-am fi putut dezvolta noi in-house. ”, afirmă Pațachia.
Din punctul său de vedere, un startup este flexibil, gândește oportunist, și chiar dacă are resurse limitate câteodată, este extrem de concentrat pe ceea ce face și, ”ne poate ajuta să ne diferențiem în piață –putem să integrăm perfect know-how-ul, tehnologia adusă de startup cu modelul nostru de business, direcția strategică, și ecosistemul de soluții Orange”.
Orange Live Objects, platforma IoT testată custartup-ul BOX2M
În luna noiembrie 2018, Orange a lansat prima rețea națională de tip low-power, LTE-M (Long Term Evolution for Machines), cu acoperire în 3.137 de localități. Această tehnologie este indicată pentru cea mai largă gamă de proiecte IoT, în special prin folosirea platformei Live Objects.
Platforma Live Objects și rețeaua LTE-M au fost testate prin proiecte pilot realizate împreună cu BOX2M, unul dintre startup-urile din Orange Fab, pentru a testa funcționalitățile pentru diferite industrii: energie și smart city.
Astfel, BOX2M a instalat în Alba-Iulia și Constanța o soluție de management al energiei electrice, ce acoperă cerințele de tip dispecerat energetic ale unei autorități publice.
”Noi suntem o companie de cercetare și dezvoltare pentru servicii de inginerie”, spune Alex Gliga, cofondatorul BOX2M, povestind despre faptul că proiectul pe care îl conduce a fost lansat în 2016. ”Am făcut vreme de 2 ani R&D, autofinanțat, ca să creăm niște produse și să le validăm cu clienții. După doi ani în care am validat cu clienții și ne-am trezit cu primul contract pe masă, a trebuit să ne facem o firmă ca să putem să încasăm. Primul client a fost Enel și venise ca pilot cu câteva fabrici”, completează el.
Compania în sine a fost lansată abia acum 2 ani, iar în anul 2, cifra de afaceri a fost de 6 ori mai mare comparativ cu primul an.
Potrivit lui Alex, până la finalul acestui an veniturile ar putea ajunge la nivelul de 500.000 - 1 milion de euro, ”bani care sunt împărțiți cumva între proiecte de cercetare-dezvoltare și zona comercială, clienți cărora să le integrăm tehnologia noastră”.
Alexandru Gliga, fondatorul Box2M
Ce înseamnă Industria 4.0?
”Ce facem mai exact? Am dezvoltat un ecosistem complet hardware și software, de industrie 4.0. El este bazat pe componente hardware de tip industrial IoT, respectiv am dezvoltat o platformă cloud și o suită de aplicații care rulează peste platformă. Toate componentele pot să meargă împreună sau independent. Când zic independent, mă refer că pot să meargă cu alte platforme terțe”, spune Alex Gliga.
Pe partea de colaborare, Alex identifică 2 entități alături de care lucrează, după cum spune el, companii care au reputație, ADN, expertiză și capital: Orange și Agenția Spațială Europeană.
Dacă în cazul Agenției Spațiale Europene au făcut primul sistem din Europa de industrial IoT cu transmisie prin satelit, alături de Orange, Box2M a făcut 5-6 proiecte de R&D de tip dezvoltare experimentală. Iar acolo este inclus acest sistem industrial IoT cu transmisie peste LTE-M, care poate comuta între mai multe sisteme radio.
”Orange e un operator ce are laborator cu sistem de testare radio cu specialiști din România, la nivel de companii private. Am făcut un proiect de integrare tehnologică între platforma noastră și platforma LiveObjects.”, detaliază Alex.
Iar acest proiect a pornit, după cum spune chiar el, cu ideea de a scoate un produs prin intermediul căruia să adreseze piața globală de operatori. ”Deja am intrat în piața din Africa – am instalat în Namibia pentru un operator care are prezență în 10 țări. Acum discutăm cu Africa de Sud cu un integrator de sisteme ca să punem în zona de smart city așa ceva, și mai discutăm cu încă șase țări africane: Rwanda, Coasta de Fildeș, Kenya, Tanzania, Nigeria, Togo pe aceeași idee, de a scala soluția internațional.
Din nou, un exemplu de accelerare foarte bun, nu de incubare, o soluție inițială, discutată și implementată în rețeaua Orange, validată de oamenii care se ocupă de infrastructură și împinsă în mediul internațional”, afirmă Alex, fonatorul BOX2M.
Programul Orange Fab urmărește identificarea startup-urilor românești care au un produs viabil și care sunt capabile să îmbunătățească stilul de viață al oamenilor și să stabilească noi tendințe prin utilizarea tehnologiei pentru principalele industrii de pe piața locală. În esență, cei de la Orange își doresc să integreze inovațiile propuse de startup-urile care intră în programul Orange Fab în soluțiile pe care compania le oferă clienților.
Așa a pornit colaborarea cu alte două echipe din Orange Fab, PentestTools și Dekaneas.
Echipa PentestTool s-a remarcat în cadrul programului Innovation Labs din 2017, câștigând atunci marele premiu pentru categoria Security și premiul oferit de Orange. Acela a fost momentul în care au le-au atras atenția celor de la Orange, fiind invitați să intre și în programul Orange Fab.
Început ca un experiment la care Adrian Furtună, fondatorul, lucra seara după programul din corporație, PentestTools a fost ținut în viață de faptul că a avut utilizatori încă din primele sale momente (în proporție de mai mult de 90% clienții PentestTools sunt din afara României).
”Ideea proiectului era să fie destinat pentru utilizatori ca mine, adică eu eram pentester și voiam niște unelte să mă ajute pe mine, în primul rând, și pe alții care făceau lucruri asemănătoare. Treaba asta a mers în paralel cu jobul full-time, fast forward până prin 2017. Eram 3 oameni la început, acum suntem 8”, povestește Adrian.
Testezi singur securitatea site-ului
În esență, PentestTools oferă un serviciu online ce permite utilizatorilor să își testeze singuri securitatea propriului site. Utilizatorii obțin o diagnoză a vulnerabilităților și recomandări privind optimizarea site-ului. Ca și cum ai testa o mașină.
PentestTools este primul serviciu online de evaluare a nivelului de securitate prin penetration testing, unde utilizatorii obțin o listă detaliată a vulnerabilităților pe care le pot repara pentru a face față unui atac cibernetic.
Considerată a fi o soluție de ajutor în cazul clienților pe care îi are Orange, tool-ul pus la dispoziție de PentestTools a fost integrat în Orange Business Internet Security Threat Map.
”În cadrul platformei am creat o nouă secțiune, se numește ”Are you vulnerable”. În secțiunea respectivă clienții și potețialii clienți ai Orange pot să-și fac o scanare de securitate asupra propriilor websiteuri, gratuit în acest moment.”, detaliază Adrian.
Adrian Furtună, fondator PentestTools
Fondatorul PentestTools precizează faptul că pentru integrarea cu platforma Orange, operatorul le-a oferit o sumă de bani (pe care totuși nu a dezvăluit-o).
În același timp, echipa PentestTools își monetizează și singură produsul. ” În acest moment vindem niște pachete de credite. Deci ca să folosești un tool, acesta costă un anumit număr de credite în platformă. Utilizatorii cumpără pachetul de credite care pot fi valabile un an sau o lună”, precizează Adrian.
Referitor la utilizatorii soluției create de români, despre care scriam mai sus că sunt în proporție covârșitoare din afara granițelor, Adrian spune că se adresează persoanelor de un nivel tehnic mediu și înalt, ca profil fiind consultanți de securitate, penetration testeri sau ethical hackeri, administratori de rețea sau de sisteme care vor să-și verifice propria securitate, dezvoltatori de site-uri web care vor să se verifice.
Dekeneas, un startup misterios
Tot în direcția de cybersecurity a fost integrat și produsul la care lucrează Boz.
Dekeneas este un startup stealth creat de expertul în securitate informatică Andrei Bozeanu.
Cu ajutorul Machine Learning, Dekeneas analizează conținutul HTML al unui site web și diferențiază elementele HTML malițioase de cele normale, în vederea identificării eficiente a atacurilor de tip watering hole.
Având în vedere faptul că majoritatea atacurilor de tip watering hole folosesc vulnerabilități necunoscute sau foarte recente (0day sau 1day) startup-ul poate identifica așa-numite zero days vulnerabilities, acele probleme de securitate în sisteme care nu sunt cunoscute.
Atacurile watering hole reprezintă o strategie de atac complexă și care nu are până la acest moment o strategie specifică de identificare și detecție, acestui atac căzându-i victime în anii recenți giganți ai Internetului, entități din zona financial-bancară, de apărare, jurnaliști de investigații etc., fiind un tip de atac folosit preponderent de atacatori cu un nivel ridicat de cunoștințe specific grupărilor de criminalitate informatică complexe sau grupurilor APT sau finanțate de către state.
Practic, un atac watering hole este îndreptat asupra unei părți a vizitatorilor unui site legitim, și care fac parte din zona de interes a atacatorilor, realizat prin compromiterea site-ului și implantarea acestuia cu cod care exploatează utilizatorii folosind fie vulnerabilități necunoscute, fie vulnerabilități apărute recent, dar care nu beneficiază de indicatori de detecție.
O analiză recentă a relevat faptul că peste 70% din site-urile web din Internet conțin vulnerabilități ce ar permite unui atacator compromiterea acestora și folosirea într-un atac de tip watering hole.
Andrei Bozeanu, Dekeneas
”Aveam varianta să îl las să moară, sau să îl dezvolt prin resursele mele proprii. Am ales varianta a doua și, la un moment dat, l-am terminat și m-am văzut pus în fața unei probleme existențiale: <ok, și acum ce fac cu el?>”, își amintește Boz.
Prima interacțiune cu Orange Fab, și propunerea de a veni în cadrul programului, a venit în urma unei postări pe care Boz a făcut-o pe LinkedIn.
”Eu nu eram chiar foarte confortabil cu ideea de acceleratoare pentru startup-uri, incubatoare, nici nu cunoșteam prea bine domeniul. Cristi (Cristian Pațachia) mi-a oferit o alternativă în care nu mi-a cerut nicio cotă din nimic și nu mi-a venit să cred”, mai spune fondatorul Dekaneas.
”Problema cu tipul ăsta de atac (Watering hole) e că nu poți să-l identifici decât după ce ai fost atacat, de cele mai multe ori.”, mai spune expertul în securitate, precizând faptul că atacurile de acest gen sunt folosite și de grupări de criminalitate informatică, dar și de grupări de spionaj.
”Oricine are ceva de protejat poate fi vizat. Fie că sunt parole de Facebook, fie informații confidențiale, fie banii de pe internet banking.”
Pe lângă expunerea pe care i-a adus-o colaborarea cu Orange și posibilitatea de a fi prezent la conferințe importante de profil (îmi menționează faptul că a fost invitat în luna aprilie la o conferință de securitate în Dubai unde va prezenta tehnologia din spatele produsului său și că deja are contacte stabilite cu o serie de entități din Dubai, atât din zona privată cât și din cea guvernamentală), Boz mai vede și alte avantaje din lucrul cu o corporație și prezența într-un program de accelerare care se derulează la nivel mondial.
Cum a fost experiența Orange Fab? Iată opinia unor startupuri care au fost deja acolo.
”Mi-ar fi luat mai mult să ajung aici. Nu aș fi renunțat, dar nu aș fi ajuns atât de repede aici. Și nu mă refer doar la suportul pe care mi l-a oferit în mod direct, ci și la suportul indirect care a constat în facilitarea accesului la unele conferințe, dar cel mai important transferul de knowledge, care este foarte important în momentul în care vine de la o corporație cum e Orange la un startup. Adică, eu sunt o persoană exclusiv tehnică și, de cele mai multe ori, mesajul pe care îl am, deși este bine structurat în mintea mea, are foarte puțin sens pentru oamenii care nu sunt din domeniu. Colaborarea cu Orange m-a ajutat și să-mi structurez un limbaj comercial, un mesaj comercial care să aibă sens”, declară el.
Și nu în ultimul rând, Boz consideră extrem de important faptul că ”în momentul în care o companie precum Orange îți dă cosign-ul, te validează, este foarte important pentru modul în care ești perceput”.
Ideea sa este subliniată și de Adrian, fondatorul PentestTools, care menționează faptul că această colaborare dintre ei și Orange a fost rezultatul unei sinergii: ”ne-am potrivit din punct de vedere al profilului”.
”Cred că în zona asta de security în care încrederea e un factor foarte important colaborarea cu un jucător precum Orange poate să ne ajute și pe noi să fim priviți la rândul nostru ca un jucător de încredere”, afirmă el.
De partea cealaltă, Alex, cofondatorul BOX2M adaugă faptul că inițial, Orange a fost clientul lor. Au integrat câteva dintre sistemele lor, iar ulterior, au fost invitați în programul de accelerare. ”Am analizat bine decizia, cred că 3 luni am analizat decizia, ne-am uitat din toate unghiurile, am cerut referințe, și am ales pe zona asta de operatori telecom să intrăm în acceleratorul Orange”.
”Foarte important, există zona de laborator și niște oameni foarte bine pregătiți cu care poți lucra. Și există canalul comercial, și ăsta e cel mai important aspect”, mai spune Alex, menționând faptul că principala categorie de clienți pe care ei o adresează sunt cei din mediul corporate, și de obicei clienții foarte mari care au infrastructuri. ”Aceștia pot fi fabrici, retail (depozite, logistică), real-estate – dezvoltări mari imobiliare -, zona de smart city, repectiv zona de infrastructuri critice (jucători din grid, unde grid-ul poate fi de tip energie, oil&gas, apă, utilități termice). Acesta este profilul de client pe care-l urmărim”.
BOX2M vizează în următoarele luni securizarea pieței locale, dar și ieșirea în mediul internațional alături de Orange.
Primul pas a fost deja făcut – accesul în Republica Moldova. Și nu în ultimul rând, dezvoltarea unei soluții peste 5G – la care lucrează tot împreună cu Orange. ”Noi lucrăm la concept, abia au apărut primele chipseturi. Dar o companie și un startup din România sunt acolo. Asta e important”.