Тато Браяна Онела працював слюсарем. Що стосується самого Онела, він вважає себе цифровим аналогом свого батька.
Етичне хакерство стало для Онела хобі в молодості. Він вивчав штучний інтелект в університеті, а згодом перетворив своє захоплення на професію.
“Я провів десять років, виконуючи penetration-тести для понад 150 компаній у різних сферах,” — розповідає Онел, додаючи, що йому щоразу вдавалося з легкістю зламувати компанії, які пройшли перевірку їхньої безпеки.
Онел зрозумів, що безпека часто розділяється на дві категорії: болюча, але ефективна, або безболісна, але неефективна. Більшість компаній дотримувалися мінімальних вимог до кібербезпеки та комплаєнсу, оскільки надання ефективного захисту часто вимагає значних зусиль, а також інструментів і талантів.
Клієнти Онела постійно запитували, чи може він знайти рішення їхніх проблем, тож він вирішив спробувати.
Стартап з сертифікації безпеки
У 2022 році він об’єднав зусилля з дружиною Орою та другом із університету Ерікем Фогельзангом і запустив Oneleet — платформа для комплексного забезпечення безпеки та комплаєнсу. Стартап має на меті допомогти іншим компаніям отримати сертифікації безпеки, полегшуючи процес підвищення їхньої безпеки.
Онел зазначає, що більшість існуючих платформ комплаєнсу залишаються просто інструментами для збору доказів, де користувачі імпортують дані зі своїх продуктів, оплачують послугу і отримують сертифікат безпеки, який засвідчує їхню безпеку.
“Результат — це театр комплаєнсу,” — говорить Онел. “Ви сертифіковані на папері, але все ще вразливі до різноманітних атак.”
Oneleet, за словами Онела, відрізняється. Платформа має у своєму арсеналі безліч інструментів безпеки: penetration-тестування, сканування коду, захист даних у хмарі, управління атакувальною поверхнею, навчання з безпеки тощо, що дозволяє краще розуміти захисні механізми компанії.
“Ми можемо впроваджувати комплексну безпеку всього лише одним натисканням кнопки, оскільки все інтегровано з самого початку,” — продовжує Онел. “Це заощаджує клієнтам сотні годин та усуває сліпі зони, що виникають при управлінні фрагментованими інструментами.”
Oneleet співпрацює з незалежними аудиторами для проведення формальних перевірок сертифікації.
У четвер Oneleet оголосила про залучення 33 мільйонів доларів у раунді фінансування серії A, який очолила Dawn Capital, для розширення бізнесу. Онел назвав процес збору коштів “прозорим” і зазначив, що зустрівся з Dawn Capital у Сан-Франциско, де описав “мить симпатії.”
“Вони вже мали глибокі знання в сфері безпеки та комплаєнсу і відразу зрозуміли, що ми будували в Oneleet, тому сталося миттєве узгодження,” — сказав Онел.
Серед інших інвесторів у раунді — Y Combinator, співзасновник Dropbox Араш Фердовсі та колишній CEO Snowflake і ServiceNow Франк Слотман. Oneleet брала участь у класі літнього 2022 року Y Combinator і заявила, що дві третини нових компаній у портфелі VC тепер є їхніми клієнтами.
Конкуренти в цій галузі включають Vanta, Secureframe і Sprinto. У свою чергу, Oneleet досягла 9 мільйонів доларів у річному повторюваному доході та залучила 35 мільйонів доларів загалом на сьогодні.
Залучені кошти будуть використані для розширення інженерної команди Oneleet, підвищення її можливостей у сфері штучного інтелекту та пошуку нових клієнтів. Мета — покласти край театру безпеки в комплаєнсі, зазначив він, у час, коли захист від кіберзловмисників стає важливішим, ніж будь-коли.
Онел вважає, що штучний інтелект змінює масштаби кіберзлочинів. Наприклад, він зазначив, що досвідчені зловмисники автоматизують кіберзлочини, знижуючи бар’єри для новачків-хакерів, які здійснюють шкідливі атаки.
Він також відзначає, що компанії нерідко діють легковажно, використовуючи інструменти “vibe coding” або надаючи штучному інтелекту доступ до критично важливої для бізнесу інформації без належних захистів. У сфері комплаєнсу, згідно з словами Онела, компанії можуть використовувати штучний інтелект для генерації фальшивої документації, щоб здаватися безпечнішими, ніж насправді.
Онел зазначає, що його компанія активно використовує штучний інтелект, працюючи у фоновому режимі для моделювання загроз і інших оцінок безпеки, а також допомагає в розробці політик. Проте він підкреслив, що компанія має команду фахівців, які перевіряють інформацію, щоб клієнти не стикалися з помилками. “Ми ставимося до цього відповідально,” — зазначив він.
“Добра безпека повинна бути невидимою,” — продовжив Онел. “Компанії повинні витрачати менше часу на побоювання щодо безпеки і більше на створення чудових продуктів. У нас є можливість допомогти компаніям захищатися ефективніше, ніж будь-коли раніше.”