Sigurnost softvera pod povećalom američke Vlade

Sigurnost softvera pod povećalom američke Vlade

Tijela američke Vlade nastavila su razvijati propise oko sigurnosti lanca opskrbe softvera (software supply chain), što se neposredno odrazilo i na ReversingLabs, u smislu rasta potražnje za našom ekspertizom. U tom području djelujemo već 15 godina pa smo mogli ponuditi znanja i rješenja koja su se tražila među velikim kupcima.

Iako se konsolidirana izvješća za 2022. godinu još uvijek rade, već sada možemo reći da smo ostvarili veliki rast prodaje i da je broj zaposlenih narastao preko 30 posto globalno. Godina je bila u određenoj mjeri neizvjesna zbog inflacije, turbulentnih prilika u IT branši, i geopolitičkih događaja van naše kontrole. I u takvim okolnostima ReversingLabs je dobro poslovao i ostvario planove za 2022. godinu.

Naravno, na našu financijsku poziciju bitno je utjecala i druga investicijska runda u visini od 56 milijuna dolara, koju smo zaključili u kolovozu 2021. Sukladno planovima, investicija je tijekom 2022. usmjerena u razvoj novih proizvoda, marketinga i prodaje, te u izgradnju međunarodne organizacije.

Zaposlili smo više od 60-ero ljudi u Hrvatskoj i SAD-u, tako da smo u ovom trenutku kompanija s oko 260 djelatnika. U lipnju nam se pridružio Michael Canon na mjestu voditelja za prodaju i tržišnu strategiju, a u kolovozu Kathleen DeShields, kao viša potpredsjednica za ljudske potencijale. Te su pozicije važne za daljnji, stabilan rast organizacije i profitabilnosti.

Nastavili smo snažnu prisutnost na međunarodnim konferencijama sigurnosne branše, mahom u SAD-u i Velikoj Britaniji. Pojačali smo programe edukacije tržita; njih putem webinara, istraživanja i vlastitih publikacija provodimo već nekoliko godina.

Ukupna količina podataka kojom baratamo narasla je na 15 petabajta. U pravom smislu riječi smo big data kompanija, a naš istraživačko-razvojni centar u Zagrebu isporučio je rješenja koja kvalitetno podržavaju taj rast. Uvjeren sam da naši inženjeri spadaju u vrh svoje struke. Istaknuo bih i da smo u kolovozu u Zagrebu održali važan sastanak investitora, nadzornog odbora i uprave.

Kako su naši investitori vrlo utjecajni u američkoj sigurnosnoj branši, a i mnogi članovi uprave su nam iz SAD-a, njihovo upoznavanje sa Zagrebom i Hrvatskom je bilo vrlo korisno. Njihovi dojmovi o Hrvatskoj  - i kao zemlji i kao europskom inženjerskom hubu - su redom pozitivni. Mislim da je američkim poslovnim krugovima Hrvatska sada bliža nego pred 10 ili 15 godina.

Nastavit ćemo zapošljavati, kako u našem razvojnom centru u Zagrebu, tako i u Cambridgeu pored Bostona, gdje su nam smješteni prodaja, marketing, financije i još nekoliko korporativnih funkcija. Očekujemo da će, u pogledu razvoja produkata, u ovoj godini sazrijeti naš ključni proizvod za budućnost, secure.software. Radi se o SaaS produktu koji je već od prve polovice 2022. dostupan u beta varijanti te ga testiraju naši veliki kupci i partneri.

U razvoju sudjeluje čitava naša inženjerska organizacija. Secure.software se temelji na našim dubinskim znanjima iz binarne analize i reverznog inženjerstva, i vjerujemo da će donijeti paradigmatski iskorak u sigurnosti lanca opskrbe. Omogućiti će da sigurnosna analiza softvera postane dostupnija, brža i lakša. Programeri i kompanije koji isporučuju ili kupuju softver moći će na jednostavan i pouzdan način provjeriti sadrži li maliciozne komponente, otkriti rizike koje treba riješiti prije puštanja u produkciju. Također i generirati SBOM, popis komponenti i verzija korištenih u razvoju složenijih aplikacija, koji će se sve više tražiti kao jamstvo sigurnosti. Naša dugoročna vizija je kroz SaaS produkt učiniti takve provjere dostupne svima.

U početnim fazama ciljamo na programerske timove i na voditelje isporuke softvera. Očekujemo da će pažnja američke Vlade i dalje biti usmjerena na lanac opskrbe, i da će 2023. godina donijeti još detaljniju regulativu i propise kojima se želi povećati razina zaštite. Već je sada jasno da će kompanije koje prodaju softver američkoj Vladi morati poštovati strože standarde nego ranije, pa je za očekivati da će alati i provjere kakve nudi ReversingLabs biti itekako potrebni, kao dio nužne zaštite od napada putem lanca opskrbe.