@ ETTEMÕTE // 2025.01.16
delfi_ettemote_1102.mp3
KUUPÄEV
2025-01-16
PIKKUS
43m 52s
SAADE
ETTEMÕTE
AI_KOKKUVÕTE
Eesti idufirma Patchstack asutaja Oliver Sild räägib, kuidas nad on muutunud maailma juhtivaks WordPressi ja muu vabavara turvanõrkuste haldajaks. Saates arutletakse täielikult hajutatud ettevõtte juhtimise, küberkaitse regulatsioonide ning Pärnust globaalse äri ehitamise väljakutsete üle.
KÜLALISED
TEEMAD
ETTEVÕTTED
ORIGINAALKIRJELDUS
Pärnust juhitud, aga üle maailma hajali tegutsev Eesti idufirma on märkamatult tõusnud oma valdkonna suurimaks tegijaks maailmas tegeledes turvanõrkustega, mis võivad ohustada rohkem kui 40% kõigist maailma veebisaitidest. Tänases Ettemõtte podcastis...
Ja, ja tegelikult aasta lõpus me just laiendasime ennast WordPressist välja ka, et katame Drupalit nüüd samamoodi, Drupal on väga aktiivne või väga, endiselt väga aktiivse kasutusega avalikus sektoris. Ja siin selle aasta tegelikult selline keskne lähenemine läheb tegelikult Laravelile. Et Laravel on väga-väga aktiivselt, Laraveli kusjuures Axel üks riskikapitali fond just investeeris viiskümmend miljonit ka ja. Ja kes ütles, et PHP surnud on, tundub, et on mingi uus hingamine, et, et Laravel on väga-väga populaarne just sihukeste SaaS start-up'ide seas ka, kes ehitavad enda mingeid rakendusi ja nii edasi, et. Aga noh, nende kõikide puhul on täpselt sama probleem, kaasa arvatud Node.js ja, ja JavaScripti maailm, et komponenti, komponente võetakse üle. Nendes on haavatavused ja keegi ei tea päris täpselt, kes neid on ehitanud ja nii edasi ja need turvahaavatavused. Hackeril on vaja leida üks turvahaavatavust seal komponendis ja, ja võib-olla sada tuhat lehte saab ta sellega kätte, on ju.
Kui see Euroopa Liidu seadusteema tuli ülesse, et see cyber resilience eks tuleb ja kui me saime aru, et tegelikult me oleme nagu, istume nagu täpselt selle kukil, ehk siis, et. Põhimõtteliselt kõik vabavara tarkvara tootjad surutakse siis nii-öelda, et nad peavad olema compliance sellele, kaks tuhat kakskümmend kuus alguses peavad olema kõikidel. Siis kommertsvabavara tootjatel ka olemas, siis selline asi nagu vulnerability disclosure policy on ju, ja, ja ehk siis neil peab olema nagu protsess püsti. Et kui ma leian nende tarkvarast tarkvara haavatavuse, kuidas see nendeni reportitakse, kuidas seda protsessitakse ja nii edasi. Ja kuna me just ehitasime selle platvormi, siis me nägime, et noh, siin on nagu väga konkreetne nagu. Väga konkreetne momentum ja, ja noh, teine asi on nagu see, see probleem, mida me lahendame, me lahendame seda natuke teistmoodi kui võib-olla sellised suuremad vabavara all. Vabavara turvalisusega tegelevad ettevõtted, mis on väga suured, näiteks nagu Snaik, on ju, mis on mingi kaheksa miljardilise valuation'iga ettevõte. Et noh, nemad samamoodi nüüd analüüsivad su rakendust, ütlevad, kaotavad, kas seal on vabavaras on nagu haavatavusi, skännivad seda ja, ja siis annavad su soovitusi, et kuidas see ära parandada. See meie erinevus on see, et meil on natuke nagu sihuke crowdstrike'ilik lähenemine, lähenemine, kus me, me nagu otsime need haavatavused ise välja proaktiivselt ja siis me paneme nii-öelda turvareeglid nendele asjadele peale. Ja ma arvan, et see põhjus, mille pärast me läksime raha kaasama, oli ka see, et, et sellest momentumist tegelikult kinni hoida ja me tegelikult teame, kellega me peame hakkama konkureerima. Et need ettevõtted, kellega me hakkame konkureerima siin järgneva, ütleme kahekümne nelja kuu jooksul on väga-väga hästi kapitaliseeritud ettevõtted. Et täna see rahastus seeria või rahastusvooru kaasamine oli tegelikult juba pikka aega planeeritud protsess. Noh, kõige aktiivsemas me hakkasime tegema seda tegelikult veebruarikuust, et veebruarikuus, kui meid valiti Google'i poolt, siis Google'i AI ja küberturbeprogrammi. Kus me siin oktoobrikuuni oleme aktiivselt nagu nendega koostööd teinud. Et siis sellel hetkel me tegelikult avaldasime ka siis selle, et me hakkame nüüd raha kaasama ja tegelikult meil kuu aega hiljem oli term sheet laual. Et täitsa isegi konkurents oli meil round'i üle ja, ja tegelikult oli ka over-subscribed, nii et ma ütleks, et. Noh, praeguse finants või praeguse majandusliku olukorra nii-öelda najal, ma arvan, et meil läks nagu väga hästi.
Okei, aga nüüd, kus sul on nagu tõendav kapital olemas, et kui kaua selle äri ehitamine on võimalik sealt nii-öelda Pärnu metsast, vabandust. Kasutan seda algset kujundit seal niivõrd äge lihtsalt, et, et meil on nagu selline start-up, et. Versus see, et sa peadki ikkagi minema sinna, kus su kliendid on, eks, et sa pead minema USA, sa pead minema Inglismaale ja nii edasi, eks, et. Drupalil on väga, Drupalil on siiamaani, on ju ka kogukonna poolt arendatud tarkvara väga tugev. Ehk siis, et, et kaua sa teed seda sealt metsast? Ja millal sa esi, ütleme just niimoodi, et, et millal avaneb esimene harukontor USA-s näiteks?