專訪|紅途科技劉新凱:砥礪深耕、載譽前行
摘要: 我們選擇賽道,是看清真正要做什么,而不是什么都能做,什么都去做。
在近期落幕的首屆騰訊數(shù)字安全創(chuàng)新大賽決賽中,紅途科技的名字已然有出圈的意味。不止是他們有位帥氣的創(chuàng)始人劉新凱,更憑借他們的產(chǎn)品“全鏈路個人信息合規(guī)平臺”的創(chuàng)新性以及產(chǎn)業(yè)價值,獲得了眾多評委專家的青睞,從而一舉奪魁。
俗話說“文無第一,武無第二”,安全合規(guī)能力的比拼,實際上很難絕對斷定誰比誰更勝一籌,尤其是本屆大賽匯聚了100多家網(wǎng)絡(luò)安全初創(chuàng)企業(yè),能夠入圍大賽,本已說明他們均擁有不凡的內(nèi)功。而熱鬧紛呈的背后,是中國網(wǎng)絡(luò)安全生態(tài)的日趨完善,也是網(wǎng)安新銳力量蓬勃而生的時代縮影。
對于本屆冠軍,必然有人會問:為何紅途科技能夠摘得本屆桂冠?他們又擁有怎樣的技術(shù)、產(chǎn)品、理念、團隊,才能夠脫穎而出?為此,我們有幸與紅途科技創(chuàng)始人兼總經(jīng)理劉新凱對話,或能從他坦誠而談的言辭之中,尋獲一些鮮為人知的東西。
在安全合規(guī)領(lǐng)域,不乏存在擁有技術(shù)優(yōu)勢乃至技術(shù)壁壘的初創(chuàng)企業(yè);在本次參賽隊伍中,同樣存在一些擁有獨門絕學(xué)的創(chuàng)新企業(yè)。為何紅途科技能夠一舉奪魁呢?
對此,劉新凱謙遜地表示,可能存在三點原因:
第一、應(yīng)該是得益于各位評委的厚愛,給了他們很高的認可。大賽的評分標(biāo)準(zhǔn)之一是技術(shù)創(chuàng)新性,而紅途科技確實做了很多行業(yè)的技術(shù)突破,并擁有國內(nèi)領(lǐng)先的核心技術(shù)。
第二,紅途科技選擇的賽道是數(shù)據(jù)隱私合規(guī)科技領(lǐng)域,專家評委認為公司的創(chuàng)業(yè)方向和賽道領(lǐng)域在未來會有很大的市場發(fā)展空間。
劉新凱曾與行業(yè)專家交流時,有專家也提到過數(shù)據(jù)隱私合規(guī)的賽道至少還需要十年,才可能把整個賽道上方方面面需要的技術(shù)和產(chǎn)品彌補完善。這樣的一個大賽道,給初創(chuàng)公司帶來了更多的想象空間和未來發(fā)展空間。
第三、與紅途科技的團隊、產(chǎn)品的呈現(xiàn)有關(guān)。公司核心團隊擁有超過15年的安全及合規(guī)從業(yè)經(jīng)歷,豐富的體系規(guī)劃、設(shè)計、建設(shè)、運營經(jīng)驗,且現(xiàn)有產(chǎn)品已經(jīng)得到很多關(guān)鍵用戶和投資方的認可。
這三點因素疊加到一起,形成了紅途科技比較明顯的優(yōu)勢,幫助他們榮幸奪魁。
劉新凱也坦言,賽前他根本無法估算哪家公司能夠脫穎而出,尤其是最后十強,綜合實力都非常強,競爭相當(dāng)激烈。因為彼此的賽道不同,他們都只是展現(xiàn)出了自身的一部分能力,很難去評測一家公司的全部實力。
對于當(dāng)前,劉新凱也有著清醒的認知。目前比較重要的就是聚焦,即把核心的技術(shù)、產(chǎn)品、解決方案做好,做深,做精。所謂聚焦,就是不斷聚焦在最重要的問題、最重要的點,然后打穿它。

“不同創(chuàng)業(yè)者的想法不同,有人想做寬,我們卻想做窄。我們選擇賽道,是看清真正要做什么,而不是什么都能做,什么都去做。所以說我們在整個創(chuàng)業(yè)過程中,就是不斷聚焦的過程。”

其實,紅途科技不但問鼎總冠軍,還包攬最佳潛在產(chǎn)業(yè)價值獎、最受投資人歡迎獎兩大獎項。此外,在評委之中,也有投資人的身影。所以紅途科技能夠奪冠,個中也與存在吸引投資人的因素不無關(guān)系。
由此也能看出,紅途科技選擇的賽道確實具有相當(dāng)大的可期待空間,而資本最關(guān)注未來的發(fā)展空間。而這種空間,不僅是行業(yè)客觀發(fā)展規(guī)律所固有的商業(yè)空間,還包括創(chuàng)業(yè)團隊靠能力、眼光、努力所能開辟出來的空間。
很多人會好奇,紅途科技為什么會選擇這條賽道進行創(chuàng)業(yè)。事實上,任何一家初創(chuàng)企業(yè),對于某個方向的浸入,絕非一時興起,而是有著深刻的過往淵源和縝密的計劃預(yù)判,尤其是與創(chuàng)始人的經(jīng)歷息息相關(guān)。
在創(chuàng)業(yè)之前,劉新凱先是在研發(fā)生產(chǎn)制造型的美資企業(yè)工作十年,負責(zé)從中國區(qū)直至整個亞太的信息安全管理;隨后加入順豐集團,負責(zé)信息安全和內(nèi)控工作,有幸將安全和合規(guī)統(tǒng)一到同一個部門來整體負責(zé)。
也正是這樣的機遇,讓劉新凱能夠從最基礎(chǔ)的信息安全管理體系,到整體網(wǎng)絡(luò)安全與合規(guī)的建設(shè),并且把國內(nèi)外最先進的產(chǎn)品、理念在企業(yè)內(nèi)部進行了很好的實施。
在此期間,劉新凱發(fā)現(xiàn),隨著企業(yè)發(fā)展到不同時期,場景和需求也會發(fā)生很大變化,單靠傳統(tǒng)安全產(chǎn)品并不能解決全部問題。所以在甲方期間,他帶領(lǐng)產(chǎn)品,開發(fā),算法團隊與業(yè)務(wù)部門緊密合作,通過實際的業(yè)務(wù)場景分析,自主研發(fā)產(chǎn)品來滿足企業(yè)發(fā)展的安全需求。
在劉新凱工作經(jīng)歷中,記憶猶新的是當(dāng)年做整個安全合規(guī)過程中,最重要的是做好隱私治理底盤,在當(dāng)時沒有成熟產(chǎn)品支撐的情況下,只能進行人海戰(zhàn)術(shù),手工梳理,消耗大量的時間,才能將公司各個系統(tǒng)海量的隱私數(shù)據(jù)梳理完畢。
結(jié)合以往經(jīng)驗,同時也看到了國內(nèi)數(shù)據(jù)安全法律法規(guī)的變化,以及自身和團隊成員也有國家信息安全標(biāo)準(zhǔn)委員會專家的背景,使得劉新凱對安全標(biāo)準(zhǔn)的推進、相關(guān)法律法規(guī)的出臺等都有認知與預(yù)判。故而選擇在法律法規(guī)正式出臺之前一年多的時候,決定創(chuàng)業(yè),并選擇數(shù)據(jù)隱私合規(guī)這條賽道。對此,劉新凱頗有感慨:

“數(shù)據(jù)隱私合規(guī)其實不同于以往我們做的網(wǎng)絡(luò)安全保護或者防護類的產(chǎn)品。它有機會真正從公司關(guān)注的一個風(fēng)險點發(fā)展到整個公司治理相關(guān)的能力,為企業(yè)帶來更多的價值。它不是一個產(chǎn)品的概念,而是一整套管理和運營機制。

提到產(chǎn)品優(yōu)勢,自然離不開行業(yè)痛點。因為好的產(chǎn)品優(yōu)勢正是為解決行業(yè)持久存在的痛點而生。在安全合規(guī)領(lǐng)域跌打摸爬了近二十年的劉新凱自然有著切身體會。他認為,一個大型甲方的安全負責(zé)人,如果想把數(shù)據(jù)本身的安全管好,第一件事情就是要清楚:


而實際情況卻不容樂觀。“資產(chǎn)信息不全、存放地點不明、數(shù)據(jù)流轉(zhuǎn)不明、使用情況不清”導(dǎo)致一系列問題出現(xiàn):數(shù)據(jù)流轉(zhuǎn)無法追溯,呈黑盒式管控;分類分級困難,經(jīng)營數(shù)據(jù)難梳理且投入成本高;分級分類成果難以有效利用。
在劉新凱看來,作為甲方,面對一些場景和需求時,卻找不到合適的產(chǎn)品來滿足,這樣的情況非常多。所以創(chuàng)業(yè)之后,他一直致力于解決這類問題。如今已然小有成就,那么紅途科技的技術(shù)產(chǎn)品優(yōu)勢又體現(xiàn)在哪里呢?劉新凱給出了兩點分析:
1、對于整個合規(guī)內(nèi)控,包括如何滿足企業(yè)的實際需求而言,紅途科技具有天然優(yōu)勢。不僅體現(xiàn)在對問題的認知上,而且還有多年甲方的實操和管理經(jīng)驗,其中的經(jīng)驗與安全攻防或黑客技術(shù)不太一樣,而是從企業(yè)經(jīng)營角度整體思考,為企業(yè)帶來真正的價值。
2、紅途科技在核心技術(shù)上,擁有專業(yè)前沿的技術(shù)儲備,首創(chuàng)的全鏈路追蹤技術(shù),能夠突破行業(yè)技術(shù)瓶頸。從產(chǎn)品的呈現(xiàn)上看,全域數(shù)據(jù)隱私治理和全場景數(shù)據(jù)隱私合規(guī)能夠切中用戶的痛點難點,真正能幫助用戶解決實際的問題。


為了更淺顯易懂地明白紅途科技的產(chǎn)品和解決方案能力,劉新凱以舉例的方式,通俗講述產(chǎn)品實際應(yīng)用場景,具體來說,分為兩大步驟:
第一步:數(shù)據(jù)隱私治理作為企業(yè)核心底盤,其產(chǎn)品核心目標(biāo)是幫助客戶全面掌握數(shù)據(jù)分布,流轉(zhuǎn),及相關(guān)資產(chǎn)的動態(tài),做到一目了然,心中有數(shù)。
可以理解為這是一張標(biāo)準(zhǔn)作戰(zhàn)地圖,利用紅途API級的數(shù)據(jù)全鏈路追蹤技術(shù),地圖能夠清晰標(biāo)明和展現(xiàn)所有數(shù)據(jù)及相關(guān)資產(chǎn)實時運轉(zhuǎn)狀態(tài)。因此,能將以往與數(shù)據(jù)有關(guān)的一種運營狀態(tài),從一個完全看不懂的黑盒,變成了一個透明化的狀態(tài)。
更具象點來說,以倉儲運營為例:客戶有一個倉庫,里面都是其重要的資產(chǎn),那么以往做安全的時候,第一步可能就是加房門、鐵窗、攝像頭,甚至還要養(yǎng)一條狗,但倉庫里到底有什么東西,誰拿走了,正在拿什么,實際上并不清楚。
所以紅途科技幫助客戶的第一步,就是讓其知道倉庫里什么東西最重要,都放在了哪里,誰能拿取,如何使用等等。
第二步:全面增強數(shù)據(jù)隱私運營、數(shù)據(jù)隱私風(fēng)險管理和數(shù)據(jù)隱私處理活動記錄為一體的數(shù)據(jù)隱私合規(guī)科技能力。
在做好數(shù)據(jù)隱私治理的基礎(chǔ)上,紅途科技具有滿足合規(guī)全場景的解決方案能力。其數(shù)據(jù)隱私運營產(chǎn)品能實現(xiàn):隱私聲明,最小化采集,同意偏好、數(shù)據(jù)跨境,共享,數(shù)據(jù)主體請求(DSR)等隱私合規(guī)場景體系化,智能化的一站式運營。
以數(shù)據(jù)主體請求DSR為例,《個保法》明確規(guī)定,個人對其個人信息的處理享有知情權(quán)、決定權(quán)。當(dāng)用戶向數(shù)據(jù)處理方提出數(shù)據(jù)主體請求時,紅途科技的數(shù)據(jù)隱私運營產(chǎn)品可以幫助數(shù)據(jù)處理方定位用戶相關(guān)數(shù)據(jù),在各個系統(tǒng)調(diào)用及存儲的情況,快速形成DSR報告,以滿足合規(guī)要求,把復(fù)雜且艱難的工作簡單化。
由于掌握了更全面的數(shù)據(jù)資產(chǎn)和行為信息,在數(shù)據(jù)風(fēng)險管理中,紅途的技術(shù)產(chǎn)品能夠基于多維度構(gòu)建風(fēng)險監(jiān)測底層,聚合分析數(shù)據(jù)隱私風(fēng)險,更有效的對數(shù)據(jù)泄漏風(fēng)險做出報警。面對數(shù)據(jù)隱私泄漏事件,紅途科技的四層關(guān)聯(lián)技術(shù),把人,應(yīng)用,數(shù)據(jù)庫及數(shù)據(jù)進行關(guān)聯(lián),讓事件溯源更簡單高效。
劉新凱以金融行業(yè)為例,解釋了紅途科技數(shù)據(jù)隱私合規(guī)產(chǎn)品的應(yīng)用場景:
以前一些金融客戶可能會遇到這類情況,剛剛?cè)ラ_戶,很快就接到電話,一幫來路不明的人上來就是推薦股票或推薦貸款,而客戶根本不知道自己電話如何泄露出去,許多客戶自然會投訴開戶金融企業(yè)。
對于一個負責(zé)任的金融企業(yè),就必須要回答客戶投訴的事情是否屬實,是否是通過內(nèi)部系統(tǒng)或人員將數(shù)據(jù)泄露。因此金融企業(yè)更需要查明,客戶注冊信息數(shù)據(jù)進來之后,到底都經(jīng)過哪些系統(tǒng)和哪些地方,從客戶開戶到投訴的這段時間里,到底是誰調(diào)用過客戶數(shù)據(jù),哪些接口調(diào)用過,是不是合理的,有沒有出問題?
僅此一點,從合規(guī)的角度而言,其實都很難回答。然而就是這么一個小場景,紅途科技發(fā)現(xiàn),很多企業(yè)在做數(shù)據(jù)隱私合規(guī)的時候,都很難自證清白。因為出了問題之后,按照法律法規(guī)要求,需要通知受影響的用戶。實際上到底哪些數(shù)據(jù)受影響,哪些客戶需要聯(lián)系,往往都搞不清楚。
所以,基于整合一整套能力,紅途科技可以避免用戶自己去搭建系統(tǒng),耗費大量人工去做相關(guān)工作,紅途科技能夠提供一套比較完整的產(chǎn)品和平臺,讓企業(yè)在合規(guī)的方方面面都能通過這個平臺來實時、自動化地進行相關(guān)的支撐,這就是紅途科技在做的一些主要工作。
紅途科技能夠奪得冠軍,備受矚目,自然也得益于本屆騰訊數(shù)字安全創(chuàng)新大賽。對于本屆大賽,所獲甚多的劉新凱同樣感觸良多。
劉新凱直言,本屆大賽乃是騰訊舉辦的第一屆,切身體驗后,覺得大賽有兩個核心點相當(dāng)突出:
第一、大賽設(shè)置的“導(dǎo)師制”。導(dǎo)師均是真正的行業(yè)大牛,摸爬滾打幾十年,擁有及其豐富的行業(yè)經(jīng)驗與教訓(xùn),導(dǎo)師對于參賽企業(yè),從自有產(chǎn)品,商業(yè)模式,以及如何參加一個創(chuàng)新比賽,提出了很多相當(dāng)中肯的意見和建議,給參與企業(yè)真正帶來一些實用價值,具有獨特的創(chuàng)新性;


第二、本屆大賽盡可能地做得非常公平、公正和透明。劉新凱透露了一個比賽中的細節(jié),就是每一位參賽選手在演講結(jié)束后,一分鐘以內(nèi),主辦方即可將幾十位評委的評分統(tǒng)計完畢,并且全程擁有詳實的標(biāo)準(zhǔn)和公開的操作。
此外,劉新凱認為騰訊開辟了一個非常好的平臺,能夠給創(chuàng)業(yè)者面向用戶和投資人多了一些曝光的機會。從初創(chuàng)企業(yè)市場角度和融資視角而言,均能帶來莫大的裨益。
劉新凱表示,我國網(wǎng)絡(luò)安全產(chǎn)業(yè)創(chuàng)新氛圍和創(chuàng)業(yè)環(huán)境正在日趨向好,這與網(wǎng)絡(luò)安全在國家層面的地位不斷提高有關(guān),也與像騰訊舉辦的這類安全創(chuàng)新大賽不無關(guān)系。因為這類賽事,在一定程度上必然促進初創(chuàng)企業(yè)獲得更多關(guān)注和資源,繼而做大做強,共同將安全合規(guī)生態(tài)建立得更為完善與全面。
其實在近些年,劉新凱也看到了越來越多的安全初創(chuàng)公司不斷涌現(xiàn),這些初創(chuàng)公司都能選到不同的方向,或者是賽道上的一些關(guān)鍵痛點和難點。他也看到很多初創(chuàng)企業(yè)實際上擁有非常深厚的技術(shù)功底和產(chǎn)品能力,能夠真正解決一些實際問題,如此一來,能夠給整個安全合規(guī)市場和行業(yè)帶來更多的競爭、更多的思路和更快的發(fā)展。
因此,劉新凱認為本屆大賽對安全合規(guī)生態(tài)的建設(shè)有著良好的推助力。他并不是毫無理由的捧場,而是有著切身的體會。大家在不同賽道可能做的是一個單產(chǎn)品或者單條線,彼此之間在不同領(lǐng)域相互的理解也不深。
以決賽為例,TOP10強都詳細的講了自己在做的產(chǎn)品,技術(shù)領(lǐng)先性,包括解決問題的思路等,那么未來大家之間是不是有合作機會,是不是能夠形成更好的、有機的、聯(lián)動的生態(tài)?
所以劉新凱覺得,創(chuàng)新大賽不光是一個相當(dāng)好的公平競爭的舞臺,還是一個非常好的初創(chuàng)公司之間分享和交流的機會。
此外,在劉新凱看來,現(xiàn)在的甲方安全已經(jīng)非常成熟,尤其是一些行業(yè)比較大的甲方,幾乎都看過了行業(yè)絕大多數(shù)的產(chǎn)品,他們追求的是真正幫助企業(yè)帶來價值和解決問題的產(chǎn)品和服務(wù)。像許多年前,為買產(chǎn)品而買產(chǎn)品的現(xiàn)象,當(dāng)下已經(jīng)不再多見。
劉新凱還認為,安全的概念很大,客戶的需求也多種多樣,沒有一家公司可以一攬子解決所有問題。


可以預(yù)見,隨著像騰訊數(shù)字安全創(chuàng)新大賽等安全賽事的不斷推進、完善、拓寬,安全生態(tài)正朝著一個更蓬勃繁盛的方向邁進,初創(chuàng)企業(yè)也將不斷涌現(xiàn),由此他們必將帶來新技術(shù)、新理念、新思路、新方向,不斷拓展著安全疆域,也必將為更多客戶帶去更完備的安全解決方案。
“單絲不成線,獨木不成林”。一個良性的生態(tài),從來都不是靠一己之力所能建成,這也正是生態(tài)的魅力所在。也正因如此,我們才對安全合規(guī)生態(tài)擁有更美好的期待。