बड़ी भारतीय कंपनियां अब साइबर सुरक्षा के लिए केवल सर्टिफिकेट्स पर भरोसा नहीं कर रही हैं। Digital Personal Data Protection (DPDP) के कड़े नियमों के चलते वेंडर्स के ऑडिट्स और सेल्स प्रोसेस में लगने वाला समय अब हफ्तों से बढ़कर महीनों में पहुंच गया है।
भारत में बड़ी कंपनियां अब अपने साइबर सिक्योरिटी पार्टनर चुनने के तरीके को पूरी तरह बदल रही हैं। पहले जो काम सिर्फ ISO 27001 जैसे बेसिक सर्टिफिकेशन से चल जाता था, अब वहां डेटा साइलोइंग, एक्सेस कंट्रोल प्रोटोकॉल और डेटा ब्रीच से निपटने की पुख्ता रणनीति का सबूत मांगा जा रहा है।
क्यों बढ़ रही हैं मुश्किलें?
इस बदलाव की सबसे बड़ी वजह Digital Personal Data Protection (DPDP) फ्रेमवर्क है। कानून के लागू होने से पहले कंपनियां रिस्क कम करने के लिए सख्त कदम उठा रही हैं। इसके अलावा, बिजनेस में AI के बढ़ते इस्तेमाल से नए खतरे सामने आए हैं, जिसके कारण कंपनियां अब सेंसिटिव मॉडल को क्लाउड के बजाय अपने इंटरनल सर्वर पर होस्ट करने की मांग कर रही हैं।
स्टार्टअप्स पर असर और रिस्क
इन्वेस्टर्स के लिए यह एक चिंता का विषय है क्योंकि:
- सेल्स साइकिल में देरी: जो डील्स पहले 2 से 3 हफ्ते में क्लोज हो जाती थीं, उन्हें अब फाइनल होने में 45 दिन से 3 महीने तक का समय लग रहा है। इसका सीधा असर कंपनी की रेवेन्यू रिकग्निशन पर पड़ रहा है।
- बढ़ती कॉस्ट: छोटे स्टार्टअप्स को अब अनुपालन (Compliance) के लिए अपनी इंजीनियरिंग टीम को डॉक्यूमेंटेशन और ऑडिट्स में लगाना पड़ रहा है। इससे प्रोडक्ट इनोवेशन की रफ्तार धीमी हो रही है और 'टैलेंट ड्रेन' की समस्या बढ़ रही है।
लंबी अवधि में यह कंपनियों के गवर्नेंस में सुधार ला सकता है, लेकिन शॉर्ट टर्म में मार्जिन और ग्रोथ की रफ्तार बनाए रखना इन स्टार्टअप्स के लिए एक बड़ी चुनौती बन गया है। अब देखना यह होगा कि क्या कंपनियां ऑडिट्स को ऑटोमेट करके इस सेल्स साइकिल को छोटा कर पाती हैं या नहीं।
