मोठ्या भारतीय कंपन्या आता सायबरसुरक्षा पुरवठादारांकडून केवळ प्रमाणपत्रांची मागणी न करता सखोल ऑडिटची मागणी करत आहेत. 'DPDP' कायद्यामुळे स्टार्टअप्सचा विक्री कालावधी (Sales Cycle) आता काही आठवड्यांवरून थेट काही महिन्यांवर पोहोचला आहे.
भारतातील मोठ्या कॉर्पोरेट कंपन्या आपल्या सायबरसुरक्षा भागीदारांची निवड आणि मूल्यमापन करण्याच्या पद्धतीत मोठा बदल करत आहेत. पूर्वी केवळ ISO 27001 सारख्या बेसिक प्रमाणपत्रांवर विश्वास ठेवला जात असे, मात्र आता कंपन्या पुरावा-आधारित (evidence-led) सखोल पुनरावलोकनांवर भर देत आहेत. क्लायंट आता डेटा सायलोज (Data Siloing) आणि ॲक्सेस कंट्रोल प्रोटोकॉल्सचे प्रत्यक्ष पुरावे मागत आहेत.
DPDP कायद्याचा दबाव
हा बदल प्रामुख्याने 'डिजिटल पर्सनल डेटा प्रोटेक्शन' (DPDP) कायद्यामुळे होत आहे. हा कायदा अंमलात येण्याच्या मार्गावर असल्याने, कंपन्यांना होणारा संभाव्य दंड टाळण्यासाठी कडक पावले उचलावी लागत आहेत. तसेच, व्यवसायात AI चा वापर वाढल्याने नवीन धोके निर्माण झाले आहेत, ज्यामुळे कंपन्या आता संवेदनशील मॉडेल्स क्लाउडऐवजी अंतर्गत सर्व्हरवर ठेवण्याला प्राधान्य देत आहेत.
गुंतवणूकदारांसाठी काय आहेत धोके?
गुंतवणूकदारांच्या दृष्टिकोनातून, हा बदल स्टार्टअप्ससाठी तात्पुरते अडथळे निर्माण करणारा आहे. पूर्वी जे सौदे २ ते ३ आठवड्यांत पूर्ण व्हायचे, ते आता पूर्ण होण्यासाठी ४५ दिवसांपासून ते ३ महिन्यांपर्यंतचा वेळ लागत आहे. याचा थेट परिणाम कंपनीच्या 'रेव्हेन्यू रिकग्निशन' (Revenue Recognition) वर होत आहे.
स्टार्टअप्सवर वाढता ताण
मोठ्या टेक कंपन्यांकडे स्वतंत्र कंप्लायन्स विभाग असतात, मात्र स्टार्टअप्सना त्यांचे महत्त्वाचे इंजिनिअरिंग टॅलेंट कागदपत्रांच्या कामात खर्च करावे लागत आहे. याला आपण 'टॅलेंट ड्रेन' म्हणू शकतो, ज्यामुळे नवीन फीचर्स विकसित करण्याच्या वेगावर परिणाम होत आहे. भविष्यात कोणती कंपनी या ऑडिट्सचे ऑटोमेशन करून आपली सेल्स सायकल कमी करते आणि मार्जिन टिकवून ठेवते, हे पाहणे महत्त्वाचे ठरेल.
