இந்தியாவில் பெரிய நிறுவனங்கள் இனி சைபர் செக்யூரிட்டி வெண்டார்களை மிகக் கடுமையாக ஆய்வு செய்யத் தொடங்கியுள்ளன. Digital Personal Data Protection (DPDP) விதிகள் காரணமாக, ஸ்டார்ட்-அப்களின் விற்பனை காலம் (Sales Cycles) சில வாரங்களில் இருந்து மாதங்களாக உயர்ந்துள்ளது.
மாறிய தணிக்கை முறை (Audit Protocols)
முன்பு ISO 27001 போன்ற சான்றிதழ்களை வைத்திருந்தாலே போதும் என்ற நிலை இருந்தது. ஆனால் இப்போது பெரிய கார்ப்பரேட் நிறுவனங்கள், டேட்டா பாதுகாப்பு மற்றும் சிஸ்டம் மீறல்கள் குறித்து ஆதாரங்களுடன் கூடிய தணிக்கையை (Evidence-led reviews) கட்டாயமாக்கியுள்ளன. இதனால் ஒரு சிறிய செக்யூரிட்டி டீல் முடிக்க முன்பை விட அதிக நேரம் செலவாகிறது.
ஏன் இந்த மாற்றம்?
முக்கியமான காரணம் வரவிருக்கும் Digital Personal Data Protection (DPDP) சட்டம் தான். கடுமையான அபராதங்களைத் தவிர்க்க நிறுவனங்கள் மிகவும் கவனமாகச் செயல்படுகின்றன. அதேபோல், நிறுவனங்களில் செயற்கை நுண்ணறிவு (AI) பயன்பாடு அதிகரித்துள்ளதால், அதன் பாதுகாப்பை உறுதி செய்ய கிளவுட்-ஐ விட உள்நாட்டு சர்வர்களை (Internal Servers) பயன்படுத்த நிறுவனங்கள் முன்னுரிமை அளிக்கின்றன.
முதலீட்டாளர்களுக்கு என்ன பாதிப்பு?
- வருவாய் தாமதம் (Revenue Recognition): முன்பு 2 முதல் 3 வாரங்களில் முடிந்து வந்த ஒப்பந்தங்கள் இப்போது 45 நாட்கள் முதல் 3 மாதங்கள் வரை இழுக்கின்றன. இது கம்பெனிகளின் வருவாய் கணக்கீட்டை நேரடியாகப் பாதிக்கும்.
- செலவு அதிகரிப்பு (Customer Acquisition Costs): டெக்னிக்கல் இன்ஜினியர்களை ப்ராடக்ட் உருவாக்கத்திற்குப் பயன்படுத்தாமல், ஆவணங்களைச் சரிபார்க்கவே பயன்படுத்த வேண்டிய கட்டாயம் ஸ்டார்ட்-அப்களுக்கு ஏற்பட்டுள்ளது. இது 'டேலண்ட் டிரைன்' (Talent Drain) எனப்படும் திறமையாளர்கள் வெளியேற்றத்திற்கும் வழிவகுக்கிறது.
சுருக்கமாகச் சொன்னால், இந்த மாற்றம் நீண்ட காலத்திற்குப் பாதுகாப்பை வலுப்படுத்தினாலும், குறுகிய காலத்தில் செக்யூரிட்டி கம்பெனிகளின் மார்ஜின் (Margin) மற்றும் வளர்ச்சி வேகத்தை இது சோதிக்கும். வரும் காலாண்டுகளில் கம்பெனிகள் இந்தத் தணிக்கைகளை எவ்வளவு வேகமாக ஆட்டோமேஷன் (Automation) மூலம் முடிக்கின்றன என்பதைப் பொறுத்தே அவற்றின் லாபம் அமையும்.
