భారతీయ దిగ్గజ సంస్థలు ఇప్పుడు కేవలం సెక్యూరిటీ సర్టిఫికేషన్లతో సరిపెట్టుకోవడం లేదు. కొత్తగా వస్తున్న Digital Personal Data Protection (DPDP) చట్టం నేపథ్యంలో, సైబర్ సెక్యూరిటీ వెండర్ల నుంచి కఠినమైన ఆడిట్స్ డిమాండ్ చేస్తున్నాయి. దీనివల్ల స్టార్టప్స్ సేల్స్ ప్రక్రియ వారాల నుంచి నెలలకు పెరిగిపోయింది.
ప్రస్తుతం కార్పొరేట్ సంస్థలు తమ సెక్యూరిటీ పార్టనర్లను ఎంపిక చేసుకునే విధానంలో భారీ మార్పులు తెస్తున్నాయి. గతంలో కేవలం ISO 27001 వంటి సర్టిఫికేషన్లను చూసి ఒప్పందాలు చేసుకునేవారు. కానీ ఇప్పుడు డేటా భద్రత, యాక్సెస్ కంట్రోల్ ప్రోటోకాల్స్, మరియు సిస్టమ్ బ్రీచ్లను ఎలా డీల్ చేస్తారో రుజువు చేయాలని (Evidence-based) కోరుతున్నారు.
ఈ మార్పుకు కారణాలేంటి?
ప్రధానంగా Digital Personal Data Protection (DPDP) చట్టం అమలులోకి వస్తుండటంతో, సంస్థలు జరిమానాల భయంతో కఠినమైన నిబంధనలను అమలు చేస్తున్నాయి. అంతేకాకుండా, బిజినెస్లో ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ (AI) వాడకం పెరగడంతో కొత్త రకమైన రిస్కులు పుట్టుకొచ్చాయి. సెన్సిటివ్ డేటాను క్లౌడ్లో కాకుండా సొంత సర్వర్లలోనే ఉంచాలని క్లయింట్లు పట్టుబడుతున్నారు.
ఇన్వెస్టర్లపై ప్రభావం:
ఈ పరిణామం స్టార్టప్లపై తీవ్ర ఒత్తిడిని పెంచుతోంది. గతంలో 2 నుంచి 3 వారాల్లో పూర్తయ్యే సేల్స్ డీల్స్ ఇప్పుడు 45 రోజులు లేదా 3 నెలల సమయం తీసుకుంటున్నాయి. దీనివల్ల:
- రెవెన్యూ రికగ్నిషన్: ఒప్పందాలు ఆలస్యం కావడంతో ఆదాయం రిపోర్ట్ చేయడంలో జాప్యం జరుగుతోంది.
- టాలెంట్ డ్రైన్: కంప్లయన్స్ మరియు డాక్యుమెంటేషన్ పనుల కోసం కంపెనీలు తమ కీలకమైన ఇంజనీర్లను కేటాయించాల్సి వస్తోంది. దీనివల్ల కొత్త సెక్యూరిటీ ఫీచర్ల తయారీ (Product Innovation) నెమ్మదిస్తోంది.
స్వల్పకాలంలో ఇది కంపెనీల మార్జిన్లపై ప్రభావం చూపినా, దీర్ఘకాలంలో ఇలాంటి కఠిన నిబంధనలు కంపెనీల గవర్నెన్స్ను మెరుగుపరుస్తాయని నిపుణులు భావిస్తున్నారు. ఆటోమేషన్ ద్వారా ఆడిట్ ప్రక్రియను ఎలా వేగవంతం చేస్తారనేది రాబోయే త్రైమాసికాల్లో కీలకం కానుంది.
