Анонимный информатор компании Delve, известный под псевдонимом DeepDelver, вновь привлёк внимание общественности, представив доказательства предполагаемой фальсификации этих для аудитов compliance. Это произошло сразу после того, как основатель и CEO Delve Карун Каутик опубликовал пост, в котором отрицал все обвинения.
Контекст конфликта
Delve, стартап, специализирующийся на автоматизации процессов получения сертификатов безопасности и доказательства соответствия требованиям, таким как GDPR, был основан в 2021 году выпускниками MIT. За короткое время Delve привлёк $32 млн в раунда Series A, возглавленного Insight, что подчеркивает интерес инвесторов к этому сегменту рынка. Однако недавние обвинения ставят под большое сомнение репутацию компании.
Доказательства фальсификации и реакция рынка
Специалист DeepDelver опубликовал видео и сообщения в Slack, которые, по его словам, подтверждают фальсификацию данных, используемых Delve для достижения compliance. Это заявление приобретает особую актуальность на фоне неудач одного из крупных клиентов — LiteLLM, проект которого стал жертвой атаки вредоносного ПО, несмотря на наличие сертификатов безопасности, полученных через Delve.
Эксперты утверждают, что подобные скандалы могут подорвать доверие к подобным сервисам на рынке, в то время как эффективность сертификатов и аудитов вызывает все больше вопросов у специалистов по безопасности.
Выводы для бизнеса
Для российских компаний, ориентирующихся на стандарты безопасности и соответствие, текущая ситуация с Delve может стать тревожным сигналом. Работая с подобными стартапами, важно досконально проверять их репутацию и факты, особенно в свете имеющихся фальсификаций. Развитие мер по обеспечению прозрачности может стать ключевым фактором для сохранения доверия к стандартам безопасности в стране.
Следующий шаг компании Delve в ответ на обвинения все еще неясен. Вполне возможно, что обострение ситуации приведет к дополнительным расследованиям как со стороны регуляторов, так и со стороны клиентов.