テック業界にとって、今年は確かに厳しい年だった。多くの人員削減が行われ、IPO市場はほぼ機能を停止し、ベンチャー投資も減速した。
こうした状況にもかかわらず、比較的好調を維持しているテック分野が1つある。それはサイバーセキュリティだ。M&Aアドバイザリー企業Houlihan Lokeyのレポートでは、2021年9月から2022年9月にかけて、非公開のサイバーセキュリティ企業への資金調達額が9.4%増加し、269億ドルに達したことが分かる。
合併・買収も活発だった。第3四半期には62件の取引があり、総額は約89億ドルに上った。
今年、サイバーセキュリティのスタートアップでは、目覚ましい資金調達ラウンドが相次いでいる。ちょうど本日、セキュリティおよびコンプライアンス自動化プラットフォームのDrataが2億ドルのシリーズC資金調達ラウンドを発表し、同社の評価額は20億ドルとなった。これは、昨年のシリーズBラウンド時の評価額10億ドルから倍増したことになる。今回のラウンドは、DrataのシリーズAおよびBラウンドをそれぞれ主導したGGV CapitalとICONIQ Growthが共同で主導した。
サイバーセキュリティが常に重要視されていることを考えれば、非公開企業への資金提供が堅調なのは驚くことではない。Gartnerの最近の調査によると、セキュリティはCIOの最優先事項だ。回答者の約66%は、サイバーセキュリティへの支出を増やす予定だと答えている。
では、来年に注目すべきセキュリティのトレンドにはどのようなものがあるのだろうか。資金はどこに向かうのだろうか。複数の有力VCは、来年のサイバーセキュリティ市場がどのように展開すると見ているのかを紹介しよう。
当社が選ぶ注目のサイバーセキュリティ・スタートアップをご覧ください。
データコンプライアンスと保護
ServiceNowでコーポレート・デベロップメントおよびベンチャー投資担当ディレクターを務めるVaibhav Narayanamは、さまざまなテクノロジーに投資している。しかし2023年、同社が注力する分野の「重要な柱」となるのはサイバーセキュリティ、とりわけデータコンプライアンスとデータ保護だという。
「データの量が増え続け、企業全体における役割も拡大する中、重要な業務の遂行やイノベーションのために、ますます多くのビジネスプロセスやステークホルダーがデータを活用する必要があります」とNarayanamは述べた。「こうした背景から、組織が増え続ける規制に準拠し、情報漏えいから身を守ることは難しくなっています。私たちは、今日の企業が求める業務スピードで、データを安全かつコンプライアンスに準拠した形で利用できるようにするテクノロジーを引き続き探しています」
同社がこの分野で投資している企業の1つがImmutaだ。6月、同社は1億ドルのシリーズE資金調達ラウンドを発表した。Immutaのテクノロジーは、クラウド上のデータをきめ細かいレベルで安全に扱うことを可能にし、データセキュリティポリシーの適用にも対応する。
開発者ツールとSDK
Oktaでテクニカル戦略およびパートナーシップ担当バイスプレジデントを務めるStephen Leeは、パートナーシップ、M&A、Okta Venturesに関する技術戦略を担当している。アイデンティティとセキュリティの分野で20年以上の経験を持つ。
「サイバーセキュリティにおいて、開発者ツールとSDKの重要性が高まっています」とLeeは述べた。「APIセキュリティ、認証、データレジデンシー、プライバシー、コンプライアンスなど、課題は数多くあります。開発者が貴重な時間を使って独自のソリューションを構築すべきではありません」
Leeによると、開発者はプロセスのより早い段階でセキュリティを実装するようになっている。これはSaaSアプリケーションでも、社内向けのエンタープライズソリューションでも同じだ。
Ockamは、開発者ファーストのツールに注力するOktaのポートフォリオ企業の1つだ。同スタートアップは、鍵管理、認可適用ポリシー、エンドツーエンド暗号化のためのオープンソースプロジェクトを運営している。
2022年初頭、OckamはシリーズAラウンドで1,250万ドルを調達した。
こちらもご覧ください:注目のコードデバッグ・コードセキュリティツール
仕事とセキュリティの新時代
Ballistic Venturesの創業パートナーを務めるJake Seid。同社はサイバーセキュリティのスタートアップにのみ投資している。同氏のファンドにとって大きなテーマの1つは、現代のワークフォース向けセキュリティのトレンドだ。
「これは、私たちの働き方が劇的に変化し、使いやすさのためにサイバーセキュリティを犠牲にする時代が過去のものになったという考えに基づいています」とSeidは述べた。「今では、人々は自分が行う仕事に最適で、最も摩擦の少ないツールだと思えるものを、組織が承認しているかどうかにかかわらず見つけて使います。請負業者やビジネスパートナーなどの第三者についても、同じことが言えます」
つまり、情報がさらされる経路が急速に増えているということだ。これは、ソーシャルエンジニアリング攻撃、特にフィッシングが増加している理由の説明にもなる。
今年初め、Ballistic Venturesは現代のワークフォースに注力するNudge Securityに、700万ドルを投資した。同スタートアップは、セキュリティに興味深いアプローチを取っている。行動科学的な手法、つまり「ナッジ」を使って、従業員にベストプラクティスを採用させるのだ。
こちらもご覧ください:従業員向けセキュリティ意識向上トレーニングツール
Kubernetesのセキュリティと可観測性
Thomvest Venturesのプリンシパルを務めるAshish Kakran。以前はeJonesPulseの創業エンジニアだった。
Kakranが2023年に有望視している分野の1つが、Kubernetesのセキュリティと可観測性だ。エンタープライズでの導入には、こうしたソリューションが何よりも重要になる。「大規模環境では、チームはKubernetesクラスターの接続やセキュリティポリシーの適用、イベントの監視に苦労しており、パフォーマンスの問題を修正できずにいます」とKakranは述べた。
Thomvest Venturesのこの分野におけるポートフォリオ企業がIsovalentだ。同社はBPFとCiliumのオープンソースプロジェクトによって、Kubernetesが抱える問題の解決を支援している。9月、Isovalentは4,000万ドルのシリーズB資金調達を発表した。Thomvest Venturesがこの取引を主導し、M12(Microsoftのベンチャーファンド)、Google、Cisco、Andreessen Horowitzなども参加した。
関連記事:注目のコンテナセキュリティソリューション
ランサムウェア
Dell Technologies Capitalのマネージングディレクターを務めるDeepak Jeevankumar。20年以上にわたり、アーリーステージのスタートアップに投資してきた。投資先には、RedLock(Palo Alto Networksが買収)、Jask(SumoLogicが買収)、Humio(CrowdStrikeが買収)などがある。
2023年について、同氏はランサムウェア対策ソリューションが注目分野になると話す。「特に中小企業向けに、プロセスを容易に自動化できるスタートアップには好機があります」とJeevankumarは述べた。「中小規模の組織には、こうした攻撃を緩和するための能力やリソースがありません」
これを踏まえ、Dell Technologies Capitalは今年初め、CalamuのシリーズAラウンドに1,650万ドルを投資した。同社のテクノロジーは、取得されたデータをハッカーにとって無価値なものにする。侵害されたシステムを自動的に自己修復する機能も備える。これにより、組織の保護とデータへの即時アクセスのバランスを実現できる。
関連記事:ランサムウェア対策:ランサムウェアから身を守る方法
GRCとリスク測定
800百万ドル以上を運用し、サイバーセキュリティを専門とするYL Venturesで、シニアパートナー兼イスラエルオフィス責任者を務めるOfer Schreiber。同氏は、2023年の主要トレンドとしてGRC(ガバナンス、リスク、コンプライアンス)とリスク測定を挙げる。
「経営幹部は、セキュリティリスクがビジネスリスクに等しいという現実を受け入れるようになりました」とSchreiberは述べた。「そのため、セキュリティチームがセキュリティプログラムを統制し、サイバーセキュリティリスクを測定し、時間の経過に応じてセキュリティポートフォリオを調整するには、適切なGRCおよびリスク測定ツールが極めて重要になっています。2023年には、このトレンドがセキュリティにおける透明性と説明責任への高まる要求と重なり、リスク評価機能を提供し、データに基づく洞察を用いて意思決定者に情報を提供するツールがさらに増えるでしょう」
同氏がこの分野で投資している企業の1つがPiianoだ。同スタートアップは、クラウドネイティブアプリケーション向けにPII(個人を特定できる情報)の保護と管理を提供している。そのテクノロジーはコードスキャナーと保管庫で構成され、可視化と分離を効率化できる。昨年、同社は900万ドルを調達した。
次の記事:注目のGRCツール&ソフトウェア





