サイバーセキュリティの新興企業 Cytix は、変更リスク管理プラットフォームの展開を加速し、企業および規制対象組織での導入を拡大するために、シリーズ A 資金で 700 万ドルを調達しました。このラウンドはNorthern Gritstoneが主導し、既存投資家のAuriga Cyber VenturesとNPIF II – PXN VenturesがNorthern Powerhouse Investment Fund IIの一部として管理するPXN Equity Financeの参加を得て行われた。
Cytix は、AI 支援コーディング、エージェント ワークフロー、継続的デリバリーによりソフトウェア変更の量と頻度が増加する中、ソフトウェア開発のペースが速くなることで生じるセキュリティ上の課題に取り組んでいます。同社は、脆弱性の特定に主に焦点を当てた従来のセキュリティアプローチでは、個々の変更に関連するビジネスリスクの可視性が限定的であると主張しています。
Cytix が引用した調査によると、セキュリティ リーダーの 62 パーセントが、組織内のセキュリティ リスクが潜在的な問題から差し迫った問題に移行しつつあると考えており、38 パーセントが、自社の環境に大量の AI 生成コードが侵入することに対する組織の準備ができていることに強く同意しています。
ソフトウェアは変化しています。 AI 支援開発とは、変化がマシンのスピードで起こることを意味します。一方、リスクの観点からこれらの変化を制御したり、理解したりしているセキュリティ リーダーはほとんどいません。現時点では、既存のツールではどのような脆弱性があるかはわかりますが、リスクについてはわかりません。私たちはそのリスクを制御するために Cytix の変更リスク管理プラットフォームを立ち上げました。
Cytixの最高経営責任者(CEO)ベン・アームストロング氏はこう語った。
Cytix のプラットフォームは、組織がソフトウェアの変更が発生したときに、その変更によるセキュリティへの影響を評価できるように設計されています。ソフトウェアの変更とアップデートを継続的に監視し、それらによってもたらされるリスクを分析し、適切なセキュリティ対応を決定し、それらのリスクにどのように対処したかを検証します。また、個々の変更がどのように処理されたかを示す証拠を作成し、規制およびコンプライアンスの要件をサポートします。
このプラットフォームは、変更が行われる顧客のソフトウェア開発ライフサイクルと、そのリスク、セキュリティ、およびコンプライアンス機能の間で動作します。 Cytix は、ソフトウェア変更の中央制御ポイントを提供することで、セキュリティ チームが変更内容、関連するビジネス リスク、およびそれに対応して取られたアクションを可視化できるようにすることを目指しています。
Cytix はソフトウェア変更ガバナンスがコンプライアンス要件である規制産業で活動する企業顧客および組織をターゲットとしているため、シリーズ A の資金調達はプラットフォームの展開をサポートします。顧客は、Cytix から直接、または NCC グループおよび KPMG とのマネージド サービス パートナーシップを通じてプラットフォームにアクセスできます。