السياسات والتنظيم
تواجه Delve مزاعم جديدة تتعلق بأدلة تدقيق الامتثال
تواجه شركة Delve، وهي شركة ناشئة تعمل على أتمتة شهادات الأمان، مزاعم جديدة من مُبلغ مجهول يدّعي أن الشركة زوّرت أدلة لعمليات تدقيق الامتثال الخاصة بعملائها.
صعّد المُبلغ المجهول، الذي يُطلق على نفسه اسم DeepDelver، من مزاعمه بأن الشركة الناشئة كانت تزور أدلة لعمليات تدقيق الامتثال الخاصة بعملائها. يأتي هذا التصعيد بعد يوم واحد فقط من نشر Karun Kaushik، المؤسس والرئيس التنفيذي لشركة Delve، منشوراً مطولاً على منصة X ينفي فيه هذه الاتهامات. ورداً على ذلك، نشر المُبلغ المجهول مرة أخرى، كاشفاً عن إيصالات مزعومة تتضمن مقطع فيديو ورسائل على Slack لدعم هذه الادعاءات. كما حذر DeepDelver من أنه سيكون هناك المزيد من المنشورات المماثلة في المستقبل.
تعمل Delve على أتمتة العمل اللازم للحصول على شهادات الأمان وإثبات الامتثال لقوانين مثل “اللائحة العامة لحماية البيانات” (GDPR)، وهي إطار عمل خصوصية البيانات في الاتحاد الأوروبي. تأسست الشركة على يد طالبين يبلغان من العمر 21 عاماً تركا دراستهما في معهد ماساتشوستس للتكنولوجيا (MIT)، وتخرجت الشركة الناشئة من برنامج مسرعة الأعمال Y Combinator في عام 2023. وفي الصيف الماضي، جمعت الشركة 32 مليون دولار في جولة تمويل من الفئة (أ) -وهي مرحلة تمويل مبكر لرأس المال الاستثماري- بقيادة شركة الاستثمار Insight. وجاءت جولة التمويل هذه بعد بضعة أشهر فقط من جولة التمويل الأولي للشركة التي بلغت 3 ملايين دولار.
أدت هذه القضية إلى تكثيف التشكيك الأوسع في القطاع بشأن القيمة الفعلية لشهادات الأمان المؤتمتة وعمليات تدقيق الامتثال في الحماية من الحوادث الأمنية. ويعتقد العديد من مراقبي القطاع أن شهادات الأمان وعمليات التدقيق والامتثال بشكل عام لا معنى لها إلى حد كبير فيما يتعلق بالحماية من الحوادث. وقد أصبحت هذه المخاوف حادة بشكل خاص بعد أن تعرضت شركة LiteLLM، وهي إحدى عملاء Delve، لحادثة انتشرت على نطاق واسع في الأسبوع الماضي، حيث أُصيب مشروعها مفتوح المصدر ببرمجيات خبيثة. وكانت LiteLLM قد استخدمت سابقاً منصة Delve للحصول على شهادتين للأمان، مما يسلط الضوء على الفجوة بين اجتياز فحوصات الامتثال المؤتمتة والحفاظ على أمن تشغيلي فعلي. وقد حولت هذه الحادثة الوضع الأمني لشركة LiteLLM إلى دراسة حالة واسعة الانتشار، توضح كيف يمكن للشركة أن تظل عرضة للبرمجيات خبيثة على الرغم من حصولها على شهادات امتثال متعددة وسارية.
لماذا يهم
تثير المزاعم ضد Delve تساؤلات حول صحة عمليات تدقيق الامتثال المؤتمتة، خاصة بعد أن تعرض أحد العملاء لإصابة ببرمجيات خبيثة على الرغم من حصوله على شهادات تم الحصول عليها من خلال المنصة. وإذا ثبت أن منصات الامتثال تتجاوز فحوصات الأمان الفعلية، فقد يواجه سوق شهادات الامتثال التنظيمي والأمني المؤتمتة بأكمله أزمة ثقة.