Certificação FedRAMP: O desafio milionário e demorado para empresas de software

Share

Certificação FedRAMP: O desafio milionário e demorado para empresas de software

Obter a certificação FedRAMP, um requisito essencial para empresas de software que desejam contratos governamentais nos EUA, pode ser um processo longo e caro. Com custos que ultrapassam US$ 3 milhões e prazos de até três anos, muitas empresas enfrentam dificuldades para alcançar essa autorização de segurança.

O alto custo da conformidade

De acordo com Irina Denisenko, CEO da Knox, alcançar a certificação FedRAMP envolve despesas significativas, desde salários de engenheiros de segurança até auditorias rigorosas. Denisenko, que já enfrentou esses desafios em sua passagem como COO da Class, decidiu fundar a Knox para simplificar o processo.

Knox: Uma solução ágil e acessível

Lançada no ano passado, a Knox é uma provedora de nuvem gerenciada que promete reduzir o tempo de certificação para apenas três meses, com custos muito menores. Recentemente, a startup anunciou um investimento inicial de US$ 6,5 milhões liderado pela Felicis, com participação da Ridgeline e FirsthandVC.

Denisenko teve a ideia de criar a Knox após ajudar a Class, uma startup de educação, a obter a certificação FedRAMP em seis meses por meio da aquisição da CoSo Cloud, uma empresa já certificada. “A Class ainda estaria tentando obter a certificação hoje se tivesse feito tudo sozinha”, afirmou Denisenko.

Expansão e concorrência

A Knox já atende clientes como Adobe, Class, Spacelift e um provedor de modelos de linguagem (LLM). Denisenko prevê que a empresa encerrará o ano com mais de uma dúzia de clientes em sua nuvem.

No entanto, a Knox não está sozinha nesse mercado. A Palantir, gigante da análise de dados, oferece um serviço semelhante chamado FedStart, que já conquistou clientes como Anthropic e Windsurf. Para Denisenko, o sucesso da concorrente apenas valida a necessidade de soluções especializadas em conformidade FedRAMP.

O futuro da conformidade

Com o aumento da adoção de software pelo governo e a crescente preocupação com segurança nacional devido à proliferação de agentes de IA, Denisenko acredita que mais empresas buscarão terceirizar sua conformidade FedRAMP. “Isso é realmente difícil e arriscado. Nós assumimos o risco”, disse ela.

A Knox, nomeada em homenagem a um forte de armazenamento de ouro em Kentucky, monitora aplicações para garantir que todas as atualizações estejam em conformidade, oferecendo tranquilidade para empresas que desejam acessar contratos governamentais sem dor de cabeça.

Read more

Local News