Nowości

RIFFSEC jedynym polskim startupem w cyberbezpieczeństwie wybranym przez Google

Polska scenaPatryk Raba
Fot. Markus Spiske, Pexels (Pexels License)
Spis treści
  1. Grono trzydziestu trzech
  2. Izraelska przewaga liczbowa
  3. Warszawski akcent
  4. Co to znaczy dla polskiego rynku

Google ogłosił 8 lipca skład drugiej kohorty programu Gemini Startup Forum: Cybersecurity, wybierając 33 startupy z całego świata do rocznego cyklu mentoringu z ekspertami Google DeepMind, Google Cloud i Wiz. Jedynym reprezentantem Polski i całej Europy Środkowej jest warszawski RIFFSEC, platforma do wczesnego wykrywania wycieków danych i zagrożeń w sieci.

Grono trzydziestu trzech

Gemini Startup Forum: Cybersecurity to flagowy program akceleracyjny Google dla startupów zajmujących się bezpieczeństwem cyfrowym, kierowany do firm na etapie od finansowania zalążkowego po rundę Series A. Do drugiej edycji zgłosiło się znacznie więcej kandydatów, z których Google wybrał 33 firmy z Stanów Zjednoczonych, Izraela, Wielkiej Brytanii, Irlandii, Francji, Arabii Saudyjskiej, Szwecji, Polski i Hiszpanii.

Wybrane startupy podzielono na sześć obszarów tematycznych: bezpieczeństwo i nadzór nad agentami AI, bezpieczeństwo aplikacji i zarządzanie podatnościami, bezpieczeństwo chmury i infrastruktury sieciowej, ochronę punktów końcowych i danych, automatyzację centrów operacji bezpieczeństwa oraz wyspecjalizowaną infrastrukturę bezpieczeństwa. Każda firma pracuje nad swoim planem rozwoju wspólnie ze specjalistami z Google DeepMind, Google Cloud oraz przejętej wcześniej przez Google izraelskiej spółki Wiz.

Startupy są w awangardzie rozwiązywania jednych z najbardziej złożonych problemów świata, zwłaszcza w cyberbezpieczeństwie, gdzie zawsze potrzebne są nowe pomysły i zdolność adaptacji - Sandra Joyce, wiceprezes ds. analizy zagrożeń w Google Threat Intelligence

Izraelska przewaga liczbowa

Największą pojedynczą grupą w programie są startupy założone przez Izraelczyków - według Google Cloud Blog to dziewięć z trzydziestu trzech firm, między innymi Capsule Security, Onyx Security, Mate Security, Native czy QIZ Security. Portal Ynetnews, który jako pierwszy zwrócił uwagę na tę proporcję, określił ją jako blisko jedną trzecią całego grona, wskazując na silną pozycję izraelskiego sektora cyberbezpieczeństwa mimo spowolnienia liczby nowo zakładanych spółek w kraju.

Izraelskie firmy w programie skupiają się głównie na bezpieczeństwie autonomicznych agentów AI - Capsule Security monitoruje w czasie rzeczywistym działania agentów, wywołania API i korzystanie z narzędzi, by wykrywać nieautoryzowane akcje i wycieki danych, a Onyx Security oferuje warstwę kontrolną do odkrywania i nadzorowania autonomicznych agentów w środowiskach korporacyjnych.

Warszawski akcent

RIFFSEC trafił do kategorii automatyzacji centrów operacji bezpieczeństwa i bezpieczeństwa ofensywnego, obok amerykańskiego Latent Defense czy szwedzkiego Nrdsnipe. Google Cloud Blog opisuje firmę jako dostawcę platformy wczesnego ostrzegania i zarządzania powierzchnią ataku, dopasowanej do rynku środkowoeuropejskiego, monitorującej dark web, kanały na Telegramie i repozytoria kodu w poszukiwaniu wycieków, ujawnionych danych logowania i kampanii phishingowych.

Firmę założyli Maciej Broniarz, Adam Lange i Konrad Latkowski, eksperci z wieloletnim doświadczeniem w reagowaniu na incydenty i uczestnictwie w ćwiczeniach cyberobronnych Locked Shields. Wśród klientów RIFFSEC wymienia PZU, największego polskiego ubezpieczyciela, Bankowy Fundusz Gwarancyjny, zespół CERT Polska działający przy NASK, Fundację im. Stefana Batorego oraz Grupę Raben.

Platforma RIFFSEC identyfikuje domeny phishingowe nawet 72 godziny przed pojawieniem się na publicznych listach blokujących, co daje firmom czas na reakcję zanim atak dotrze do użytkowników. Współpraca z PZU, ogłoszona jesienią 2025 roku, objęła monitoring darknetu pod kątem zagrożeń wymierzonych w klientów ubezpieczyciela.

Co to znaczy dla polskiego rynku

Obecność RIFFSEC w gronie zaledwie 33 startupów wybranych spośród zgłoszeń z całego świata to rzadki przypadek polskiej firmy cyberbezpieczeństwa działającej w bezpośrednim kontakcie z zapleczem technicznym Google DeepMind i Wiz. Program nie daje bezpośredniego finansowania, ale otwiera dostęp do mentoringu, zasobów Google Cloud i sieci kontaktów, z których korzystali już beneficjenci wcześniejszych edycji, jak choćby Authologic czy Crowdsec.

Dla polskiego sektora AI i cyberbezpieczeństwa to sygnał, że lokalne firmy potrafią konkurować o miejsce obok znacznie lepiej dokapitalizowanych rywali z Izraela czy Stanów Zjednoczonych, gdzie kapitał venture na cyberbezpieczeństwo płynie w znacznie większej skali. RIFFSEC pozostaje na razie relatywnie małym graczem w porównaniu z izraelskimi startupami z programu, z których część już wcześniej rozmawiała o przejęciach z dużymi koncernami technologicznymi.

Kolejnym testem dla RIFFSEC będzie utrzymanie tempa rozwoju po zakończeniu rocznego programu mentoringowego oraz przełożenie kontaktów zdobytych w Google Cloud na nowych klientów poza Polską, do których firma mierzy jako w naturalny sposób do rynku środkowoeuropejskiego.

Udostępnij: