מה מחפשים יזמי סייבר בראשית דרכם? כסף, זה ברור, אבל זה עוד החלק הפשוט. הם צריכים להגיע ללקוחות ראשונים, והם זקוקים, אולי אפילו עוד יותר, לפידבק - להבין אם המוצר שלהם רלוונטי לשוק, אם יש להם ביד מה שמכונה product market fit.

די בשקט, בשנה האחרונה החלה לפעול בישראל קבוצה של מנהלי אבטחת מידע, מחזיקי תפקיד CISO בחברות טק ישראליות-בינלאומיות שרוצים לעזור ליזמי סייבר לסמן וי על שלושת האתגרים האלו. אלו לא דגי רקק, אנחנו מדברים על מנהלי אבטחת המידע של חברות כמו איירון סורס, אלמנטור, ויה, פלייטיקה, סימילרווב, Jfrog, מליו, אגודה, סאנביט, ווקמי ועוד. די בשקט הם התאגדו, ובנוסף לעבודה היום יומית שלהם, הקימו קונסורציום השקעות מתמחה-סייבר בשם כמהין (Kmehin).

"אנחנו קבוצה של 16 מנהלי ומנהלות אבטחת מידע. כולנו ישראלים, ועובדים בחברות טכנולוגיות בינלאומיות ובעולמות הענן מתחומים מגוונים כמו פינטק, HealthTech, שירותי אינטרנט, מסחר קמעונאי, גיימינג ועוד. רובנו פועלים מישראל", מסבירים בכמהין. אנשי הקבוצה סירבו להיפגש פנים אל פנים, כל אחד מסיבותיו, אבל שלחו לנו תשובות באמצעות אחד מחברי הקבוצה, שחר גייגר מאור, מנהל אבטחת המידע של Compete, בשם כל חברי הקבוצה.

כמהין: "אנחנו קבוצה של 16 מנהלי ומנהלות אבטחת מידע. כולנו ישראלים, ועובדים בחברות טכנולוגיות בינלאומיות ובעולמות הענן מתחומי מגוונים כמו פינטק, HealthTech, שירותי אינטרנט, מסחר קמעונאי, גיימינג ועוד. רובנו פועלים מישראל"

בישראל כמו בישראל, הכל התחיל בקבוצת וואטסאפ תמימה: "כל חברי הקבוצה מכירים אחד את השני מהתעשייה", ציינו. "בין השאר מקבוצות וואטסאפ משותפות בהן אנחנו נעזרים אחד בשני וחולקים מידע מקצועי. באחד הדיונים שהתקיימו בקבוצה הועלה נושא העבודה עם סטארט אפיסטים צעירים, ממשקי העבודה מולם וההשפעה שיש לנו כאנשי מקצוע. הדיון עורר הרבה עניין והבנו שיש כאן נושא משותף לכולנו שאפשר לחקור אותו עוד, וכך עשינו".

התחילו עם כוונה טובה וסיימו כקבוצת השקעה

הסיסואים (עובדי ה-CISO), מעצם תפקידם, רואים המון מיזמי סייבר, לפעמים קצת יותר מדי: "מספר הסטארט אפים והמיזמים שסיסואים רואים הוא מאוד גדול. זה כמובן תלוי בבן אדם, אבל רבים מאיתנו רוצים לעזור. מצד שני, זה מצריך לא מעט זמן, זמן שלא תמיד יש לנו", כותבים אנשי כמהין על ראשית המיזם".

"באותו דיון עלתה בדיוק הנקודה הזו של ריבוי פגישות עם סטארט אפים כחלק מהעבודה שלנו. באחד המקרים שיתף אחד מאיתנו צילום מסך של יומן העבודה שלו ובו ארבע פגישות עם מיזמי סייבר חדשים ביום עבודה אחד. אותו חבר העלה רעיון למסד את נושא העזרה לסטארט אפים בצורה כזאת שגם תקדם אותנו כסיסואים וגם תייעל את תהליך הפנייה של הסטארט אפים אלינו. חשבנו שהכוח שלנו כקבוצה יהיה משמעותי הרבה יותר מהתמודדות כיחידים. נוכל לפגוש אותם ביחד וככה גם לשתף מה דעתנו עליהם. תהליך זה הוא win win לשני הצדדים - אנחנו נפגשים עם טכנולוגיות חדשות שחשובות לנו כאנשי מקצוע, עוזרים בהכוונה, וולידציה, וגם מצטרפים כמשקיעים".

כמהין: "התחלנו להיפגש בצורה קבועה ולזרוק רעיונות איך למנף את עצמנו למשהו משמעותי. מכיוון שאנחנו ישראלים עם מיליון דעות, לקח לנו משהו כמו 10 חודשים עד שזיקקנו את הרעיון הראשוני למבנה הקיים של כמהין. לקראת ינואר 2022 גייסנו את ההון הדרוש לנו ויצאנו לדרך"

כך הוקמה כמהין, בתחילה כתרגיל בייעול לו"ז ולבסוף כקבוצת השקעות קטנה. כקרן, כמהין היא קרן פיצית בכל מובן, מנהלת בשלב זה 2.5 מיליון דולר של הון, רובו חיצוני. גם הצ'קים קטנים, כ-300 אלף דולר להשקעה. אבל הערך לחברות הוא יחסית גבוה, טוענים בכמהין. "המודל שהסתכלנו עליו בהתחלה הוא על הסיסואים האמריקאים, רבים מהם חברים ב-advisory boards של סטארט אפים, שותפים לרווחים שלהן במקרה של אקזיט, וממצבים את עצמם כגורם מקצועי מוביל. כזה רצינו ולשם כיוונו".

"מכיוון שלא ממש היינו מגובשים על המה והאיך, שאלנו את שאר החברים מי מעוניין להתגבש לקבוצה ולחשוב ביחד איך להפוך את זה למשהו חי. התחלנו להיפגש בצורה קבועה ולזרוק רעיונות איך למנף את עצמנו למשהו משמעותי. מכיוון שאנחנו ישראלים עם מיליון דעות, לקח לנו משהו כמו 10 חודשים עד שזיקקנו את הרעיון הראשוני למבנה הקיים של כמהין. לקראת ינואר 2022 גייסנו את ההון הדרוש לנו ויצאנו לדרך".

"אוהבים קיצורי דרך"

למרות הזמן הקצר, הצ'קים הקטנים והתחרות העזה, קבוצת כמהין הספיקה לבצע תשע השקעות לאורך התקופה, קצב גבוה. לטענת אנשי הקבוצה, זה בזכות היתרון היחסי שיש להם כאנשי שטח: "מספר הסטארט אפים בתחום הסייבר הוא עצום. אך שלא במפתיע, רובם ככולם עושים מסע דומה שכולל התגבשות של קבוצת יזמים; גיבוש רעיון ראשוני (ideation); בדיקת ישימות (validation); גיוס ראשוני; גיוס סיד וכן הלאה. השלבים הראשונים של גיבוש הרעיון הם משמעותיים מאוד מכיוון שבחלק מהמקרים מתגלה פער גדול בין מה שהיזמים חושבים על הרעיון שלהם לבין המציאות. את הרעיון חשוב לאשרר עם חברים, משקיעים ואנשי מקצוע. כאן אנחנו מגיעים לתפקיד של הסיסואים - ובמיוחד לסיסואים ישראלים".

מה נותן יתרון הישראליות?
"זה נכון שסיסו של חברת ענק אמריקאית יהיה אולי אטרקטיבי יותר ליזמים. אין ספק שאם הם יוכלו 'לקשט' את המצגת עם שם נוצץ של חברה אמריקאית בשלב הוולידציה זה ירשים את המשקיעים. בפועל, סיסואים ישראלים חשופים למספר לא קטן ואפילו גדול יותר של טכנולוגיות וסטארט אפים בתחום הסייבר, זאת בשל המגוון העצום שיש בישראל ביחס לכל מקום אחר בעולם".

"בנוסף, אנחנו ישראלים כמוהם, ותמיד נהיה יותר נגישים יחסית לכל מדינה אחרת. במקרים רבים יהיה גם יותר קל להטמיע מוצר חדש שאינו בשל אצלנו בחברה בניגוד לחברות אמריקאיות שמתאפיינות במקרים מסוימים ביותר בירוקרטיה ותהליכים מתישים. אנחנו מאוד אוהבים חדשנות, קיצורי דרך (hacks) וזה בא לידי ביטוי גם בתחום הזה. אנחנו גם נהיה אלה שאולי נקנה את המוצרים האלה בהמשך הדרך ולכן חשוב לשמוע מאיתנו מה 'הכאבים' שלנו, מה הם אזורי המיקוד שלנו בתחומי אבטחת המידע ואיפה נשקיע את התקציבים שלנו". כדי למנוע ניגוד עניינים, כל הסיסואים חתמו על הסכם ניגוד עניינים מול המעסיקים שלהם ואין הבטחה בשום צד לרכישה של המוצר. יכול להיות שחברה תקבל השקעה מכמהין והמוצר שלה לא יותקן אצל השותפות, ולהפך.

מה תחומי העניין שלכם?
"אנחנו מתרכזים בהשקעות בשלבי הפרה-סיד, הסיד ובמקרים מסוימים בשלבי ה-A. כמה שיותר מוקדם יותר טוב לנו ומאפשר לנו להראות ערך אמיתי לחברות הפורטפוליו שלנו", משיבים הכמהינים. "כל מיזם בתחום הסייבר יעניין אותנו. במקרים מסוימים בהם אנחנו מרגישים שאין לנו מספיק ידע נתייעץ עם מומחים אחרים בתחום. לשמחתנו לא חסר ידע בארץ. אין תחומים שהגדרנו כמחוץ לתחום, אבל אנחנו מאמינים שיש תחומים שלא יתאימו לאופי של חברי הקבוצה, למשל סייבר התקפי, או פתרונות שעלולים לפגוע בפרטיות".

איך נראה תהליך ההשקעה?
"כל חבר וחברה בקבוצה פוגשים לא מעט יזמים. וכיום כולנו חושבים האם מיזם יכול להתאים לנו לכמהין. הפגישות מתואמות בינינו, כך שנדע אם מישהו כבר נפגש עם היזמים. במהלך הפגישות האישיות, אנחנו מציגים ליזמים את כמהין ושואלים אם ירצו להיפגש עם הקבוצה. התנאי לפגישה הוא אופציה להשקעה. כמהין לא תיפגש עם יזמים למטרות ולידציה. את זה אפשר לעשות באופן פרטני מול מי מהחברים שמעוניין. לקבוצה יש מטרה מאוד ברורה לקדם השקעות. אם יש מיזם שמעוניין להציג לקבוצה, נקבעת פגישת סינון ראשונית עם חברי כמהין".

"מי 'שהביא' את היזמים הופך ל'מוביל' ומעתה והלאה הוא/היא יהיו הגורם המקשר בין כמהין ליזמים. בפגישה הראשונית מתבצע סינון של המועמדים. הפגישה אורכת כשעה ובסופה מחליטים האם להמשיך הלאה. אחת לחודש מתקיימת ועדת השקעות. חברי הקבוצה נדרשים למלא שאלון ייעודי עבור כל המיזמים שמיועדים להצבעה בוועדת ההשקעות. לאחר הצבעה נקבעים המיזמים שבהם נשקיע. חברות שעברו ועדת השקעות מתחילות תהליך של מו״מ עם נציג כמהין לגבי תנאי העסקה, נחתם חוזה ומתחילים לרוץ".

כמהין: "תנאי לפגישה הוא אופציה להשקעה. כמהין לא תיפגש עם יזמים למטרות ולידציה. את זה אפשר לעשות באופן פרטני מול מי מהחברים שמעוניין. לקבוצה יש מטרה מאוד ברורה לקדם השקעות. אם יש מיזם שמעוניין להציג לקבוצה, נקבעת פגישת סינון ראשונית עם חברי כמהין"

מה עם מי שלא עובר ועדה?
"המוביל שלהם מתבקש להיפגש איתם ולתת להם משוב על ההחלטה והסיבות לה. יש לציין שהמשוב הזה מהותי מאוד למיזמים. אנחנו לא שוכחים שיש לנו המון כוח וחשוב שנהיה כנים ושקופים גם עבור אלה שלא התקבלו להשקעה".

איך אתם מתבלטים או מתבדלים מול קרנות סייבר אחרות? יש הרבה מהן.
"כמהין מביאה ערך אמיתי מהשטח ליזמים. זה מידע ששווה זהב למי שעושה את הצעדים הראשונים שלו בתחום יזמות הסייבר. אנחנו לא מתחרים בקרנות אחרות כי כמהין משקיעה סכומים קטנים, וגם לא מובילה סיבובים. מה שיש לנו זו הבנה טכנית גבוהה שיכולה לסייע לנו לנפות buzzwords ולהתמקד בפתרונות איכותיים. מכיוון שאנחנו קבוצה של סיסואים אנחנו למעשה מספקים ולידציה מאוד משמעותית למיזם מסוים על ידי זה שאנחנו משקיעים בו ותורמים לאמון וליכולת של המיזם לגייס משקיעים נוספים. לכמעט כל חברה בפורטפוליו ממונה צוות מלווה, מעין קבוצת מיקוד, שגם בה אנחנו רואים ערך גדול לחברות".

פועלים בפידבק ישיר עם יזמים ותיקים

בין השותפים בכמהין שמות מוכרים בתעשיית הסייבר כמו אמיר טיטו (K הלת'), דניאל צ'צ'יק (ווקמי), אייל ששון (יוטפו), רז כרמי (סימילרווב), לירן שיינבוקס (פלייטיקה), ניר רוטנברג (רפיד) ועוד. למרבה הצער יש רק חברה אחת בקבוצה, מורן אשכנזי מ-Jfrog. מלבד ה-Ciso's, יש שותף אחד לא טכני בחבורה, עמית בנאי, עורך דין בתחום ההזנק. "הוא חלק אינטגרלי מהקבוצה וחשוב בהתנהלות שלנו כישות מול חברות הפורטפוליו", נמסר מכמהין.

עד כה הקונסרציום השקיע בתשע חברות, בהן חברת LayerX, מפתחת מערכת אבטחה מבוססת דפדפן לארגונים; חברת Flow סקיורטי שמגינה מפני דלף מידע בארגון מודרני; Astrix שמאבטחת את החיבורים השונים של התוכנות הארגוניות כנגד שימוש זדוני ועוד חברות מעולמות בעיה שונים של הסייבר: מניהול זהויות ועד שרשרת אספקה של קוד בארגון. חלק מההשקעות טרם נחשפו, וחלק מהחברות עדיין במוד פעילות חשאי לפי שעה.

צוות פלואו סקיוריטי (צילום: lollypop.co.il & roystudio.co.il, יח"צ)
צוות פלואו סקיוריטי. "היתרון עם כמהין הוא שהם אמינים, ישרים ומדברים 'ישראלית'" | צילום: lollypop.co.il & roystudio.co.il, יח"צ

ג'ונתן רויזין, מנכ"ל פלואו סקיוריטי משחזר: "אחד הלקוחות הישראלים שלנו סיפר לנו שהוא חלק מקבוצת CISO-ים בשם כמהין שמצטרפת להשקעה בסטארט אפים ושהוא ישמח להציג אותנו לשאר הקבוצה. כשראינו את רשימת החברים בכמהין גילינו להפתעתנו שהוא לא הלקוח היחיד שלנו מהרשימה. כמעט מחצית מכמהין כבר הכירו את המוצר, דבר שהפך את החלטת ההשקעה לקלה לשני הצדדים. מאחר והמוצר שלנו מייצר למעשה קטגוריה חדשה, יש חשיבות גדולה לאסוף כמה שיותר מידע על הבעיות שהמוצר פותר מצד הלקוחות. היתרון הגדול מבחינתנו בעבודה עם כמהין הוא התקשורת עם אנשים שחווים את הבעיות שאנחנו פותרים ביום-יום, ולקבל מהם פידבק ב'ישראלית' - פידבק ישיר ואמין. אנחנו מתייעצים איתם על סוגיות מוצריות ושיווקיות שאנחנו נתקלים בהם ומיישמים תובנות מהשיח מול לקוחות אמריקאים שמהווים את קהל היעד העיקרי שלנו".

אור אשד, מנכ"ל LayerX: "לקבוצה יש הבנה טכנית ומקצועית אדירה שמקצרת את התהליכים בדרך ל-product market fit. בתקופה הנוכחית זה הדבר הכי חשוב - לבנות מוצר נכון וממוקד בזמן מהיר"

אור אשד, מנכ"ל LayerX מסביר מדוע החברה בחרה לקחת השקעה מכמהין: "לקבוצה יש הבנה טכנית ומקצועית אדירה שמקצרת את התהליכים בדרך ל-product market fit. בתקופה הנוכחית זה הדבר הכי חשוב - לבנות מוצר נכון וממוקד בזמן מהיר. כמות הניסיון המקצועי בכמהין היא מהגדולות בעולם ההשקעות ואיכות הפידבק המקצועי לא נופלת משל הקרנות המובילות בארץ ובעולם. זו גם תעודת איכות מול לקוחות פוטנציאליים".

כמהין היא לא קבוצת הסיסואים היחידה שפועלת בשוק. ותיקה יותר היא קבוצת SVCI של מנהלי השקעות מהסיליקון ואלי, עם נציגות ישראלית בה. מסתבר שיש עוד קבוצה צעירה בשם cyber club TLV, ועל כך צריך להוסיף כמובן את הקרנות המתמחות כמו Team8, גלילות, YL ונצ'רס ואחרות. צפוף בסייבר. "כרגע טוב לנו ביחד. אנחנו מאוד שמחים שחברי הקבוצה באותו ראש, ללא אגו ועובדים בצורה מותאמת בינינו", מסכמים בכמהין. "אנחנו עומדים בפני גיוס חדש לכמהין 2, עדיין מתלבטים לגבי תמהיל המשקיעים אבל ברור לנו שמדובר בסכום גדול יותר. אנחנו מקווים שנשמור על מקצועיות, צניעות והגינות מול כל מי שבא במגע איתנו. קל מאוד להפוך ליהירים, ואנחנו מקווים שנמשיך לצוד את הפטריות היותר משובחות בשוק ולתרום להן מהניסיון שלנו".