Două companii româneşti investesc 2 milioane EUR în testarea sistemelor autonome - când bug-ul devine incident de securitate (P)

Securitate cibernetică
Advertorial
16.10.2025
Securitate cibernetică
Advertorial
16.10.2025

INTENSEC şi BetterQA anunţă un parteneriat strategic pentru servicii integrate de Quality Assurance şi securitate cibernetică.

Intenseceste o companie românească de securitate cibernetică, activă în domeniul consultanţei, cercetării şi dezvoltării în IT&C şi al protecţiei informaţiilor clasificate. Cu o experienţă de peste un deceniu, Intensec oferă servicii şi soluţii în special pentru domenii critice, cum ar fi apărarea, infrastructurile esenţiale, telecomunicaţiile, administraţia publică şi companiile strategice. Intensec activează la nivel internaţional, cu proiecte livrate în 11 ţări, printre care Germania, Belgia, Olanda, Franţa, Danemarca, Austria, Regatul Unit şi Statele Unite. Compania promovează o viziune bazată pe autonomie, transparenţă şi protejarea libertăţii prin securitate digitală - sub motto-ul "Security to be free".

BetterQA este o companie românească specializată în testarea software şi dezvoltarea de tooling pentru sisteme autonome, fondată în 2018, cu sediul în Cluj-Napoca.

Compania a dezvoltat instrumente proprii - BugBoard (transformă un screenshot în bug report complet şi test cases în sub 5 minute), Flows (înregistrează un test o dată şi îl rulează automat, chiar şi când interfaţa se schimbă), şi Access (scanează aplicaţii pentru probleme GDPR, securitate şi accesibilitate în circa o oră).

Experienţa BetterQA vine din construirea de agenţi interni pentru HR şi CRM - sisteme care iau decizii automate fără intervenţie umană. Această experienţă i-a învăţat că testarea sistemelor autonome nu poate fi făcută după ce produsul e gata: trebuie validat state management-ul, recovery logic şi audit trails în fiecare iteraţie.

BetterQA se prezintă ca un partener independent - "găsim problemele pe care developerii nu le pot vedea în propriul cod".

În cadrul acestui parteneriat, cele două companii au anunţat şi o investiţie comună în valoare de 2 milioane de euro, sumă care va fi alocată cercetării, dezvoltării de tehnologii proprii şi extinderii echipelor în următorii doi ani.

Securitate şi calitate în pieţe reglementate

Colaborarea vine într-un context în care cererea pentru servicii integrate de Quality Assurance (QA) şi securitate cibernetică este în continuă creştere în ţări precum Germania, Elveţia, Franţa şi Olanda. Companiile din regiune sunt nevoite să respecte reglementări din ce în ce mai stricte - de la GDPR şi NIS2, până la standarde ISO privind protecţia datelor şi siguranţa infrastructurilor IT.

Prin această alianţă, Intensec şi BetterQA îşi propun să ofere un pachet complet de servicii pentru companiile care dezvoltă sau operează produse digitale în pieţe reglementate. Acesta va include testare de penetrare (VAPT), simulări Red Team, testare software manuală şi automată, testare de performanţă, regresie şi consultanţă în QA.

Spre deosebire de abordările tradiţionale, în care companiile colaborează cu furnizori diferiţi pentru securitate şi testare, modelul propus de cele două firme româneşti presupune integrarea proceselor şi livrarea de rezultate consolidate, cu o echipă tehnică comună şi rapoarte unificate.

Când bug-ul devine incident de securitate

Una dintre direcţiile cheie ale parteneriatului este testarea sistemelor autonome - aplicaţii care iau decizii fără intervenţie umană: aprobarea de credite, procesarea de poliţe de asigurare, automatizarea compliance-ului sau mutarea de fonduri între conturi.

În astfel de sisteme, distincţia tradiţională dintre defect funcţional şi vulnerabilitate de securitate dispare. Un agent care aprobă o tranzacţie greşită nu e doar un bug de QA - e un incident de securitate şi conformitate.

"Am construit agenţi pentru HR şi CRM înainte să dezvoltăm BugBoard şi celelalte instrumente", explică Tudor Brad, CEO BetterQA. "Am învăţat că la sisteme autonome nu poţi testa după ce e gata. Când un agent are access la date sensibile sau ia decizii financiare, fiecare state change trebuie validat. Asta înseamnă că testarea şi securitatea trebuie integrate din prima iteraţie, nu adăugate la final."

Colaborarea dintre INTENSEC şi BetterQA aduce împreună threat modeling şi pen-testing cu capacitatea de a intercepta şi valida fiecare decizie a unui agent înainte să ajungă în producţie - ce date accesează, ce acţiuni ia, ce loguri lasă.

"Ne-am dat seama că putem face mult mai mult împreună decât separat. Atât Intensec, cât şi BetterQA au livrat ani la rând proiecte internaţionale, dar colaborarea aceasta vine să acopere un gol clar din piaţă: nevoia de coerenţă între testarea funcţională şi testarea de securitate", spune Iulian Mihăescu, CEO Intensec

Investiţia: infrastructură, AI şi automatizare

Cele două companii şi-au asumat o investiţie totală de 2 milioane de euro, care va fi direcţionată către mai multe linii de dezvoltare:

Crearea unor laboratoare avansate de testare Red Team şi infrastructuri de simulare a atacurilor informatice;

Testarea sistemelor autonome şi agentic workflows - validarea comportamentului agenţilor care iau decizii fără intervenţie umană: banking, insurance, healthcare, compliance. Când un sistem aprobă credite sau mută fonduri automat, testarea clasică nu mai ajunge;

Dezvoltarea de tooling propriu pentru testare automată şi detecţie de vulnerabilităţi;

Extinderea echipelor în România şi în sediul din Bruxelles.

Context: explozia sistemelor autonome în 2025

Parteneriatul vine într-un moment în care aproape fiecare companie construieşte agentic workflows - sisteme care iau decizii automate în banking, insurance, healthcare şi compliance. Însă majoritatea organizaţiilor nu ştiu cum să le testeze fără să le spargă sau cum să valideze că deciziile sunt corecte şi sigure.

Modelul propus de INTENSEC şi BetterQA răspunde exact acestei nevoi: o abordare integrată în care threat modeling, pen-testing şi testarea funcţională se întâmplă în paralel, din prima iteraţie, nu după ce sistemul e gata.

Tudor Brad subliniază că investiţia vizează un challenge fundamental: "Am construit agenţi interni pentru HR şi CRM înainte să facem instrumente pentru testarea lor. Acolo am învăţat că la sisteme autonome - care iau decizii fără intervenţie umană - nu mai poţi testa după ce produsul e gata. Când un agent aprobă un credit sau mută fonduri, un bug devine incident de securitate. Investiţia noastră de 2 milioane merge în research şi tooling care validează comportamentul acestor sisteme încă din dezvoltare, nu după lansare."

Despre viitor

"Credem că securitatea şi calitatea nu mai pot fi tratate separat. Într-o lume digitală complexă şi interconectată, organizaţiile au nevoie de soluţii coerente, rapide şi adaptate contextului european. Acest parteneriat cu BetterQA ne permite să oferim exact acest lucru: o abordare integrată, orientată spre prevenţie, nu doar reacţie. Este un pas important pentru Intensec, dar mai ales pentru companiile care vor să construiască software sigur, scalabil şi pregătit pentru viitor." - Iulian Mihăescu, CEO Intensec

România are nevoie de o presă neaservită politic şi integră, care să-i asigure viitorul. Vă invităm să ne sprijiniţi prin donaţii: folosind PayPal
sau prin transfer bancar direct în contul (lei) RO56 BTRL RONC RT03 0493 9101 deschis la Banca Transilvania pe numele Asociația Timpuri Epocale
sau prin transfer bancar direct în contul (euro) RO06 BTRL EURC RT03 0493 9101, SWIFT CODE BTRLRO22 deschis la Banca Transilvania pe numele Asociația Timpuri Epocale
O presă independentă nu poate exista fără sprijinul cititorilor