الأمن كخدمة - من أين أبدأ؟
مناقشة مع David Barton ، CISO في Stellar Cyber
يبدو أن كل مزود خدمة مُدار يركز على الأمن هذه الأيام. بالنسبة إلى خدمات الأمان التي تضيفها MSP ، أو MSSP التي تتطلع إلى استهداف شريحة جديدة من السوق ، فإليك الأسئلة الشائعة التي أحصل عليها كثيرًا عندما ألتقي بموفري الخدمة.
هل فات أوان إطلاق عروض الأمان؟
لا. على وجه الخصوص ، تواجه الشركات الصغيرة والمتوسطة وشركات السوق المتوسطة صعوبة في تعيين موظفين متخصصين في مجال الأمن والحفاظ عليهم. وعلى مدى السنوات العشر الماضية ، كان هناك ازدهار في الشركات التي تستثمر في أدوات الأمان ، لكنها زادت فقط حجم التنبيه والإيجابيات الكاذبة. العملاء غارقون في إجهاد التنبيه ويقضون الوقت في كتابة النصوص بدلاً من أن يكونوا إستراتيجيين. تتطلع العديد من الشركات المتوسطة والصغيرة والمتوسطة إلى الاستفادة من خدمات الأمان المُدارة كوسيلة لتوظيف الخبرات التي لا يمكنهم تحمل تكاليفها بمفردهم. يمكنك معالجة آلامهم من خلال الحلول الأمنية التي يشترونها الآن كخدمة.
كيف يجب أن أقرر شريحة مستهدفة؟
تعتمد الإجابة جزئيًا على منطقة خدمتك. يمكنك إما التفكير بشكل عمودي وتصبح مرتبطًا بصناعة معينة مثل الرعاية الصحية (تقديم الحماية والاستشارات HIPPA ، على سبيل المثال) ، أو الخدمات المالية (مع مجموعة قوية من حزم الحوكمة والامتثال). بدلاً من ذلك ، يمكنك التفكير في حجم الشركة. بالنسبة لمقدمي الخدمات الأكبر حجمًا ، يمكنك الحصول على مجموعة أعمق من العروض وإمكانية أن تكون خبيرًا في خدمات الأمان في منطقتك. بالنسبة لعملاء الشركات الصغيرة والمتوسطة ، فكر في عروض بسيطة "جيدة بما يكفي" تحل 80 بالمائة من معاناة هذه الشركات في 80 بالمائة من الوقت.
ماذا يمكنني أن أفعل لضمان هوامش عالية؟
التركيز هو المفتاح لضمان أنك الأفضل في منطقتك. سينجذب العملاء إليك لأنك تبيع الحلول التي تتناسب مع مخاوفهم وسوف يتعلمون الثقة بك لأنهم يرون أنك تعرف أكثر مما يفعلون ، وتستجيب ، وتعزز قرارهم بالاستعانة بمصادر خارجية لوظائف الأمان الرئيسية. بالإضافة إلى ذلك ، بصفتك MSP يضيف خدمات أمنية أو MSSP يتطلع إلى استهداف شريحة جديدة من السوق ، فإن الاستفادة من تكنولوجيا الأتمتة مثل التعلم الآلي والذكاء الاصطناعي سيساعد فريق عمليات الأمن لديك على توسيع نطاق التكلفة بشكل فعال.
على الرغم من أنك قد تشعر أن هناك الكثير من الضجيج حول ML و AI ، فإن فكرة "البنية التحتية المستقلة" هي اتجاه طويل الأجل سيكون ميزة استراتيجية لعملك. الاستثمار الآن في الأنظمة الأساسية التي تساعد فريقك على التعلم سيساعدك أيضًا على تقديم خدمات عالية الهامش تميز - مثل الكشف المتقدم عن التهديدات والاستجابة لها وفي نهاية المطاف خدمات البحث عن التهديدات.
ديفيد بارتون
CISO في Stellar Cyber


