ความปลอดภัยในฐานะบริการ - ฉันจะเริ่มต้นที่ไหน?
การสนทนากับ David Barton, CISO ที่ Stellar Cyber
ผู้ให้บริการที่มีการจัดการทุกรายดูเหมือนจะให้ความสำคัญ ในการรักษาความปลอดภัยในวันนี้ สำหรับ MSP ที่เพิ่มบริการรักษาความปลอดภัยหรือ MSSP ที่ต้องการกำหนดเป้าหมายไปยังกลุ่มตลาดใหม่นี่คือคำถามทั่วไปที่ฉันมักจะได้รับเมื่อพบกับผู้ให้บริการ
สายเกินไปหรือไม่ที่จะเปิดตัวข้อเสนอด้านความปลอดภัย
ไม่โดยเฉพาะอย่างยิ่ง บริษัท SMB และ บริษัท ระดับกลางกำลังประสบปัญหาในการจ้างงานและดูแลผู้เชี่ยวชาญด้านความปลอดภัยที่มีคุณสมบัติเหมาะสมกับพนักงาน และในช่วง 10 ปีที่ผ่านมามี บริษัท จำนวนมากที่ลงทุนในเครื่องมือรักษาความปลอดภัย แต่ บริษัท เหล่านี้ได้เพิ่มปริมาณการแจ้งเตือนและผลบวกที่ผิดพลาดเท่านั้น ลูกค้าจะจมอยู่กับความเหนื่อยล้าในการแจ้งเตือนและใช้เวลาในการเขียนสคริปต์มากกว่าที่จะเป็นเชิงกลยุทธ์ ธุรกิจระดับกลางและขนาดกลางขนาดเล็กจำนวนมากต้องการใช้ประโยชน์จากบริการรักษาความปลอดภัยที่มีการจัดการเพื่อจ้างผู้เชี่ยวชาญที่พวกเขาไม่สามารถปรับขนาดได้ด้วยตัวเอง คุณสามารถจัดการกับความเจ็บปวดของพวกเขาได้ด้วยโซลูชันความปลอดภัยที่ตอนนี้ซื้อเป็นบริการ
ฉันจะตัดสินใจเลือกกลุ่มเป้าหมายได้อย่างไร?
คำตอบขึ้นอยู่กับภูมิภาคที่ให้บริการของคุณ คุณสามารถคิดในแนวตั้งและเชื่อมโยงกับอุตสาหกรรมเฉพาะเช่น Healthcare (เช่นการให้ความคุ้มครองและการให้คำปรึกษา HIPPA เป็นต้น) หรือบริการทางการเงิน (พร้อมด้วยชุดการกำกับดูแลและการปฏิบัติตามกฎระเบียบที่แข็งแกร่ง) หรือคุณอาจนึกถึงขนาดของ บริษัท สำหรับผู้ให้บริการรายใหญ่คุณสามารถมีข้อเสนอที่ลึกกว่าและมีศักยภาพในการเป็นผู้เชี่ยวชาญด้านบริการรักษาความปลอดภัยในภูมิภาคของคุณ สำหรับลูกค้า SMB ลองนึกถึงข้อเสนอง่ายๆที่ 'ดีพอ' ซึ่งช่วยแก้ปัญหา 80 เปอร์เซ็นต์ของธุรกิจเหล่านี้ได้ 80 เปอร์เซ็นต์ของเวลา
ฉันจะทำอย่างไรเพื่อให้ได้มาร์จิ้นสูง
โฟกัสเป็นกุญแจสำคัญที่จะทำให้แน่ใจว่าคุณเป็นคนที่ดีที่สุดในภูมิภาค ลูกค้าจะดึงดูดคุณเพราะคุณขายโซลูชันที่ตรงกับความกังวลของพวกเขาและจะเรียนรู้ที่จะไว้วางใจคุณเนื่องจากพวกเขาเห็นว่าคุณรู้มากกว่าที่พวกเขาตอบสนองและสนับสนุนการตัดสินใจของพวกเขาในการจ้างฟังก์ชันความปลอดภัยที่สำคัญให้คุณ นอกจากนี้เนื่องจาก MSP ได้เพิ่มบริการรักษาความปลอดภัยหรือ MSSP ที่ต้องการกำหนดเป้าหมายไปยังกลุ่มตลาดใหม่การใช้ประโยชน์จากเทคโนโลยีอัตโนมัติเช่นการเรียนรู้ของเครื่องและปัญญาประดิษฐ์จะช่วยให้ทีมปฏิบัติการด้านความปลอดภัยของคุณสามารถปรับขนาดได้อย่างคุ้มค่า
แม้ว่าคุณอาจรู้สึกว่ามีโฆษณามากมายเกี่ยวกับ ML และ AI แต่แนวคิดเรื่อง 'โครงสร้างพื้นฐานที่เป็นอิสระ' เป็นแนวโน้มระยะยาวที่จะเป็นประโยชน์เชิงกลยุทธ์สำหรับธุรกิจของคุณ การลงทุนตอนนี้ในแพลตฟอร์มที่ช่วยให้ทีมของคุณเรียนรู้จะช่วยให้คุณนำเสนอบริการที่มีอัตรากำไรสูงที่สร้างความแตกต่างเช่นการตรวจจับภัยคุกคามขั้นสูงการตอบสนองและบริการล่าสัตว์คุกคามในที่สุด
เดวิดบาร์ตัน
CISO ที่ Stellar Cyber


