Expanda su negocio hacia la ciberseguridad: consejos para el éxito de los MSP
Expandirse hacia la ciberseguridad puede aumentar drásticamente sus ingresos, pero si no se hace con cuidado, también podría aumentar significativamente sus gastos o dañar su reputación.
Entonces, ¿cómo puedes aprovechar los beneficios de esta oportunidad sin correr riesgos? ¿Cuál es la mejor manera de asegurarte de que tus ingresos crezcan sin aumentar los gastos generales de personal y otros costos? ¿Puedes adquirir la experiencia necesaria sin gastar demasiado? Entrevistamos a varios socios de Datto que han atravesado este cambio, con la esperanza de que su experiencia ofrezca una perspectiva sobre los riesgos potenciales a los que se enfrentan los MSP al expandirse hacia la ciberseguridad.
Todos los profesionales de MSP que hemos entrevistado mencionaron que el contexto actual facilita que los MSP vendan productos de seguridad. Hace unos años, los clientes no se sentían en la mira de los ciberdelincuentes y no veían esto como una amenaza real para su negocio. «Pero ahora», dice Jeffrey Loeb, vicepresidente sénior de Prosource Technologies, «con la proliferación del ransomware en los últimos años, las pequeñas empresas se lo están tomando en serio. Ahora nos preguntan de manera proactiva cómo proteger mejor sus negocios». Según Loeb, las soluciones de ciberseguridad son el segmento de mayor crecimiento de Prosource en los últimos dos años.
Consejo n.º 1: Evita los errores típicos de los principiantes
Error de principiante: No invertir en capacitación
Eric Brown, director de seguridad de la información (CISO) de RetroFit Technologies, señala que es fundamental contar con un conocimiento sólido de las soluciones que vendes. Debes asegurarte de que tu personal esté debidamente capacitado para vender y brindar soporte técnico a los productos. Ya sea que elijas un recurso interno o contrates a alguien externo para impartir la capacitación, Brown recomienda buscar a alguien que cuente con una o dos credenciales reconocidas en ciberseguridad, como la certificación CISSP, para que sepas que ha estudiado esa disciplina lo suficiente como para estar familiarizado con ella.
Loeb está de acuerdo en que la capacitación es fundamental: Prosource invirtió mucho en la capacitación de su equipo técnico y de ventas para que se familiarizaran con la terminología, el marco del NIST, los productos, etc. Según Loeb, la capacitación en seguridad es un proceso continuo: «La seguridad cambia constantemente, por lo que debemos capacitarnos y actualizarnos sin cesar, manteniendo a nuestro personal involucrado en la comunidad».
Error de principiante: conformarse con la primera solución de seguridad
Loeb recomienda elegir productos que se adapten bien a tu oferta actual, a tu empaque, a tu público y a tu presupuesto. Lo más importante, según Loeb, es elegir productos que sean fáciles de explicar a los clientes: «Prosource comenzó con una solución de seguridad de acceso (AV) combinada con un sistema de gestión de eventos e información de seguridad (SIEM). Este paquete era costoso y difícil de explicar a los clientes. El modelo de negocio tampoco era adecuado para los proveedores de servicios gestionados (MSP). Como MSP, cobramos X dólares al mes de manera recurrente para que los clientes tengan un presupuesto predecible y constante. Estas soluciones iban en contra de eso».
Jude Travers-Frazier, director de operaciones de Kraft & Kennedy, agrega que los MSP deben asegurarse de realizar una debida diligencia antes de seleccionar un producto. «No agregues algo si no puedes dar soporte técnico para ello; no compres una herramienta ni la implementes si no vas a poder monitorearla o configurarla», afirma.
Error de principiante: ignorar los beneficios de las soluciones enfocadas en MSP y las opciones de facturación
Loeb confiesa otro reto al que se enfrentaron al principio: muchas de las soluciones que exploraron eran bien conocidas en el ámbito empresarial, pero no estaban diseñadas para los paneles de control de los MSP. El hecho de no poder ver a todos los clientes desde un solo lugar supuso un gran obstáculo.
Travers-Frazier está de acuerdo y agrega: «No nos limitamos a herramientas para MSP, pero si un producto está diseñado específicamente para MSP y funciona tan bien como otros productos, entonces eso es una gran ventaja». Además, Travers-Frazier destaca la necesidad de que la facturación sea sencilla: «Prefiero un proveedor que facilite a los MSP recibir facturas, pagarlas, incorporarlas a sus registros y cobrar a los clientes. Simplemente prefiero proveedores que me faciliten la operación y la administración de mi negocio».
Consejo n.º 2: Sigue las mejores prácticas
Analiza con cuidado los precios y las opciones de empaque
Según todos los entrevistados, la fijación de precios y la oferta de paquetes de soluciones de seguridad es uno de los mayores retos, y muchos de los representantes de los MSP prefirieron utilizar un paquete de seguridad estándar, que incluye un precio fijo mensual por usuario. «Siempre buscas nuevas herramientas y tecnologías que mejoren tu servicio, pero ningún MSP quiere tener que acudir a toda su base de clientes y decirles que deben aumentar su factura mensual», comenta Travers-Frazier. «Tienes que pensarlo por tu cuenta y tener un plan, porque de lo contrario, cada vez que consideres una nueva herramienta, te vas a quedar atascado sin saber cómo abordar el tema de los precios y los paquetes. Por eso es importante dedicar tiempo a definir tu modelo y a pensar cómo puedes incorporar nuevas herramientas y aumentar los precios para ellos».
Adopta un enfoque estratégico de ventas
Para todos nuestros socios encuestados quedó claro que vender soluciones de seguridad es diferente a vender servicios gestionados de TI. Prosource pasó por un proceso de prueba y error hasta que la empresa encontró sus mejores prácticas para vender ciberseguridad:
“Lo que marcó un punto de inflexión para nosotros fue cambiar nuestro enfoque respecto a las nuevas ventas netas. En lugar de buscar clientes que ya sean clientes de servicios de TI administrados y hablarles sobre seguridad como parte de la conversación sobre TI, hemos cambiado nuestro enfoque para buscar oportunidades de seguridad y dejar que estas se conviertan en oportunidades de servicios de TI administrados. Lo que más nos transformó fue cambiar todo nuestro enfoque de ventas para enfocarnos primero en la seguridad.”
Prosource adopta un enfoque de ventas muy colaborativo y cuenta con que los proveedores participen en algunas de las conversaciones más profundas con los clientes, ayudándoles a vender de primera mano.
Pon tu propia casa en orden
Quizás lo más importante que se mencionó fue el hecho de que los MSP no deben olvidarse de su propia seguridad. Hoy en día, los MSP se consideran objetivos lucrativos, ya que tienen el control de los activos de muchas otras empresas. Según Travers-Frazier: «Es fácil enfocarse en los clientes y olvidarse del propio entorno». Sugiere que los MSP realicen una auditoría formal de SOC o algún tipo de evaluación para asegurarse de que ellos mismos estén protegidos y no creen una puerta trasera hacia los activos de sus clientes.
Brown, de RetroFit, recomienda adoptar una disciplina de seguridad: contar con procesos establecidos y ponerlos en práctica para garantizar un funcionamiento adecuado (por ejemplo, realizar una prueba de desastre real cada trimestre). «Hay que capacitar al personal, definir los procesos e implementar la tecnología de manera adecuada», resume.
Consejo n.º 3: Pide consejo a tus compañeros
Una de las ventajas únicas de las que disfrutan los MSP es el apoyo de su comunidad. Los ejecutivos de los MSP pueden compartir conocimientos y consultar con sus pares, ya que, en muchos casos, no compiten por los mismos clientes. Expandirse a un nuevo ámbito, como la ciberseguridad, es un gran paso, y recibir consejos de quienes ya lo han hecho puede reducir enormemente los riesgos.
Todos nuestros entrevistados enfatizan que los MSP que estén considerando la ciberseguridad deberían consultar con colegas que ya hayan tomado ese camino. «No creo que exista una guía única que diga que tienes que elegir este producto o resolver este reto. Creo que hay que recurrir a los colegas de confianza para ver cómo lo han hecho y pedirles consejo; luego, hay que realizar la propia investigación y análisis, y determinar qué se puede agregar a la infraestructura y al soporte», explica Travers-Frazier. Brown está de acuerdo y agrega que «los MSP están dispuestos a compartir este tipo de conocimiento, especialmente si se encuentran en diferentes regiones geográficas».
Nuestros socios son una fuente inagotable de conocimientos y tienen muchos más consejos y trucos que compartir sobre este tema. No te pierdas nuestra próxima publicación en el blog para conocer cómo garantizar la rentabilidad al expandirse al sector de la ciberseguridad.
¿Quieres saber más sobre las soluciones de ciberseguridad de Datto? Ponte en contacto con nosotros hoy mismo.




