01 de fevereiro de 2022

Expandindo seu Negócio para a Segurança Cibernética: Dicas de sucesso dos MSPs

Por Rotem Shemesh
Segurança cibernéticaEficiência Operacional

A expansão para a segurança cibernética pode aumentar drasticamente a sua receita, mas se não for feita com cuidado, também pode aumentar significativamente as suas despesas ou prejudicar a sua reputação.

Então, como você pode aproveitar os benefícios dessa oportunidade sem correr riscos? Qual é a melhor maneira de garantir que sua receita cresça sem aumentar as despesas gerais com pessoal e outros custos? É possível adquirir o conhecimento necessário sem gastar muito? Entrevistamos vários parceiros da Datto que já passaram por essa transição, na esperança de que a experiência deles ofereça uma visão sobre os riscos potenciais que os MSPs enfrentam ao expandir seus negócios para a área de segurança cibernética.

Todos os profissionais de MSP que entrevistamos mencionaram que o cenário atual facilita a venda de produtos de segurança pelos MSPs. Há alguns anos, os clientes não se sentiam alvo de cibercriminosos e não viam isso como uma ameaça real aos seus negócios. “Mas agora”, diz Jeffrey Loeb, vice-presidente sênior da Prosource Technologies, “com o ransomware se espalhando tanto nos últimos anos, as pequenas empresas estão levando isso a sério. Elas agora nos procuram proativamente para saber como proteger melhor seus negócios”. Segundo Loeb, as soluções de segurança cibernética são o segmento que mais cresceu na Prosource nos últimos dois anos.

 

Dica nº 1: Evite os erros típicos de quem está começando

Erro de principiante: falta de investimento em treinamento

Eric Brown, CISO da RetroFit Technologies, sugere que é fundamental ter um conhecimento sólido das soluções que você comercializa. É preciso que sua equipe seja devidamente treinada para vender e dar suporte aos produtos. Seja escolhendo um profissional interno ou contratando alguém de fora para ministrar o treinamento, Brown recomenda procurar alguém que possua uma ou duas credenciais reconhecidas em segurança cibernética, como a CISSP, para que você tenha certeza de que essa pessoa estudou a disciplina o suficiente para estar familiarizada com ela.

Loeb concorda que o treinamento é fundamental — a Prosource investiu bastante na capacitação de suas equipes técnica e de vendas para que elas se familiarizassem com a terminologia, a estrutura do NIST, os produtos etc. Segundo Loeb, a capacitação em segurança é contínua: “A segurança está em constante mudança, por isso precisamos estar sempre treinando e nos atualizando, mantendo nossa equipe envolvida na comunidade”.

Erro comum de iniciantes: contentar-se com a primeira solução de segurança

Loeb recomenda escolher produtos que se encaixem bem na sua oferta atual, na embalagem, no seu público-alvo e no seu orçamento. Acima de tudo, Loeb recomenda escolher produtos que sejam fáceis de explicar aos seus clientes: “A Prosource começou com uma solução de AV combinada com SIEM. Esse pacote era caro e difícil de explicar aos clientes. O modelo de negócios também não era bom para os MSPs. Como MSP, cobramos X dólares por mês, todos os meses, para que os clientes tenham um orçamento previsível e recorrente. Essas soluções iam contra isso.”

Jude Travers-Frazier, diretor de operações da Kraft & Kennedy, acrescenta que os MSPs devem garantir que realizem uma devida diligência antes de selecionar um produto. “Não adicione algo se não puder oferecer suporte a isso; não compre uma ferramenta e a implemente se não for capaz de monitorá-la ou configurá-la”, afirma ele.

Erro comum de iniciantes: ignorar os benefícios das soluções voltadas para MSP e das opções de faturamento

Loeb confessa outro desafio que enfrentaram no início: muitas das soluções que exploraram eram bem conhecidas no setor corporativo, mas não tinham sido desenvolvidas para painéis de controle de MSPs. A impossibilidade de visualizar todos os clientes em um único lugar representou um grande obstáculo.

Travers-Frazier concorda, acrescentando: “Não nos limitamos a ferramentas para MSPs, mas se um produto for projetado especificamente para MSPs e tiver um desempenho tão bom quanto o de outros produtos, isso é uma grande vantagem”. Além disso, Travers-Frazier destaca a necessidade de um faturamento simplificado: “Prefiro um fornecedor que facilite para os MSPs receberem faturas, pagá-las, incorporá-las e cobrar dos clientes. Simplesmente prefiro fornecedores que facilitem a gestão e o gerenciamento do meu negócio.”

    Dica nº 2: Siga as melhores práticas

    Analise cuidadosamente os preços e as embalagens

    De acordo com todos os entrevistados, a definição de preços e a estrutura de pacotes das soluções de segurança constituem um dos maiores desafios, e muitos dos representantes de MSPs preferiram utilizar um pacote de segurança padrão, que inclui um preço fixo por usuário por mês. “Você está sempre de olho em novas ferramentas e tecnologias que possam melhorar seu serviço, mas nenhum MSP quer ter que entrar em contato com toda a sua base de clientes para informar que será necessário aumentar a fatura mensal”, comenta Travers-Frazier. “Você precisa refletir sobre isso por conta própria e ter um plano, porque, do contrário, toda vez que considerar uma nova ferramenta, vai ficar preso na dúvida de como lidar com a precificação e a oferta do pacote. Portanto, é importante dedicar tempo para definir seu modelo e como você pode introduzir novas ferramentas e aumentar os preços para os clientes.”

    Adote uma abordagem estratégica de vendas

    Ficou claro para todos os nossos parceiros entrevistados que vender soluções de segurança é diferente de vender serviços gerenciados de TI. A Prosource passou por um processo de tentativa e erro até que a empresa encontrasse suas melhores práticas para a venda de cibersegurança:

    “O que marcou uma virada para nós foi mudar nossa abordagem em relação às novas vendas líquidas. Em vez de buscar clientes que já utilizam serviços de TI gerenciados e abordar o tema da segurança como parte da discussão sobre TI, mudamos nossa estratégia de conversa para buscar oportunidades na área de segurança e deixar que elas evoluam para oportunidades de TI gerenciada. A parte mais transformadora foi mudar toda a nossa abordagem de vendas para priorizar a segurança em primeiro lugar.”

    A Prosource adota uma abordagem de vendas altamente colaborativa e conta com os fornecedores para participar de algumas das conversas mais aprofundadas com os clientes, ajudando-os a vender diretamente.

    Cuide bem da sua própria casa

    Talvez o ponto mais importante que tenha surgido tenha sido o fato de que os MSPs não devem se esquecer de sua própria segurança. Atualmente, os MSPs são considerados alvos lucrativos, pois detêm o controle sobre os ativos de muitas outras empresas. Segundo Travers-Frazier, “É fácil se concentrar nos clientes e se esquecer do próprio ambiente”. Ele sugere que os MSPs realizem uma auditoria formal do SOC ou algum tipo de avaliação para ajudar a garantir que eles próprios estejam protegidos e não criem uma porta dos fundos para os ativos de seus clientes.

    Brown, da RetroFit, recomenda adotar uma disciplina de segurança — ter processos estabelecidos e colocá-los em prática para garantir o funcionamento adequado (por exemplo, realizar um teste real de desastre a cada trimestre). “É preciso treinar sua equipe, definir os processos e implementar a tecnologia de maneira adequada”, resume ele.

      Dica nº 3: Peça conselhos aos seus colegas

      Um dos benefícios exclusivos de que os MSPs desfrutam é o apoio da sua comunidade. Os executivos dos MSPs podem compartilhar conhecimento e trocar ideias com seus colegas, já que, em muitos casos, não estão competindo pelos mesmos clientes. Expandir para uma nova área, como a segurança cibernética, é um grande passo, e receber conselhos de outras pessoas que já passaram por isso pode reduzir significativamente seus riscos.

      Todos os nossos entrevistados enfatizam que os MSPs que estão considerando adotar a segurança cibernética devem consultar colegas que já trilharam esse caminho. “Não acho que exista um roteiro único que diga que você precisa optar por este produto ou resolver este desafio. Acho que você precisa recorrer aos seus colegas de confiança para ver como eles fizeram isso e obter orientações; depois, fazer sua própria análise e pesquisa, e descobrir o que você pode adicionar à sua infraestrutura e ao seu suporte”, explica Travers-Frazier. Brown concorda e acrescenta que “os MSPs ficam felizes em compartilhar esse tipo de conhecimento, especialmente se estiverem em regiões geográficas diferentes”.

      Nossos parceiros são uma fonte inestimável de conhecimento e têm muitas outras dicas e truques para compartilhar sobre esse assunto. Fique ligado na nossa próxima postagem no blog para saber mais sobre como garantir a lucratividade ao expandir para o setor de segurança cibernética.

      Quer saber mais sobre as soluções de segurança cibernética da Datto? Entre em contato conosco hoje mesmo. 

      Sugestões para as próximas leituras