MSP'ler ve MSSP'ler, Kısa Tedarikte Yetenekli CISO'larla VCISO hizmetleri nasıl sunuyor?

2 yıl önce

Cynomi'nin yeni bir e-Kitabı, "Tam teşekküllü bir sanal ciso olmak için ne gerekiyor?" Servis sağlayıcılarının tüm görevleri karşılamak için VCISO hizmet tekliflerini kolayca, hızlı bir şekilde ve ekonomik olarak nasıl genişletebileceğini tam olarak ortaya koyuyor.

Baş Bilgi Güvenliği Görevlisi (CISO) pozisyonu, yaygın fidye yazılımlarının ve diğer siber saldırı biçimlerinin ortaya koyduğu risk nedeniyle son yıllarda ön plana çıkmıştır. Güvenlik teknolojisi tedarikini koordine eden CISO'dur.

CISO, siber güvenlik taktikleri, stratejileri, politikaları ve süreçleri, kuruluşu şimdi ve geleceğe koruyan - iş hedefleriyle uyumlu olarak belirler.

En iyi Cisos Live ve Nefes Risk Yönetimi. Siber saldırılara karşı gerekli önleme, tespit ve hafifletme önlemlerini sağlarlar, siber yönetişim ve uyumlulukları denetler, üst yönetime rapor verir ve kuruluşu güvende tutan başka bir şey.

Siber güvenlik gemisinin kaptanına benzetilebilirler. Modern BT ortamlarının fırtınalı sularında en iyi yolda gezinmek onlara kalmıştır.

İşi yapabilmek için yönetim, BT ve siber güvenlik konusunda kapsamlı beceri ve deneyime ihtiyaçları vardır. Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) ve ISO gibi tüm standartlar ve siber güvenlik çerçeveleri hakkında sağlam bir bilgiye ve HIPAA ve GDPR gibi düzenlemeler üzerinde sağlam bir kavrama olmalıdır.

Birçoğunun BT ve siber güvenlik ve Sertifikalı Bilgi Sistemleri Güvenlik Uzmanı (CISSP), Risk ve Bilgi Sistemleri Kontrolü (CRISC) veya Sertifikalı Bilgi Güvenliği Yöneticisi (CISM) gibi sertifikalara sahiptir. C-Level'de ve altta başarılı bir şekilde çalışmak ve iş arasındaki etkileşime dayanmak için, iş bilgisi önemlidir-bazı cisoslar MBA'ye bile sahiptir. 

Ne yazık ki, yetenekli CISO'lar çok kısa arzda. Bunu karşılayabilenler Top Dolar - CISOS tipik olarak 150.000 doları aşıyor. Çok az KOBİ bu miktarı karşılayabilir.

Yine de New York ve diğerleri gibi devletler, CISO pozisyonunun finansal hizmetler gibi belirli düzenlenmiş pazarlarda doldurulması gerektiğine karar vermektedir. Sanal CISO (VCISO) hizmetlerinin popülaritesi artmasına şaşmamalı.

MSP müşterilerinin neredeyse yarısı son 12 ay içinde bir siber saldırıya kurban düştü. SMB dünyasında tehlike özellikle akuttur. Bir CISO'ya aldırmayın - KOBİ'lerin sadece% 50'sinin siber güvenliği yöneten özel bir iç BT kişisi vardır. 

Bu nedenle KOBİ'ler, ihlalleri önlemek, riski azaltmak ve saldırıların sonuçlarını azaltmak için stratejilerin tasarlanmasında ve uygulanmasında uzman C seviyesi siber yardımına erişim sağlamak için bir abonelik veya tutucu ödemeye isteklidir.

Servis sağlayıcılarının% 80'inden fazlasının yakın gelecekte VCISO hizmetleri sunmayı planladığına şaşmamalı. Bu hizmetler özellikle MSP'ler ve MSSP'ler için caziptir, çünkü tekrarlayan gelirleri artırma potansiyeli sunarken proaktif siber dayanıklılık için SMB müşterilerinden artan bir ihtiyaca değinirler. Ayrıca, VCISO hizmetleri sunmak, hizmet sağlayıcıların çalışmasını daha etkili hale getirir, çünkü sadece güvenlik boşluklarını kapatmak için ne yapılması gerektiğini değil, aynı zamanda bu eylemleri de kontrol ederler.

VCISO hizmetleri sunan birçok satıcı, bu hizmetlerin sağlanmasının müşteri yakınlığını geliştirdiğini ve müşterilerin üst yönetimi ile doğrudan iletişim kurmalarına izin verdiğini iddia ediyor. Sorun şu ki, birçok sağlayıcı genel CISO görevlerinin sadece küçük bir bölümünü sağlayabiliyor.

Bazı VCISO hizmet sağlayıcıları, uyumluluk hazırlığı konusunda kuruluşlara yardımcı olurken, diğerleri risk değerlendirmeleri yapar veya yönetim ile raporlama ve iletişim, siber güvenlik denetim hazırlığı, süreklilik planlaması, siber güvenlik stratejisi, politikanın ortamı, siber güvenliğin finansal yönetimi ve denetimi gibi alanlara yardımcı olur Güvenlik Teknolojisi Değerlendirme ve Uygulaması.

Bu hizmetlerin her biri istemciye net bir değer katar. Ancak tam zamanlı bir CISO tarafından sağlanan işlevlerin genişliğini kapsamazlar.

Tam VCISO hizmetleri için minimum gereksinimler şunlardır:

VCISO sorumluluklarının tamamını kapsayan MSP'ler ve MSSP'ler, müşterilerine daha fazla değer katarak ve çalışmalarını daha etkili hale getirerek çok daha yüksek marjlar elde edebilir. Fakat bu karlılığı öldürmeden nasıl yapılabilir?

Sonuçta, MSP/MSSP rolü yerine getirebilecek nitelikli, deneyimli ve uygun fiyatlı personel nerede bulacak? Alternatif olarak, daha fazla kaynak eklemeden VCISO hizmetlerini nasıl ölçeklendirebilirler?

Cynomi'nin yeni bir e-Kitabı, "Tam teşekküllü bir sanal ciso olmak için ne gerekiyor?" Servis sağlayıcılarının tüm görevleri karşılamak için VCISO hizmet tekliflerini kolayca, hızlı bir şekilde ve ekonomik olarak nasıl genişletebileceğini tam olarak ortaya koyuyor.

Bu e -kitapta açıklıyoruz:

VCISO platformları, servis sağlayıcıların tam bir VCISO hizmetleri yelpazesi sunmalarını sağlar. Bu, en yüksek yönetim saflarında ağızdan ağıza kazanan çok değerli hizmetler sunarken çok daha fazla ücret alabilecekleri anlamına gelir.

Etkili bir şekilde, sistem yöneticisi/BT yöneticisi seviyesinden etki alanlarını, doğrudan C seviyesi yöneticileri ve yönetim kurulu ile arayüz oluşturabilmeye kadar yükselttiler. Görevleri iyi karşılanan MSP/MSSP, güvenilir bir güç konumuna geçer.

Bu nedenle akıllı servis sağlayıcıları, tüm VCISO hizmet aralığını sağlayabilmek ve müşterilerinin gerçek ortakları olabilmek için mevcut tekliflerini genişletmeye çalışırlar.

Bu e -kitap, deneyimli Vcisos topluluğumuzun girdisine dayanmaktadır. VCISO hizmetlerinin tüm kapsamını benimseyebilmek için gereken temel adımları ortaya koyuyor.

Cynomi tarafından sponsorlu ve yazılmıştır.

Kaynak: Bleeping Computer

More Posts