Четыре драйвера выбора продуктов в ИБ

Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars

информационная безопасностьдовериеjob security

В выпуске «Бенефициаров» от Гарды меня, как руководителя в системной интеграции, участвующего в продажах, зацепил момент о выборе продукта заказчиком.

*️⃣Выделяются четыре ключевых драйвера, которые влияют на принятие решений о выборе продуктов и услуг в области информационной безопасности:

  1. 1️⃣Доверие. Это самый главный драйвер. Заказчик должен доверять партнеру в целом - от человека, как представителя компании, до результатов которые компания предлагает.
  2. 2️⃣Job Security. Этот драйвер связан с безопасностью сохранения работы руководителя по информационной безопасности. Решение, которое покупает CISO, должно приносить бизнес-значимый и видимый результат, иначе он может потерять работу. Важно, чтобы решение не забирало полномочия у CISO, особенно в случае аутсорсинга.
  3. 3️⃣Указания «сверху», исходящие от регуляторов или руководства компании. Это может быть требование купить конкретное решение или следовать определённым законодательным нормам. Руководитель информационной безопасности может быть вынужден купить решение, даже если оно не является лучшим на рынке, из-за указаний сверху.
  4. 4️⃣Качество решения. Этот фактор рассматривается в последнюю очередь. Если заказчик видит доверие, бизнес-результат и не имеет указаний сверху, тогда он оценивает качество самого решения. Качество решения важно, но оно не является первостепенным фактором при принятии решения.

🟰Это база для взаимопонимания и отсутствия претензий между покупателями и продавцами.

❗️Я бы поменял некоторые пункты по порядку, видимо в зависимости от компании, но соглашусь, что в совокупности рынок именно так и работает.

❓А вы согласны? Хорошо ли это для рынка и защищенности компаний? 🤔

Дискуссия

Иосиф
Согласен, особенно по первому пункту
Юлия Иванова
1) В нашей стране человеческий фактор всегда был и будет одним из ключевых... таков российский менталитет, поэтому качество продукта в большинстве случаев не является главным критерием выбора. Да и как определить качество? Заказчикам часто нужно одновременно внедрить несколько классов решений, по каждому из них существует несколько продуктов. Независимое тестирование - процесс долгий и кропотливый, на это нужны временные и трудовые ресурсы. Вот поэтому приоритетными и становятся другие факторы... 2) Порядок пунктов меняется в зависимости от сферы деятельности заказчика. Кому-то важна регуляторика, кому-то авторитет дружественного интегратора. Тут всё индивидуально.
Присоединиться к обсуждению →

Читайте так же