«Наша партнерская сеть защитит тысячи компаний по всей стране от преступных схем»
Компания «СёрчИнформ» хочет привлечь партнеров и масштабирует собственный опыт с помощью франшизыВ июне 2023 г. «СёрчИнформ» запускает франшизу аутсорсинга информационной безопасности (ИБ). Компания оценивает рынок в 50 млрд руб. в год. Франшиза* расширит географию присутствия компании и охватит услугами ИБ на аутсорсе как можно больше предприятий малого и среднего бизнеса. Председатель совета директоров «СёрчИнформ» Лев Матвеев рассказал, что представляет собой аутсорсинг ИБ, как будет работать франшиза и безопасно ли доверять информацию сторонней организации.
– Какой продукт лежит в основе вашего аутсорсинга ИБ?
– Это DLP-система (Data Leak Prevention – система предотвращения утечек информации), программа контролирует всю информацию, которая передается в электронном виде внутри и за пределы корпоративной сети. Не важно, пишет сотрудник электронное письмо, передает файлы через мессенджеры и социальные сети, распечатывает документ на принтере или скидывает в облако, на флешку. Система выявляет, что может навредить компании: попытку слива клиентской базы, признаки мошеннических действий, подделку документов, разгильдяйство сотрудников и т. п.
– Все это система делает сама?
– В DLP много аналитических инструментов и встроенных политик безопасности, многое автоматизировано. Но просто поставить систему и забыть нельзя, нужен человек, который будет работать с ПО. Поэтому в рамках услуги наш аналитик ИБ становится внешним специалистом заказчика. Он мониторит инциденты, готовит регулярные отчеты о нарушениях, выполняет точечные задачи, поставленные клиентом. Это удобно и просто, особенно для небольших компаний.
Как показывает практика, в компаниях от 30 сотрудников уже часто встречаются люди, ведущие себя некорректно. Защитное ПО призвано зафиксировать факты такого поведения. В крупных компаниях, где 500 и более ПК, это уже давно поняли и внедряют соответствующие решения. Перед компаниями малого и среднего бизнеса с сетью из 30–200 компьютеров стоят две проблемы: во-первых, внедрение ИБ-решения может сильно ударить им по карману; во-вторых, найти хорошего ИБ-аналитика, который готов будет работать в небольшой компании, крайне сложно. Организации малого и среднего бизнеса будет сложно загрузить ИБ-эксперта на полную ставку, поэтому хороший специалист не пойдет работать в такую компанию. Ему будет не интересно решать локальные задачи, и он будет бояться потерять квалификацию за 3–4 года. При этом ему нельзя заболеть и уйти в отпуск, потому что подменить некем.
Эти проблемы мы решили запуском в 2019 г. услуги ИБ-аутсорсинга. Мы посчитали экономику для компаний из 100 компьютеров, и наш сервис обходится на порядок дешевле, чем нанимать сотрудника, покупать лицензию, сервер. Если делать самостоятельно, то капитальные затраты составят примерно 3,5 млн руб., а аутсорс обойдется в 200 000 руб. в месяц. Кроме того, за первый бесплатный месяц ИБ-аналитик, как правило, находит серьезные нарушения, и заказчики понимают, что польза перевешивает затраты.
– Сколько компаний может вести на аутсорсе ИБ-аналитик?
– Один аналитик может вести порядка четырех компаний по 100 компьютеров.
– Какое количество компаний потенциально нуждается в таком сервисе?
– Сейчас в России более 200 000 компаний малого и среднего бизнеса. Чтобы предоставить сервис им всем, нам нужно создать очень большую партнерскую сеть, поэтому мы запускаем франшизу. Емкость рынка, по нашим оценкам, около 50 млрд руб. в год.
В аутсорсинге ИБ большую роль играет доверие. И мы считаем, что уровень доверия у заказчиков логично будет выше к уже знакомым интеграторам, которые, например, администрируют домен, настраивают 1С, систему управления взаимоотношениями с клиентами (CRM), что-то еще. Они не только физически находятся ближе, но между ними сложились человеческие отношения. Приведу пример. Человек годами ходит в булочную. Продавщица с утра ему предлагает: «Вы знаете, у нас очень вкусная новая булочка. У нас акция, мы всем предлагаем попробовать ее бесплатно». От такой рекомендации трудно отказаться. Он попробует, потому что он привык общаться с этой продавщицей, знает качество этой пекарни.
Мы рассчитываем на win-win-win, т. е. выигрыш для всех: для покупателя – от качественной услуги, для партнера – возможность заработать на новой услуге, для нас – доход от продажи лицензий через партнеров. Наша партнерская сеть защитит тысячи компаний по всей стране от преступных схем.
Кстати, у меня все чаще происходят такие диалоги с представителями небольших IT-компаний: «Клиенты часто начинают спрашивать про ИБ, но приходится пропускать и уходить от темы, потому что нет компетенций». Рынок созрел для ИБ-аутсорсинга, потому что все осознали, что электронная информация ценнее и важнее, чем стол, стул и прочее в офисе. Фактически мы первые, кто запустил франшизу по аутсорсингу ИБ.
– Что представляет собой ваша франшиза?
– Мы взяли лучшее от франшизы и от партнерской работы. От франшизы – мы полностью ставим партнерам бизнес, обучаем ИБ-аналитика и сейлз-менеджера партнера. С 2019 г. у нас накопился опыт, который мы зафиксировали в детально проработанных документах: как должен работать менеджер по продажам, как – ИБ-аналитик, кто и как должен внедрять систему. Дальше мы не просто обучаем ИБ-аналитика для франчайзи, но и обеспечиваем ему поддержку в течение 4–5 месяцев. Например, помощь с нестандартными задачами, в малознакомой отрасли.
Мы помогаем партнеру в организации продаж, поддерживаем с помощью маркетинговых и PR-активностей. Также для франчайзи в 2 раза снижена цена арендной лицензии на ПО.
– Сколько сможет заработать франчайзи в месяц?
– По нашим расчетам, партнер сможет зарабатывать 500 000 руб. с одного ИБ-аналитика, который ведет 3–4 компании. 20 июня в Москве мы проводим конференцию (18+), на которой более подробно расскажем об ИБ-аутсорсинге, про экономику франшизы.
– Как решается проблема доступа стороннего специалиста к чувствительной внутренней информации?
– Безусловно, заключается соглашение о неразглашении (NDA – Non-Disclosure Agreement), но не только. Доступ к информации заказчика – только через виртуальную частную сеть (VPN – Virtual Private Network). Мы рекомендуем заказчику настраивать запрет на копирование информации, так что аналитик просто не сможет ничего скопировать. Кроме того, заказчик при желании может видеть все, что делает ИБ-аналитик, у него максимальные полномочия в системе. Поэтому риск здесь меньше, чем с нанятым с улицы человеком, которому будет проще получить защищенную информацию.
Важно, что внешний сотрудник работает эффективнее не только из-за квалификации, но он также более бесстрастный. Он не знаком с этими людьми, и у них нет личных отношений. Поэтому когда он обнаруживает слив информации, махинации на закупках, то он докладывает об этом клиенту четко и внятно. Человек внутри небольшой организации социализируется и больше подвержен влиянию, чтобы на какие-то вещи закрыть глаза и не доносить до руководства.
– Сколько времени у вас занимает подготовка ИБ-аналитика? Обязательно ли образование? Какие основные требования?
– В первую очередь ИБ-аналитик – это человек, умеющий думать головой, который знает, что такое компьютер, и умеет анализировать. У нас есть аналитики с экономическим образованием, есть с техническим и есть с другими. Мы обучаем на своем опыте, а не на теории с нуля за 3–4 месяца до хорошего специалиста. Дефицита в таких людях в нашей стране нет.
* Подробные условия франшизы вендор презентует на конференции «Как стать сервис-провайдером в инфобезе: быстрый старт» (18+). Мероприятие состоится 20 июня в Москве. Участие бесплатное для собственников и директоров сервисных IТ-компаний, «СёрчИнформ» оплачивает проживание иногородних участников в отеле Marriott. Подробности и регистрация по ссылке.
Реклама, ООО «СёрчИнформ»
Erid: LdtCKcqqx