我经常与托管服务提供商(MSP)交流,我听到他们分享的最大挑战之一就是向潜在客户推销托管服务的概念。
许多中小型企业尚未超越 修复—仅在发生故障时才付钱给IT公司修复故障。他们没有完全意识到托管服务这种主动方法的价值。
但是,我看到越来越多的欧洲MSP赢得了托管服务客户的青睐-通过不领导托管服务进行销售对话。
相反,他们通过谈论网络安全来领导销售对话。这是全球任何MSP都可以遵循的领先优势。
GDPR和网络安全对小型企业的重要性
我看到欧洲MSP的销售重点转移发生在 通用数据保护条例(GDPR) 生效。喜欢它或讨厌它,GDPR以很少的其他举措提高了人们对网络安全的认识。
网络安全一直很重要,对遭受破坏的小型企业的财务影响始终很大。但是在过去,许多企业,尤其是规模较小的企业,只是以“它永远不会发生在我身上”的态度来摆脱攻击的可能性。 GDPR已经改变了这一点。
GDPR已将网络安全从小型企业的“不错”选项转变为“必须”遵守法规的行为。如果忽略,GDPR可能使这些企业遭受巨额罚款。
即便如此,许多中小型企业仍将GDPR的合规性视为一个复选框,他们可以聘请外部顾问帮助他们实现目标,然后动手。
当然,MSP知道GDPR遵从性不是一个完整的项目。我观察到的更智能的MSP使用GDPR打开的门来与他们的潜在客户谈论正在进行的网络安全作为托管服务产品的一部分。
托管服务和网络安全
有助于企业符合GDPR要求的许多方面是 良好网络安全的基础。保护客户,员工和供应商的个人数据不是一件简单的事情,而是要确保:
- 内部数据是安全的(权限)
- 外部共享的数据被安全共享(加密)
- 内部网络不受入侵者的侵害(防火墙,网页过滤)
- 还有更多
我已经看到许多具有远见的MSP将其GDPR合规性服务作为打包解决方案宣传给小型企业。
合规项目比托管服务容易得多。该企业面临着紧迫的问题(符合GDPR),MSP正在提供已定义的解决方案(通常是审核)。
作为项目的一部分,MSP可以带给客户’拥有更好的防火墙,加密软件,Web过滤器等的最新IT基础架构。这与许多新的托管服务客户端需要注册才能在MSP开始支持它们之前的升级工作并无二致。
在项目结束时,该业务在当时被视为符合GDPR。当然,MSP随后会将对话转变为持续符合以下问题:
- 员工来去。企业将如何确保始终保持内部数据安全?
- Web过滤和防火墙可以防止许多外部攻击,但是当(而不是如果)入侵发生时,企业将如何应对?
- 如果内部数据由于泄露而丢失,那么企业有哪些备份和灾难恢复选项?
在合规项目过程中,客户将逐渐意识到IT遍及其业务的每个部分。他们依靠IT。它不是必需的,而是必不可少的,并且需要不断的维护。
因此,企业与MSP之间的对话就转向了托管服务。有人说,在GDPR合规项目之前,潜在客户是不希望拥有的。
在这种情况下,我谈到了欧洲的MSP如何与潜在客户和客户谈论GDPR。但是,在全球每个地理位置上,都存在法规遵从方面的挑战。
无论您的MSP位于何处,帮助公司遵守相关法规都可以使您有机会开始有关托管服务的对话。你会用吗?
但是GDPR几乎完全是个笑话。实际上只有0.25%的公司违反了法律。演习的全部重点基本上是紧追Facebook和Google,同时在此过程中威胁其他所有人。在ICO方面,他们是完全的白痴。显然,由公司决定什么数据是PII,什么不是PII。实际上,PII数据非常简单。公司也对听到GDPR感到厌恶,因此更有可能引起人们的注意’的骇客莫过于要卖给您。
科林— my experience hasn’与您相似。大多数MSP我’与他们一起工作时发现GDPR(以及其他类似的合规性挑战)是一个机会,而不是让客户烦恼的东西。
我认为GDPR并不是被当作笑话,而是对MSP来说是一件好事。它’有助于提高客户对安全义务的认识—对于MSP而言,试图在GDPR之前向客户传达其重要性的领域非常重要,但却极为沮丧。
好文章理查德!科林,我听到你的无奈,但那’s not what we’作为MSP的GDPR SaaS解决方案提供商,在市场上正在经历重新体验。我们’已与MSP签约的合作伙伴,将解决方案作为其托管服务产品的一部分转售,或作为其合规服务产品的一部分转售给目标客户,因为他们认为这是增强其可信赖的顾问地位,增加经常性收入的绝佳方法(如理查德’s blog) and – as important –向上销售和交叉销售其传统的加密,安全存储和传输,备份和灾难恢复等服务。GDPR是MSP可以用来出售那些通常在没有法律要求的情况下被客户推销的服务的立法原因。
GDPR不是’您注意到有关大多数企业的罚款–2000万欧元的数字永远不会应用到中小型企业和监管机构’正确地指出,您将无法审核每项业务。它’关于保护个人权利并确保组织采取适当措施来做到这一点。但是,精细的尺寸使GDPR进入了卖方的尽职调查。思科公司’的《 2019年隐私成熟度基准研究》指出,由于隐私问题,87%的组织遭受了超过一个月的销售延误,符合GDPR的法规减少了这一延误。我们甚至有一个4人的承包商说他们不能’除非有GDPR政策和证据,否则不得成为房屋协会总承包商的代言人。我们’再次看到尽职调查压力(和内部合规要求)是GDPR(及相关安全等)合规的驱动力,而不是罚款。罚款被董事会注意到。供应商的尽职调查使其成为日常业务的要求。