Назад към блога
Блог5 мин четене

Коя е най-добрата компания за киберсигурност в света?

A

Alexander Sverdlov

Анализатор по сигурността

10.01.2022 г.
Коя е най-добрата компания за киберсигурност в света?

Най-добрата компания за киберсигурност в света е тази, която в крайна сметка обиквате.

Общ преглед

Бихме могли също да кажем, че най-добрата компания за киберсигурност в света е тази, която обича вас, но вашият опит определя всичко.

Има хиляди компании за киберсигурност в САЩ и хиляди повече по света. Как бихте определили "най-добрата"?

Размерът на компанията ли е?

Дали компания за киберсигурност с хиляди служители и маркетингов и търговски отдел с размерите на малък град би обърнала толкова внимание на вас, колкото по-малка компания?

best cyber security company

По-голямото по-добро ли е

Нека кажем, че имате проект, нуждаещ се от компания за киберсигурност. Разбира се, искате най-добрата! Какви са критериите за подбор?

  • размер по годишни приходи
  • размер по брой служители
  • брой спечелени награди в сектора
  • брой публикувани научни статии от персонала
  • брой предлагани услуги

Всички цифри и фактори по-горе са видими на повърхността. Дали някой от горните е важен фактор за нивото на качество или обслужване, което ще получите?

Какво определя най-добрата компания за киберсигурност според нашите клиенти:

  • време, прекарано с вас за разбиране на нуждите ви
  • внимание към детайлите
  • индивидуален експерт, назначен за вас за вашия проект, докато бъде завършен
  • опитът и квалификациите на хората, работещи по вашия проект за сигурност
  • правилната цена
  • удовлетворението, което получавате от цялото взаимодействие от начало до край

Нито една от точките по-горе не зависи от размера на компанията за киберсигурност. Сега, ако само имаше начин да гарантирате, че получавате най-добрата компания за вас по всичките шест фактора, изброени по-горе!

Как да изберете правилната

Време, прекарано с вас за разбиране на нуждите ви.

Това е трудно. Ще трябва да се свържете с десетки компании и да загубите време с 95% от тях, преди да разберете коя би обърнала внимание на вас. Как да разберете от хиляди компании с кои да се свържете първо? Нека кажем, че решите да се свържете с не повече от десет компании.

Очевидно, критерий номер едно за повечето хора биха били резултатите от Google търсенето и първите десет резултата би трябвало да свършат работа за повечето хора.

Но какво търсите?

Бъдете конкретни!

Търсенето в Google на "най-добрата компания за киберсигурност в света" ви доведе до тази страница. Добре! Но би било най-добре да търсите нещо по-конкретно.

Нуждаете ли се от тест за проникване на API? Или ви трябва компания, която да ви помогне със съответствието по SOC2? Нуждаете ли се от услуги Virtual CISO? Или одит на ИТ сигурността? Тогава посочете точните си нужди в търсенето. Например, ако търсите "virtual CISO", ще получите резултати на хора, които искат да научат как да станат такива, страници, обсъждащи термина в общи линии и т.н. Затова винаги е по-добре да бъдете по-конкретни при търсенето. Това е и ключът към намирането на най-добрата компания за вас, защото само вие знаете конкретните проблеми, които искате да решите!

Внимание към детайлите

След като подадете формуляр за контакт или насрочите срещи с десет потенциални компании-кандидати за киберсигурност, е време да чакате. Наблюдавайте поведението им по време на първата среща, телефонен разговор или дори в първия им имейл.

Искат ли да научат повече за вас, преди да ви затрупат с цените, офертите и услугите си? Изобщо грижат ли се за вас?

Споменете нещо конкретно и вижте дали го включват в офертата си на по-късен етап. Това означава, че обръщат внимание на детайлите и ще се грижат добре за вас.

Експерт, назначен за вас

Дали ще имате някой, който ще ви води за ръка от началото до края на проекта? Малко вероятно е да сте експерт по сигурността и може дори да не знаете какви въпроси да задавате, да не говорим за проверка на качеството на отговорите им.

Ако компанията за сигурност ви назначи някого, този някой най-вероятно ще се грижи добре за вас и вашия проект. Ако имат ротиращ персонал и прехвърлят проекта ви като горещ картоф между много хора, вероятно ще получите по-лошо обслужване.

Техният опит и квалификации

Обикновено компаниите за сигурност имат страница с всички сертификати, които служителите им имат общо. Може да видите наистина дълъг списък. Но ето трудния момент: експертът, назначен за вас, може да има само един или два от тях. Може да е новак или стажант, особено ако компанията ви е по-малка. Може да има много незначителен опит в киберсигурността, преди да започне работа с вас. Това е лош знак!

Уверете се, че работите с някой с поне десет години опит в индустрията. Сертификатите не са важни, без значение какво ви казват. Опитът е всичко, което има значение, защото сертификатите могат да бъдат получени за скромна цена, а опитът е безценен.

Правилна ли е цената им?

Цената на услугата зависи от няколко фактора, един от които са режийните разходи. Винаги преценявайте каква част от цената са режийни разходи като заплати на маркетинговия и търговския екип, разходи за реклама и маркетинг, скъпо офис пространство на скъпо място в града и много повече. В крайна сметка може да се окаже, че плащате 80% за режийни разходи и само 20% за действителната експертиза от стажант.

Вашето удовлетворение е от най-голямо значение.

Не става дума за това те да са най-добрата, най-блестящата или най-известната компания за сигурност в света, а за вашия опит с тях, който ще ги направи най-добрата.

Запомнете: винаги има някой, който би предоставил услуга по-евтино. Дори във вашата област! Но ако обмислите и проверите всички фактори по-горе, имате по-голям шанс да работите с най-добрата компания за киберсигурност в света за вас.

Александър Свердлов

Александър Свердлов

Основател на Atlant Security. Автор на 2 книги за информационна сигурност, лектор по киберсигурност на най-големите конференции по киберсигурност в Азия и панелист на конференция на ООН. Бивш член на екипа за консултации по сигурността на Microsoft, външен консултант по киберсигурност в Емиратската корпорация за ядрена енергия.