Компания Acronis организовала закрытый ужин-круглый стол для руководителей управляющих сервисных провайдеров (MSP), реселлеров и партнеров канала в Кейптауне в июне. Обсуждалась острая проблема для технологического сектора: как поставщики решений по безопасности могут масштабировать свои возможности в условиях дефицита квалифицированных кадров, роста ожиданий клиентов и ускорения угроз, превышающего темпы традиционных операционных моделей.
Мероприятие было посвящено теме «Автономный MSP: как ИИ решает кризис дефицита кадров в сфере безопасности, из которого MSP не могут выйти путем найма». Дискуссия вышла за рамки простого обсуждения продуктов, превратившись в откровенный рыночный разговор о доверии, сложности, соблюдении нормативов, талантах и меняющейся роли интеллектуальных платформ в повышении потенциала управляющих сервисных провайдеров.
Приблизительно тридцать участников собрались за двумя столами — группа, которая в других обстоятельствах конкурирует за одних и тех же клиентов, таланты и коммерческие возможности. Тем не менее, атмосфера была открытой и вовлеченной.
С самого начала стало очевидно, что фокус в области кибербезопасности изменился. Клиенты теперь задают более сложные вопросы, чем просто наличие нужных инструментов. Они интересуются вопросами риска, устойчивости, отчетности, соответствия требованиям, восстановления и непрерывности бизнеса.
Были подняты такие реальные проблемы клиентов, как Popia, Fica, страхование киберрисков и обязательства по отчетности. Однако группа быстро отошла от идеи о том, что соответствие нормативным требованиям равносильно безопасности. Многие участники указали на расхождение между регуляторными рамками и реальной ситуацией на местах. Часто законодательство отстает от среды угроз, а технологии развиваются быстрее, чем управление. В некоторых организациях соблюдение норм становится формальностью, а не содержательным обсуждением рисков.
Сложность находится внутри стека
Вопрос, который обсуждался за столом, звучал не как «что нам нужно сделать?», а как «что нам следует делать?». Соблюдение требований может удовлетворить минимальные стандарты, но оно не гарантирует автоматической устойчивости, более быстрого реагирования, четкого распределения ответственности или лучшего принятия решений в критические моменты.
Для MSP это создает одновременно давление и возможность. Давление заключается в том, что клиенты все чаще ожидают, что провайдеры будут интерпретировать сложную среду безопасности от их имени. Возможность же состоит в помощи клиентам перейти от беспокойства о соответствии к уверенности в устойчивости.
Сложность не всегда располагается там, где ее ожидают клиенты. Чаще всего она скрыта внутри технологического стека: в разрозненных инструментах, устаревших системах, пересекающихся вендорах, фрагментированных процессах и неопределенной ответственности. Во многих компаниях риск заключается не в отсутствии инструментов, а в избытке взаимодействующих элементов и недостаточной ясности в том, как они работают вместе при возникновении проблем.
Именно здесь кибербезопасность трансформируется в деловую проблему. Инцидент с программой-вымогателем, утечка данных или сбой — это не только техническое происшествие; он может повлиять на выручку, репутацию, непрерывность деятельности, доверие и авторитет руководства. Разговор неоднократно возвращался к тому, что киберриск стал всеобъемлющим финансовым и бизнес-риском.
От MSP требуется предоставлять более комплексные услуги по безопасности, улучшенную отчетность, более быстрое реагирование и более сильные консультационные возможности. В то же время рынок талантов остается ограниченным. Квалифицированные специалисты по кибербезопасности являются дефицитными, дорогими и обладают глобальной мобильностью. MSP в Южной Африке конкурируют не только на местном уровне, но и с международным спросом и международными ставками оплаты.
Это делает время стратегической валютой. Каждая минута, потраченная на управление излишней сложностью, — это минута, не затраченная на взаимодействие с клиентами с более высокой добавленной стоимостью, проактивное выявление рисков или более быстрое реагирование.
Автономный MSP — это не MSP без персонала. Это тот, который использует интеллектуальные платформы, автоматизацию и интегрированные сервисы для уменьшения рутинной работы, улучшения видимости и позволяя людям сосредоточиться на суждении, приоритизации и ценности для клиента. Проще говоря, речь идет о предоставлении квалифицированным специалистам больше пространства для выполнения действительно важных задач.
Джек Смит, менеджер по стране Acronis в Южной Африке, приземлил дискуссию в реалиях местного канала. Суть заключалась не в том, что каждому MSP нужен еще один инструмент, а в том, что MSP нуждаются в платформах, которые дают им рычаги: способность уменьшить разрастание инструментов, консолидировать защиту от киберугроз, усилить восстановление и обеспечить лучшие результаты, не создавая каждый компонент самостоятельно.
Партнерские отношения становятся значимыми, когда они помогают партнерам реагировать быстрее, снижать трения, укреплять отчетность и создавать ценность, которую клиенты могут ощутить. Acronis позиционировала себя не просто как технологический поставщик, а как партнер, помогающий MSP наращивать потенциал на рынке, где приобрести потенциал становится все труднее.
От пассивной защиты к активному реагированию
Во время вечера обсуждались MDR и XDR. MDR означает управляемое обнаружение и реагирование, услуга, которая помогает отслеживать, обнаруживать и реагировать на угрозы. XDR, или расширенное обнаружение и реагирование, связывает сигналы из разных частей технологической среды для более эффективного выявления угроз.
Важный момент заключается не в аббревиатуре, а в смене парадигмы с пассивной защиты на активное выявление, интерпретацию и реагирование. Для Acronis этот переход связан с ее более широким подходом к киберзащите: объединением кибербезопасности, защиты данных и управления конечными точками в нативно интегрированной платформе, чтобы MSP могли защищать, обнаруживать, реагировать и восстанавливаться через более унифицированную операционную модель.
По мере завершения вечера обсуждение становилось менее технологичным и более ориентированным на то, что делает партнерство с вендором стоящим. Ронан Маккертин, региональный вице-президент Acronis по Европе, Израилю и Африке, подчеркнул, что партнерство должно приносить практическую выгоду — помогать MSP наращивать возможности, лучше обслуживать клиентов и укреплять доверие в периоды наибольшего давления.
Маккертин заявил: «Мы ценим тяжелую работу наших партнеров. Партнерство — это секретный ингредиент: это то, как мы помогаем MSP наращивать возможности, лучше обслуживать клиентов и завоевывать доверие». Когда клиенты сталкиваются с инцидентом безопасности, они думают не об архитектуре вендора. Они думают о том, сможет ли их бизнес продолжать работать. Им нужна уверенность, ясность и знание того, что их провайдер поможет им быстро восстановиться.
MSP 2027 года будет определен не размером своего стека, а тем, насколько разумно он объединяет людей, платформы и партнерства для создания устойчивости. Следующая эра кибербезопасности будет побеждена не теми, у кого больше всего инструментов, а теми, кто создает больше всего времени, доверия и ясности в периоды наивысшего давления.