Вопросы ИБ и границы применимости собственных наработок
Недавно я задался вопросом что лучше:
1️⃣ создать решение по информационной безопасности (ИБ) и впоследствии продавать их. При этом предполагаем, что создаем это решение в рамках своей компании/стартапа, когда столкнулись с необходимостью ИБ в рамках своего продукта или продуктов
ИЛИ
2️⃣ создать единый стандарт и сервис для себя по использованию решений ИБ (open-source в том числе) на рынке и, внедрив этот кейс у себя, предлагать экспертизу на рынке как малому, среднему так и, возможно, большому бизнесу
Часть 1: свой путь
Создание собственного решения ИБ требует значительных ресурсов, времени, экспертизы в области кибербезопасности, а также непрерывного сопровождения продукта. Преимущество данного подхода (и инвестиций в этот путь) — это потенциал масштабирования, патентоспособность, контроль над архитектурой.
‼️ Риск данного подхода — это, без сомнения, высокая конкуренция, необходимость доказывать эффективность с нуля, регуляторные требования.
Часть 2: создание экспертизы и культуры ИБ
Формирование стандарта и сервиса на основе существующих решений (включая open-source) дает некоторое преимущество и фокус на интеграции, адаптации, автоматизации и промышленной эксплуатации. Конкурентное преимущество данного подхода — это быстрый старт, снижение технического долга, проверенные компоненты (даже в случае open-source), а также акцент на операционную эффективность и консультационную ценность. В данном масштабирование возможно через тиражирование методологии.
‼️ Риск данного подхода — меньшая дифференциация, а также зависимость от внешних решений.
Основные выводы
С экономической и стратегической точки зрения путь тиражирования собственной методологии (2️⃣ путь) имеет более предсказуемый порог входа
- как при убеждении внутренних стрейкхолдеров
- так и при поиске инвестиций, в случае продуктовой разработки внутри компании/холдинга или даже в случае стартапа — вы увеличите таким образом УТП
В случае тиражирования собственной ИБ методологии также ниже риски провала на этапе разработки, что, безусловно, позволяет быстрее сформировать кейсы, репутацию и клиентскую базу.
1️⃣ путь оправдан только при наличии уникальной технологии, глубокой экспертизы и долгосрочного финансирования.
Таким образом ‼️
Конечный выбор определяется не тем, что «лучше» абстрактно, а наличием: — внутренней потребности в ИБ как одной из болей (или основной боли) продукта, — способности решать эту боль через интеграцию, а не изобретение, — ресурсов на поддержку собственного продукта в течение хотя бы в перспективе 5+ лет.
· 08.09.2025
Мы по второму пути пошли
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 08.09.2025
Привет! Спасибо за комментарий.
Это здорово: получается у вас уже есть или будет будет кейс с доказанной эффективностью (как минимум в периметре вашей компании). Причём здорово, что если вы в будущем будете тиражировать свой подход As Service, то вы будете потихоньку расширять границы кастомизации: сначала работаете с тем, что необходимо в вашем периметре для ИБ, для стабильной эксплуатации, а посколько угрозы и стандарты меняются (причем вы можете с этим столкнуться как в своем случае, так и в случае внедрения у потенциальных клиентов), то вы получаете постоянно эволюционирующий ИБ подход и расширение своей экспертизы.
При этом ценность достигается
Здорово! Удачи вам 🖖
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён