Patrick Müller (Sophos): Přinášíme mnoho atraktivních novinek
Sešli jsme se při příležitosti pražské Sophos Experience Roadshow. Jaká hlavní sdělení si odsud mohli partneři odnést?
Hlavním bodem programu bylo představení naší nové strategie, jejímž cílem je nabídnout další platformy a služby pro zajištění kybernetické odolnosti a celkově být našim partnerům zase o něco blíže.
Klíčovým prvkem ekosystému společnosti Sophos je prodej řízený prostřednictvím dobře nastavené partnerské sítě. Naši partneři dostávají individuální podporu od prodejního i technického týmu a jsou strategicky rozvíjeni. Navíc provádíme cílené regionální a oborové alokace, které zohledňují odbornost našich partnerů i jejich úzké vztahy se zákazníky. Partneři se s plnou podporou našich expertů sami ve svých regionech starají o své zákazníky a podporují je během celého procesu od akvizice přes nasazení bezpečnostních řešení až po následnou technickou podporu a řešení případných problémů. Tento systém vychází z principů společnosti Sophos a v praxi se ve srovnání s modelem přímého prodeje velmi osvědčil.
V uplynulých letech jsme odvedli mnoho práce, splnili jsme stanovené cíle, ale trh se rychle mění. Získávání nových zákazníků je obtížnější. Úzká integrace s partnery je tak stále důležitější, protože nikdo nemá k zákazníkům blíž než oni.
Na roadshow jste představili i novinku reagující na nedostatek odborníků v oblasti kybernetické bezpečnosti – o co přesně jde a co znamená pro partnery?
Jednou z našich novinek je služba „Virtuální CISO“, která řeší kritický nedostatek pracovníků v oboru kybernetické bezpečnosti. Partneři zde opět hrají ústřední roli, protože manažerů informační bezpečnosti (CISO) a obecně zkušených pracovníků se zaměřením na kybernetickou bezpečnost je dnes ve firmách vážný nedostatek. V řadě podniků se o bezpečnost nestará dokonce nikdo. Celosvětově připadá na 350 milionů společností pouze kolem 32 000 lidí s touto specializací. Počet bezpečnostních incidentů i jejich komplikovanost však každým rokem rychle roste.
Sophos si klade za cíl tuto mezeru vyplnit svým „Virtuálním CISO“ (vCISO). Tento přístup staví na službách a řešeních společnosti Sophos a partnerům umožňuje poskytovat zákazníkům komplexní strategické poradenství podporované centrálním dashboardem, automatizovaným reportingem a kontextuálním hodnocením rizik.
Z pohledu společnosti Sophos jde nejen o skvělou příležitost, jak mohou naši partneři oslovit nové segmenty trhu, ale zároveň i o další krok v proměně z tradičního poskytovatele produktů na komplexního partnera pro řízení kybernetických rizik.
Kde dnes vidíte největší prostor k růstu?
Říkáme to již několik let – růst vidíme jednoznačně ve službách, v segmentech jako MDR, MSP, SOC i mnoha dalších, o kterých jsme hovořili nejen na pražské roadshow. Sophos v tomto ohledu nabízí partnerům maximální možnou flexibilitu. Sami se mohou rozhodnout, zda za zabezpečení svých zákazníků převezmou plnou zodpovědnost, outsourcují jej na nás nebo využijí kombinaci obou těchto možností.
My v tom partnerům v maximální možné míře pomáháme – připravili jsme nové akreditace, využít lze různé náborové programy. Partneři mají k dispozici i náš specializovaný MSP tým, který je při přechodu na modely založené na službách plně podporuje. Mnoho partnerů se dlouho soustředilo výhradně na tradiční projektové obchody, nyní je však nutné se transformovat na využívání modelů s opakujícími se příjmy.
Jak do toho všeho zapadá loňská akvizice společnosti Secureworks?
Jde o další důležitý prvek rozšiřující portfolio našich služeb. Proto jsme neváhali do společnosti Secureworks investovat přibližně 859 milionů dolarů.
Platforma Taegis společnosti Secureworks vnáší do portfolia Sophosu pokročilé funkce, jako jsou detekce ohrožení identit a reakce na ně (ITDR), pokročilý SIEM nové generace, zabezpečení provozních technologií (OT) nebo vylepšená prioritizace rizik zranitelností. Díky zapojení odborníků z oddělení Counter Threat Unit (CTU) společnosti Secureworks expertní tým Sophos X-Ops navíc posílíme i v oblasti získávání informací o hrozbách.
Převzatá řešení se postupně stanou součástí platformy Sophos Central. I služby Secureworks tak budou navzdory historickému přístupu původního majitele, kterým byl Dell, plně dostupné prostřednictvím partnerského prodeje. Secureworks měl v našem regionu doposud jen malé zastoupení a partnerům se díky tomu nabízí další obrovská příležitost k růstu.
Ze Sophosu se tak vlastně stává platformní poskytovatel, že?
Ano, přesně tak. Z přístupu, který jsme nazývali „Synchronized Security“ a který byl založený na úzké integraci koncových bodů a firewallu, se stal „kybernetický adaptivní ekosystém“. Díky spojení s více než 350 dodavateli třetích stran a našemu otevřenému informačnímu datovému jezeru se Sophos vědomě posouvá do pozice platformního poskytovatele.
Propojením zabezpečení koncových bodů, cloudu, firewallů, NDR a dalších, dostupných prostřednictvím centrální platformy, vytváří Sophos jednotný provozní a správní model pro služby kybernetické bezpečnosti.
Náš partnerský portál navíc stále rozvíjíme tak, aby nabízel více automatizovaných, samoobslužných funkcí a lepší přehled o veškerých potřebných informacích. Partnerům jsou již k dispozici například automatizované nabídky obnovy licencí, do konce roku se objeví i další funkce umožňující zpracování větších a komplexnějších projektů.
Další aktuální příležitostí je umělá inteligence. Máte i zde nějaké novinky?
Vedle zmíněného vCISO jsme představili i asistenta AI Sales Companion, který je schopný partnerům radit s otázkami v oblasti prodeje a výběru vhodných bezpečnostních prvků a služeb. Díky sázce na technologii RAG (Retrieval-Augmented Generation) speciálně přizpůsobené pro naše účely nabízí AI Sales Companion celou řadu výhod. Primární však je, že náš nový asistent poskytuje faktické a ověřitelné odpovědi, které odkazují na původní zdroje.
Partneři díky němu mohou získat například pomoc při přípravě prezentací pro své zákazníky, při srovnání produktů i během řešení dalších komplexních problémů – vše navíc rychle, spolehlivě a připravené k okamžitému použití. Možností využití je ale více – rychlé, ale spolehlivé informace jsou neocenitelné například na schůzkách, kdy partner potřebuje co nejrychleji zodpovědět konkrétní dotazy zákazníků.
Kdybychom se měli dotknout i největších kybernetických hrozeb dneška, co byste vyzdvihl?
Ransomwarové útoky, které v roce 2024 tvořily přibližně 70 % případů řešených týmem Sophos Incident Response u zákazníků z řad malých firem. V případě středně velkých společností s 500 až 5 000 zaměstnanci šlo dokonce o více než 90 %. Počáteční kompromitaci podnikových sítí přitom podle našich zjištění ve 25 % případů způsobovala zařízení na okraji sítě – firewally, zařízení pro virtuální privátní sítě a další přístupová řešení. Jejich skutečný počet je však pravděpodobně výrazně vyšší.
Útočníci se v posledních letech na zařízení na okrajích sítě cíleně zaměřují. Problém prohlubuje rostoucí počet přístrojů na konci životnosti. Sophos tato zařízení nazývá „digitálním odpadem“ a jde o zastaralé produkty, které zahlcují infrastrukturu. Vzhledem k tomu, že jsou tyto systémy dostupné z internetu a jejich záplatování má často nízkou prioritu, představují pro zločince velmi atraktivní prostředek pro průnik do sítí. Útoky na okrajová zařízení jsou součástí trendu, kdy útočníci již nepotřebují nasazovat malware na míru. Místo toho mohou zneužít podnikové systémy, zvýšit svou agilitu a skrýt se tam, kam se bezpečnostní specialisté běžně nedívají.