« Home | חג פורים ו Social Engineering , סיכון ? » | פרסום BGP ( או כתובות אחוריות ) לא גורם סיכון לנתב ! » | כיצד מתמודדים עם וירוסים וDLP בFaceBook ? » | Wireless Under Linux : Monitor Mode » | שינוי למשתמשי הכבלים , HOT מבטלת את החייגנים » | הגבלה במקום חסימה ,P2P ברשת הארגונית. » | מחשבות לגבי OpenID » | פתיחת הiPhone גרסה 1.1.2 לרשת Cellcom וגם 1.1.3 » | נשברתי ... iPhone. » | מהי התקפת Buffer Overflow ? »

לקום וליפול על שירות.

למי שמכיר את עמדותיי בנוגע לשוק אבטחת המידע העולמי, ולמדינות שאינן מוגדרות Emerging Markets בפרט, יודע ומכיר את דעתי לגבי שוק העסקים הסובב סביב עולם אבטחת המידע.

בניגוד לשווקי התקשורת, שווקי הSYSTEM ושווקי הASP ( אירוח אפליקציה והוסטינג ) - שוק אבטחת המידע הוא שוק מאוד מאוד מיוחד ובעל אופי מאוד שונה. הסיבה לכך היא הצורך הבסיסי באמון בגוף שמולך כאשר אתה מבצע פרוייקט , או רכישת מערכות עבור הארגון שלך.

אחד הקשיים הגדולים בתחום אבטחת המידע, הוא שיש המון שחקנים. מעט מהשחקנים הם באמת אנשי אבטחת המידע טובים טכנולוגיים ומשופשפים, בעוד רוב השחקנים ירוקים או מהווה אחוז גבוה של אנשים אשר ביצעו הסבת מקצוע בגלל ההילה והכסף שהתחום נוטה לצבוע עצמו בהם. וזה מה שגם מקשה על השוק לפעול בצורה מאוד משמעותית, שכן בעוד בעבר יכול היה איש טכני ומיומן לרכוש את אמונו של הלקוח בגלל קבלות, היום הסמכות עושות אותו דבר ( ובלי נסיון ! ) מה שגם גורם ללקוחות להאמין בגופים ואנשים שהם , ונהיה כנים ... פחות טובים.

אם פעם יכולתי להופיע לפגישה אצל לקוח חדש או קיים, ומאחר והוא מכיר ביכולות הטכניים שאני מביא איתי - היה לי קל יחסית להעביר את המסר שלי . אך היום - נגמר העולם הזה. את אף אחד לא מעניין אם מגיע אליו מהנדס אבטחת מידע עם 10 שנים נסיון , או זאטוט בוגר מוקד תמיכה עם פה גדול. כי בMoney Time הבדיקה לאיכות האינטגרטור והפתרון השתנו.

שירות.

כאדם שגדל בתחום השירות ושם גם התמקצע על הפנים הטכניים, אני יודע לומר היום מנסיוני שאין זה משנה כמה צבעים יש בלוגו החברה , וכמה יפה האוטו של מנהל הלקוח שמגיע ללקוח או כמה כפתורים יש בחולצות של המהנדסים. אלא בצורה חד משמעית - ארגון קם ונופל על רמת השירות שהוא מציע . על אחת כמה וכמה בתחום אבטחת המידע , שבו שירות לא אמין או לא מקצועי יכול לגרום לנזק של מעבר להשבתה , אלא יכול לגרום לאובדן של נכס שמור וסודי לידי ידיים לא נכונות.

השוק של המחר ( ובחלקו גם של אתמול ) אמור להתבסס על גורם מאוד מכריע בהחלטתו - שירות טכני ורמת Delivery שהאינטגרטור מסוגל לבצע עבור הלקוח הסופי שלו. ובמבחן התוצאה אין זה משנה למי יש עוד הסמכה ושל מי יותר גדול , אלא מיהו זה שהלקוחות שלו מסמנים אותו כמוביל בתהליך של אחרי המכירה ואחרי ההפעלה. מבחינתי אינטגרטור או כל גורם אשר מסוגל לתת מענה מקצועי ביום שאחרי הוא זה שראוי להוביל את המשך הדרך.

כמי שאמון על לא מעט פרוייקטים , אני יודע שכאשר אני מגיע ללקוח והוא מרוצה מהשירות שהוא מקבל ממחלקות התפעול וההקמה , הוא לקוח שימשיך לעבוד איתי על פרוייקטים נוספים. אני גם יודע שכאשר לא כך המצב , המצב יכול להתהפך, ניתן לראות פתאום לקוח בן שנים מתייחס להזדמנות כהזדמנות ראשונה מאחר ונכווה בעבר.

אגב , כדי להישאר נייטרלי - אציין שאחת החברות שמצטיינות בתחום של הבנה של היום שאחרי בעולם הינה BT Counterpane , ( לא , לא BT Infonet . ) שהיא חברת אבטחת המידע שייסד ברוס שנייר , היא בדיוק כזו שהצליחה לקום ולהיות חזקה כפי שהיא כיום בדיוק בגלל שני דברים - השם של ברוס, והשירות חסר התחרות שנותנת קבוצת BT ללקוחותיה.

ותחשבו על זה ...  

Labels: , , ,

Syndication : Digg It  Add to Technorati Favorites  Stumble It  Worth Reading 

לא הצלחתי להבין מה שורת המחץ שלך. זה שארגון קם ונופל על שירות זה דבר בסיסי ביותר, לא חדש, אם כי לצערי יש גם חברות שנותנות שירות גרוע ואיכשהו שורדות. בעיקר חב' אינטגרציה כאלה ואחרות.
אגב איך אתה יודע שהחברה של שנייר היא טובה? עבדת איתם פעם? נעזרת בשירותיהם? מעבר לשמו של ברוס שנייר, שאגב לדעתי הוא קשקשן גדול הגם שידע לא חסר לו כמובן, אני לא מבין מה מיוחד בה.
לגבי החובבנים בשוק האבטחה - זה נכון לגבי כל שוק ובשוק האבטחה על אחת כמה וכמה כי מאד קל לעבוד על האנשים עם הפחדות מטופשות ולא ריאליות מחד, להתעלם מאיומים אמיתיים מאידך, ולמכור אויר בשקל מצד שלישי...

אין שורת מחץ. לא חושב שיש כזו...

בכל מקרה לגבי Counterpane , כן ... אכן עבדתי איתם - מקצוענים.

לגבי ברוס שנייר , יש אנשים שצריכים להישאר עם יכולות ההצפנה והמדע שלהם ולא לנסות לעשות דברים שהם פשוט לא מבינים בהם. לא מספיק טוב בכל מקרה.

נושא השירות הוא נושא שבא בגלים
כלומר... כל כמה שנים יש גל של אנשים שמתקבלים לעבודה בגלל תעודות כאלו או אחרות (מזוייפות כאלו או אחרות)ואז השוק נכנס למצב של בועה שצומחת וצומחת.
כאשר הבועה מתפוצצת ואנשים פתאום מתחילים להבין קצת יותר במה שהיה "סודות מקצוע" של בודדים אז עולה הנושא של שירות איכותי (ואיכות לא ע"פ הגדרה אישית אלא ISO )
אז עולה מי ששרד את התפוצצות הבועה ומבסס את עצמו בשוק עד למחזור הבא

היי,
דוד, ISO לא מבטיח איכות של שירות. זה רק אומר שאתה עומד בדרישות מסוימות. שתי חברות שיש להם מדבקה של ISO לא בהכרח נותנות אותה רמה של שירות.
מקס.

Post a Comment

About

    My Name is Barry Shteiman, im a devoted tech junkie, and this is my blog.
    E: barry.shteiman -at- gmail.com
    Twitter : bshteiman

Tags & Categories

Mailing List & RSS

Stay Updated  
Add to Technorati Favorites