
Vendre de la cybersécurité gérée est l’une de vos plus belles occasions d’augmenter vos profits et d’améliorer vos marges. Mais comment construire et présenter une offre irrésistible ?
Octobre n’apporte pas seulement la fraîcheur, le quatrième trimestre et Halloween : c’est aussi le Mois national de la sensibilisation à la cybersécurité, le seul mois de l’année où nous avons le droit de parler de cybersécurité.
Je plaisante, bien sûr. En réalité, la cybersécurité est un sujet de discussion permanent. Chaque semaine amène de nouveaux incidents qui font les gros titres et remettent le sujet sur le devant de la scène. Dire qu’elle occupe tous les esprits toute l’année est un euphémisme et, du point de vue des services informatiques, elle reste un formidable point de départ pour engager la conversation. Comme le disait Sean Lardo, d’OITVoIP, lors de notre dernier MSP Live Chat : « j’ai l’impression que la cybersécurité est le sujet le plus attrayant qui existe. »
Vous avez probablement déjà entendu tout cela. « Vendre de la cybersécurité gérée est votre plus grande opportunité de croissance » : c’est le discours dominant depuis des années. Mais si vous débutez, ou si vous n’avez pas encore trouvé comment en profiter avec une offre de sécurité dédiée, rassurez-vous : vous n’avez pas encore raté le coche.
Pour vous aider à démarrer et à éviter quelques erreurs fréquentes, je souhaitais partager 10 excellents conseils, à faire et à ne pas faire, issus de notre Live Chat avec Sean et notre autre invitée spéciale, Jennifer Bleam, propriétaire de MSP Sales Revolution.
Nous leur avons posé une série de questions rapides : comment packager, tarifer et positionner votre stack de sécurité, quels messages privilégier et lesquels éviter. Vous pouvez suivre cette série de questions (pas si rapide) dans la vidéo ci-dessous. Ou, si vous manquez de temps (comme je l’ai dit, ce n’est pas si rapide), passez directement à la liste des 10 conseils à faire et à ne pas faire ci-dessous.
10 conseils essentiels, à faire et à ne pas faire, pour vendre plus efficacement de la cybersécurité gérée
1) À FAIRE : proposer une offre de cybersécurité distincte
- Jennifer Bleam : « oui, parce que c’est quelque chose que vous allez ajouter par-dessus pour vos clients existants. Pour les nouveaux clients, ce n’est pas distinct. C’est inclus. »
- Sean Lardo : « oui, vous devriez. Tout simplement parce que c’est une montée en gamme, un complément à l’existant, et c’est presque autonome aussi. »
- À retenir : la cybersécurité devrait être une option complémentaire pour les clients existants et être intégrée à votre offre standard tout-en-un pour les nouveaux clients.
2) À FAIRE : vendre la même sécurité à tous les clients
- Jennifer Bleam : « oui, mais si vous vendez de la réponse à incident ou de la conformité, ne la vendez qu’aux clients qui en ont besoin. Sinon, oui, une seule stack pour tout le monde. C’est comme l’anneau. Un anneau pour les gouverner tous, une stack pour les gouverner toutes. »
- Sean Lardo : « oui, pourquoi s’en priver ? Et ce, à plusieurs niveaux. Le premier, comme Jennifer le disait plus tôt, c’est de vendre [une offre de services que vous seriez à l’aise de vendre] à votre sœur. Vendez ce niveau de sécurité pour qu’ils soient protégés, parce que vous ne voulez pas que les gens vous fassent une mauvaise réputation, de mauvaises notes. Votre réputation, c’est tout. Et puis, cela vous ramène à un processus standardisé. Une fois que vous êtes d’accord là-dessus, il devient plus facile pour votre commercial d’aller parler aux [prospects]. Vous savez ce que vous faites avec eux. C’est comme vendre des vidanges d’huile. »
- À retenir : il y aura toujours des exceptions, mais essayez de vendre la même stack de sécurité à tous vos clients, en la construisant en fonction de leurs besoins. Cela simplifie la formation à la vente et les messages pour les commerciaux de votre MSP.
3) À ÉVITER : laisser les clients refuser les offres de sécurité
- Jennifer Bleam : « non. Ne faites pas ça. »
- Sean Lardo : « NON. »
- À retenir : lorsque la réputation de votre entreprise est en jeu, il est important de veiller à ce que les clients ne puissent pas refuser les services de sécurité. S’ils peuvent refuser pour une raison quelconque, faites en sorte que ce refus soit consigné avec une signature. Cela vous aidera à protéger votre entreprise en cas de violation chez un client qui avait refusé les services de cybersécurité.
4) À ÉVITER : affirmer que vous pouvez rendre vos clients « inattaquables »
- Jennifer Bleam : « oh, surtout pas. Ne faites pas ça. »
- Sean Lardo : « je suis d’accord. C’est impossible à garantir. C’est comme mes médecins : ils ne peuvent pas dire « je vais vous remettre à 100 % ». Vous savez, il y a des mises en garde : si vous prenez ce médicament, vous aurez tous ces effets secondaires. Les mêmes règles s’appliquent. »
- À retenir : c’est très simple : ne faisons pas de promesses que nous ne pouvons pas tenir, surtout sur des sujets comme les cyberattaques. Ce que vous pouvez promettre, ce sont des moyens, pas des résultats.
5) À ÉVITER : trop s’attacher à vous présenter comme un MSSP
- Jennifer Bleam : « je ne pense pas que ça compte, donc non. Je ne crois pas que vos clients y prêtent attention. Je ne pense même pas qu’ils sachent ce qu’est un MSP. »
- Sean Lardo : « la semaine dernière, nous étions à l’ASCII, dans le New Jersey. Et j’ai rencontré Lawrence Taylor, le plus grand joueur défensif de l’histoire de la NFL, non ? Il était assis là, en train de fumer un cigare. J’arrive avec tous ces MSP qui m’accompagnaient, et il demande : « vous faites quoi, les gars ? » Cinq MSP ont répondu : « nous sommes des MSP… », puis ont essayé d’expliquer ce que ça voulait vraiment dire. Au bout de 10 minutes, Lawrence Taylor a lancé : « mais de quoi vous parlez, bon sang ? » Donc, vous pouvez bien ajouter 25 S à votre nom. Le fait est que [pour la plupart des clients] ça n’a aucune importance. Dites simplement que vous êtes le dépanneur informatique. C’est probablement mieux. »
- À retenir : si certains clients recherchent des services et une expertise spécialisés (y compris des services de SOC (centre opérationnel de sécurité) et d’autres), la vérité est que la majorité ne comprendra probablement pas, ni n’appréciera, la différence entre « MSP » et « MSSP ». Concentrez-vous donc moins sur les lettres et davantage sur la sécurité.
6) À FAIRE : utiliser la peur, l’incertitude et le doute (FUD) dans vos messages commerciaux et marketing, mais avec discernement
- Jennifer Bleam : « ce n’est pas de l’alarmisme, c’est de la peur, de l’incertitude et du doute. Et c’est la réalité. Si vous vous intéressez un peu à la psychologie humaine, la peur, l’incertitude et le doute sont un moteur bien plus puissant et bien plus efficace. Cela génère davantage d’émotion, ce dont vous avez besoin pour conclure une vente, plus que les arcs-en-ciel, les chiots et les chatons. Alors, faut-il utiliser la peur, l’incertitude et le doute dans votre démarche commerciale ? Seulement si vous voulez plus de chances de conclure. »
- Sean Lardo : « présenté comme ça, ça a l’air catastrophiste, mais oui, c’est nécessaire. Jennifer l’a dit : des choses peuvent arriver. Et ils devraient au moins comprendre quelle est la perte potentielle [si cela se produit]. Si je n’avais pas d’assurance habitation et que ma maison brûlait, devinez quoi ? Je serais coincé. Il est important que je comprenne quelles sont mes options, mes limites, mes pertes. Donc, oui, vous devez absolument expliquer à quelqu’un en quoi consiste le problème. »
- À retenir : la plupart du temps, jouer sur le sensationnel et chercher à faire peur pour vendre NE fonctionne PAS. Cela dit, les clients doivent connaître leurs risques, et il ne faut pas les enjoliver.
7) À FAIRE : évoquer les attaques avancées et les acteurs malveillants
- Jennifer Bleam : « oui. [Les groupes d’attaquants avancés représentent] un danger réel et immédiat. »
- Sean Lardo : « expliquez-leur ce qui existe, parce que ça existe bel et bien, non ? »
- À retenir : évitez de noyer vos interlocuteurs sous des noms et des acronymes obscurs, mais faites savoir aux dirigeants à quoi les petites entreprises sont confrontées au quotidien dans un monde mondialisé et interconnecté, face à un écosystème cybercriminel de plus en plus industrialisé.
8) À FAIRE : parler de la concurrence
- Jennifer Bleam : « je dirais oui, vous pouvez tout à fait parler de vos concurrents. »
- Sean Lardo : « pourquoi s’en priver ? De toute façon, ce n’est pas comme si vous pouviez le cacher. Le fait est que tout le monde peut chercher sur Google. »
- À retenir : dénigrer est le meilleur moyen de perdre une vente, mais cela ne veut pas dire que vous ne pouvez pas parler directement de vos concurrents quand les prospects les mentionnent. Soyez honnête, citez leurs forces ou leurs domaines de spécialité, puis ramenez l’attention sur votre spécialité et sur ce que vous faites de mieux.
9) À FAIRE : profiter du Mois de la sensibilisation à la cybersécurité
- Jennifer Bleam : « oui, mais vous serez noyé dans la masse. Alors faites-le parce qu’il faut le faire, mais quand arrivera le 1er novembre, s’il vous plaît, n’arrêtez pas votre marketing simplement parce que ce n’est plus le bon mois. »
- Sean Lardo : « on n’arrête jamais de faire du marketing, tout comme on n’arrête jamais de conclure des ventes. Essayez tout de même de vous placer de manière à vous démarquer. »
- À retenir : vous ne serez certes pas seul, mais le Mois de la sensibilisation à la cybersécurité reste une excellente occasion de faire connaître votre nom, de vous positionner comme référence en matière de sécurité et de lancer des discussions commerciales. Et il n’est pas trop tard pour s’y mettre. Découvrez ces 15 modèles gratuits pour les réseaux sociaux que vous pouvez personnaliser rapidement et commencer à utiliser dès maintenant.
10) À ÉVITER : laisser le quotidien vous empêcher de consacrer du temps au développement de votre offre et à la croissance de votre entreprise
- Jennifer Bleam : « si vous ne vendez pas encore de cybersécurité, alors les clients [risquent de l’acheter ailleurs]. Si vous ne la proposez pas, il n’y a aucune opportunité de revenus pour vous. »
- Sean Lardo : « j’ai remarqué que beaucoup de MSP ont des difficultés parce qu’ils sont des techniciens dans l’âme : c’est pour ça qu’ils se sont lancés, ils adorent ça et ils sont très bons. Ils excellent dans le service client et le support. Ce qui leur manque, c’est de comprendre ce qu’il faut vraiment pour passer de l’autre côté. Ils disent vouloir grandir, mais comprennent-ils ce que la croissance exige réellement ? »
- À retenir : l’un des défis les plus difficiles pour les dirigeants de MSP est de s’extraire suffisamment du travail technique quotidien pour se consacrer à l’entreprise. Vendre de la cybersécurité est une formidable opportunité, et ce besoin ne fera que s’imposer davantage avec le temps.
Accordez à la cybersécurité le temps qu’elle mérite
Sur un sujet comme la cybersécurité, même les questions les plus basiques ne peuvent pas se résumer à un simple « à faire » ou « à éviter ». Le sujet est important en octobre pour la sensibilisation générale, mais dans notre secteur, c’est un effort permanent, toute l’année, pour informer aussi bien les partenaires que les prospects.
Passez à l’action pendant le Mois de la sensibilisation à la cybersécurité (et après)
Votre entreprise fait-elle quelque chose pour informer et sensibiliser à l’occasion du Mois de la sensibilisation à la cybersécurité ? Si ce n’est pas le cas, voici un moyen simple et rapide de lancer une action.
Nous avons réuni 15 modèles pour les réseaux sociaux, faciles à personnaliser, que vous pouvez télécharger, modifier et utiliser immédiatement.
Téléchargez les modèles Canva pour :
Jennifer Bleam, de MSP Sales Revolution, propose également 30 idées de vidéos courtes que vous pouvez réaliser en octobre (ou n’importe quel autre mois) pour sensibiliser à la cybersécurité.
Ne manquez pas notre prochain MSP Live Chat
Résumer nos Live Chats est sympa, mais c’est encore mieux en direct. Découvrez la date de notre prochaine session et participez à la conversation avec vos pairs.
