стандартные стартап-подходы...
Не буду лукавить и признаюсь, что меня искренне радует интерес к теме книги Росса Халелюка «Как построить стартап в сфере кибербезопасности» и формату книжного клуба в рамках киберквартирника. Прошла уже неделя после нашей встречи, но мысли, откровения, кейсы и полярные мнения, прозвучавшие в обсуждении, по-прежнему не отпускают. Это значит, что стоит продолжить и повторить. А пока я поделюсь тем, что нам удалось обсудить при встрече.
👉 Прежде чем понять, почему, по мнению автора, в ИБ-стартапах «стандартные стартап-подходы» не работают, неплохо бы разобраться: а что такое «стандартный подход»? Тем более автор это нигде не поясняет, но часто на него ссылается.
По сути, это некий собирательный образ классического VC/SaaS-стартапа из Кремниевой долины по формуле успеха MFBT — Move Fast and Break Things.
📌 Где VC = Venture Capital — венчурный капитал или инвесторы со своей логикой мышления. Когда говорят «VC-стартап», то имеют в виду компанию, финансируемую венчурными фондами, ориентированную на быстрый рост и готовую к высоким рискам ради потенциального кратного масштабирования.
📌 SaaS в данном случае — это Software as a Service, то есть программное обеспечение как сервис. Это модель, где продукт — облачный софт, оплата по подписке, быстрые релизы и постоянные итерации. SaaS легко масштабируется, эксперименты дешёвые, метрики роста понятны, а потому он хорошо подходит под венчурную модель.
📌 А вот с MFBT так просто объяснить не получится, потому что при буквальном переводе с помощью AI «Move Fast and Break Things» можно потерять или исказить смысл и суть. Это не про «делать и ломать», а про способ мышления:
❗️Ошибки — это источник данных, а не провал. «Сломалось»?
Именно образ тандема VC и SaaS-стартапа позволяет допустить, что 8–9 стартапов из 10 не взлетят, но успешный должен дать ×10–×100 возврата инвестиций. Лучше быстро понять, что идея мёртвая, чем медленно строить «идеальный» продукт, который никому не нужен.
❌ Это вовсе не означает ломать доверие пользователей, нарушать законы или выпускать откровенно сырые продукты и решения. Со временем и Силиконовая долина это поняла и отказалась от этого термина. Facebook даже убрал этот слоган из-за критики. Сегодня чаще говорят не break things, а:
- move fast and learn fast
- iterate quickly
- fail fast, but safely
👉 То есть быстро экспериментировать там, где это можно, и быть предельно аккуратным там, где цена ошибки высока. А это уже ближе к кибербезопасности!
Не буду лукавить и признаюсь, что меня искренне радует интерес к теме книги Росса Халелюка «Как построить стартап в сфере кибербезопасности» и формату книжного клуба в рамках киберквартирника. Прошла уже неделя после нашей встречи, но мысли, откровения, кейсы и полярные мнения, прозвучавшие в обсуждении, по-прежнему не отпускают. Это значит, что стоит продолжить и повторить. А пока я поделюсь тем, что нам удалось обсудить при встрече.
👉 Прежде чем понять, почему, по мнению автора, в ИБ-стартапах «стандартные стартап-подходы» не работают, неплохо бы разобраться: а что такое «стандартный подход»? Тем более автор это нигде не поясняет, но часто на него ссылается.
По сути, это некий собирательный образ классического VC/SaaS-стартапа из Кремниевой долины по формуле успеха MFBT — Move Fast and Break Things.
📌 Где VC = Venture Capital — венчурный капитал или инвесторы со своей логикой мышления. Когда говорят «VC-стартап», то имеют в виду компанию, финансируемую венчурными фондами, ориентированную на быстрый рост и готовую к высоким рискам ради потенциального кратного масштабирования.
📌 SaaS в данном случае — это Software as a Service, то есть программное обеспечение как сервис. Это модель, где продукт — облачный софт, оплата по подписке, быстрые релизы и постоянные итерации. SaaS легко масштабируется, эксперименты дешёвые, метрики роста понятны, а потому он хорошо подходит под венчурную модель.
📌 А вот с MFBT так просто объяснить не получится, потому что при буквальном переводе с помощью AI «Move Fast and Break Things» можно потерять или исказить смысл и суть. Это не про «делать и ломать», а про способ мышления:
Быстро запускать продукт и проверять гипотезы, а не вылизывать решение годами. Сделал MVP, показал рынку, посмотрел, что «сломалось», то есть не работает, не покупают, не масштабируется.
❗️Ошибки — это источник данных, а не провал. «Сломалось»?
Значит, пользователям не нужно, модель не сходится, цена не та. Значит, есть данные для следующей итерации. Скорость важнее идеальности. В условиях неопределённости выигрывает не самый аккуратный, а самый быстрый в обучении.
Именно образ тандема VC и SaaS-стартапа позволяет допустить, что 8–9 стартапов из 10 не взлетят, но успешный должен дать ×10–×100 возврата инвестиций. Лучше быстро понять, что идея мёртвая, чем медленно строить «идеальный» продукт, который никому не нужен.
❌ Это вовсе не означает ломать доверие пользователей, нарушать законы или выпускать откровенно сырые продукты и решения. Со временем и Силиконовая долина это поняла и отказалась от этого термина. Facebook даже убрал этот слоган из-за критики. Сегодня чаще говорят не break things, а:
- move fast and learn fast
- iterate quickly
- fail fast, but safely
👉 То есть быстро экспериментировать там, где это можно, и быть предельно аккуратным там, где цена ошибки высока. А это уже ближе к кибербезопасности!