De beste telefonieoplossing voor cybersecurityleveranciers en integrators
Een smalle en zwaar bevraagde doelgroep: haal het maximum uit je pogingen zonder de kwaliteit van het gesprek te verliezen.
Honderden bedrijven gebruiken om elke oproep rendabel te maken
De situatie
Wat je vandaag tegenhoudt
CISO's worden overladen en nemen zelden op
Lange besluitvorming met veel betrokkenen
Technisch verhaal moeilijk te standaardiseren
Het antwoord
Wat Skipcall verandert
Eigen aan je branche
De drie reflexen van een CISO aan de telefoon, en wat je ermee doet
Een securityverantwoordelijke is getraind om te wantrouwen wat hij niet zelf heeft aangevraagd: dat is zijn vak. De tegenwerpingen die je hoort zijn dus geen gewone verkooptegenwerpingen, en ze zo behandelen kost je het gesprek.
“Hoe kom je aan mijn nummer?”
Die vraag is niet retorisch. Een onbekend gesprek met vragen over het informatiesysteem lijkt op een verkenning, en het NCSC waarschuwt regelmatig voor telefonische misleiding. Antwoord meteen en precies over de herkomst van het gegeven, bied aan dat hij terugbelt op het nummer dat op je site staat, en stuur tijdens het gesprek een bericht vanaf je eigen domein. Vraag bij een eerste gesprek niets over architectuur, versies, bezetting of leveranciers: dat zijn exact de vragen van een aanvaller.
“We hebben al een leverancier”
Dat klopt meestal, en de zittende partij aanvallen sluit de deur. Verleg het gesprek naar wat niet gedekt is: een recent overgenomen onderdeel, de industriële omgeving, een cloudomgeving die na het contract is ontstaan. Vraag vooral naar de afloopdatum van het lopende contract en noteer die, want die bepaalt wanneer je volgende gesprek zin heeft.
“Stuur maar wat documentatie”
Meestal een beleefde uitgang. Vraag welke concrete vraag die documentatie moet beantwoorden, stuur alleen wat daarop antwoord geeft, en zet het terugbelmoment vast voordat je ophangt. Iets sturen zonder datum levert niets op en laat je zonder legitieme reden om terug te komen.
“Ik ga er niet over”
Vaak waar: de CISO schrijft voor, maar het budget kan bij de IT-directie, de financiële directie of compliance liggen. Bovendien legt NIS2 de verantwoordelijkheid voor het beheersen van cyberrisico's expliciet bij de bestuurders, wat de vraag wie beslist opnieuw opent. Vat het niet op als een uitvlucht en vraag wie de vorige securityuitgave heeft goedgekeurd, en wie dat deze keer zou doen. Je krijgt een naam, en dat is meer waard dan instemming in principe.
“Bel me terug na de audit”
Dit is de enige tegenwerping die een harde afspraak waard is. Een audit, een hercertificering of een lopend conformiteitstraject leggen een datum, een scope en een lijst afwijkingen vast, en dus een budget. Vraag wanneer het rapport wordt verwacht, zet je terugbelmoment precies daar, en kom terug met de vraag die het rapport zal hebben opgeworpen.
Bij zo'n smalle doelgroep telt het spoor van elke poging even zwaar als de poging zelf: twee keer dezelfde persoon bellen in dezelfde week is genoeg om het account te verbranden.
Het belscript
Het script van een eerste gesprek met een CISO
Je belt een securityverantwoordelijke of een IT-directeur op zijn doorkiesnummer, zonder dat hij erom heeft gevraagd. De regels hieronder beantwoorden een voor een de vijf reflexen die hierboven staan. Het doel van het eerste gesprek is niet om het informatiesysteem te kwalificeren, maar om een datum te krijgen.
De opening
“Goedemorgen [naam], u spreekt met [voornaam achternaam] van [bedrijf]. Uw nummer komt van [precieze bron]. Ik ga u niets vragen over uw systemen, uw tools of uw leveranciers. Ik wil alleen weten of [concreet onderwerp, bijvoorbeeld de dekking van uw industriële omgeving] dit jaar bij u op tafel ligt, of helemaal niet.”
Aankondigen dat je geen technische vragen gaat stellen, ontmantelt het wantrouwen voordat het opkomt, en laat een vraag over die met ja of nee te beantwoorden is.
Als hij vraagt waar zijn nummer vandaan komt
“Van [exacte bron]. Wilt u het controleren, hang dan op en bel mij terug op het nummer dat op [domein] staat, ik ben bereikbaar op toestel [x]. Ik stuur u ondertussen een bericht vanaf mijn adres op [domein].”
Zelf de verificatie aanbieden is wat je gesprek onderscheidt van een social-engineeringpoging, en het kost je één zin.
Als hij al een leverancier heeft
“Mooi, en ik ga u niet uitleggen dat die slecht werkt. Mijn vraag ligt ergens anders: valt [de productielocatie, de overgenomen dochter, de cloudomgeving die erbij is gekomen] binnen de scope van dat contract? En wanneer loopt het contract af?”
De afloopdatum is de enige informatie die je volgende gesprek stuurt: noteer hem zodra hij valt.
Als hij om documentatie vraagt
“Ik stuur u iets, maar aan een brochure heeft u niets. Zeg mij welke vraag die moet beantwoorden, dan stuur ik alleen dat. En ik bel u donderdag om 9 uur om te horen of het antwoord standhoudt, schikt dat?”
Als hij zegt dat hij er niet over gaat
“Dat vermoedde ik, die uitgave komt zelden van uw budget. De vorige keer dat u iets op securitygebied hebt aangeschaft, wie heeft dat getekend? En zou dat deze keer dezelfde persoon zijn?”
Je zoekt een naam, geen instemming in principe: een naam kun je terugbellen, instemming in principe niet.
Als hij verwijst naar het einde van een audit
“Graag. Wanneer wordt het rapport verwacht? Ik noteer [datum] en bel u niet eerder. En als ik bel, gaat het over de afwijkingen die het rapport heeft aangewezen, niet over mijn product.”
Bij Skipcall wordt elk gesprek opgenomen, uitgeschreven en samengevat. Het script corrigeer je zo op wat je reps werkelijk zeggen, niet op wat je denkt dat ze zeggen.
Vermijd dit
Drie fouten die deze branche aan de telefoon maakt
De fout
Technisch kwalificeren in het eerste gesprek: welke detectieoplossing, hoeveel werkplekken, wie draait het security operations center, wie beheert het netwerk.
Doe dit in plaats daarvan
Dat zijn woord voor woord de vragen van een verkenningsfase, en een securityverantwoordelijke is getraind om ze aan de telefoon niet te beantwoorden. Bewaar ze voor een gesprek dat staat, nadat je identiteit is geverifieerd. Vraag bij het eerste gesprek alleen of het onderwerp open is en op welke termijn erover wordt besloten.
De fout
Bellen met een afgeschermd nummer, of met een ander nummer bij elke poging.
Doe dit in plaats daarvan
Een CISO die het weergegeven nummer niet kan terugbellen, merkt het gesprek aan als verdacht en meldt het soms intern. Gebruik een zakelijk nummer dat aan je bedrijf hangt, dat terug te bellen is en dat bij voorkeur op je website staat. Een nummer dat van poging tot poging hetzelfde blijft, bouwt het enige op wat hier telt: herkenning van de beller.
De fout
Openen op het securityincident van het moment, in de trant van “heeft u gezien wat er bij dat bedrijf is gebeurd?”.
Doe dit in plaats daarvan
Hij heeft het rapport eerder gelezen dan jij, en die opening dwingt hem zijn eigen maatregelen te verdedigen tegenover een onbekende: het gesprek is bij de tweede zin verloren. Open op een controleerbare datum, het einde van een contract, een lopende audit, een hercertificering of een conformiteitstraject, en laat hem zelf beschrijven wat daaruit volgt.
Veelgestelde vragen, Cybersecurity
Andere branches die telefonisch prospecteren
Bekijk alle 25 branches →Web-, SEO- en communicatiebureaus
De verkooptijd van een bureau is wat er overblijft: maak die tien keer productiever.
Media & advertentieverkoop
Advertentieruimte verkoop je aan de telefoon, tegen harde deadlines: bel meer, en sneller.
Evenementen & vakbeurzen
Een beurs vult zich in een paar weken: zet al je belcapaciteit in dat ene venster.
Kijk wat het doet met je eigen lijsten
Een demo draait op je eigen contacten, niet op een voorbeeldbestand.
Persoonlijke demo