Sono stato in un calcio menzionando a determinati clienti di smettere di gestire i propri dns, email, piattaforma di blogging, configurazione di trasferimento file, ecc. Osservando quanto sono scarsi nel praticare una buona difesa (ad esempio applicando tempestivamente patch di sicurezza) e la maturazione di fornitori attenti alla sicurezza.
La mia congettura è per le società di sicurezza immature è meglio esternalizzare come:
http://www.zerigo.com/ for dns
http://www.dropsend.com/ for secure file transfer
http://mediatemple.net/wordpress-webhosting.php for blogging
http://chargify.com/ for accepting payments
...plus many more
Continuo a ritenere che le informazioni sensibili siano meglio conservate internamente (ad esempio il codice sorgente), quindi dipende ancora dalle capacità dell'organizzazione. Ma dico anche che è meglio lasciare che il server degli altri ragazzi venga scagliato contro di te che devi bloccare il movimento laterale di un attaccante all'interno della tua rete.
Da quello che ho visto di recente, molti venditori SaaS giocano meglio difesa (moriranno se hanno troppi incidenti di sicurezza).