Onderzoek Sophos: 84% van de MSP’s verwacht meer vraag naar CISO-diensten dankzij complexere beveiligingsomgevingen en AI-risico’s
Sophos, wereldwijd leider in cybersecurity, heeft vandaag zijn ‘MSP Perspectives Report 2026′ uitgebracht. Hieruit blijkt dat managed service providers (MSP’s) een steeds strategischere rol spelen bij het helpen van organisaties om cyberrisico’s te beheersen. Waar MSP’s van oudsher verantwoordelijk waren voor de implementatie, het beheer en de ondersteuning van IT- en cybersecuritytechnologieën, wordt nu steeds vaker een beroep op hen gedaan voor cybersecurity-leiderschap, governance en risicoadvies. Dit zijn zaken waarvoor veel organisaties zelf niet over de middelen beschikken.
MSP’s schatten dat bijna de helft (46%) van hun klanten momenteel op hen vertrouwt om op te treden als hun Chief Information Security Officer (CISO). Uit het onderzoek blijkt ook dat deze rol verder zal groeien: 84% van de MSP’s verwacht dat de vraag naar CISO-diensten de komende 12 maanden zal toenemen, aangezien organisaties op zoek gaan naar vertrouwde adviseurs die hen kunnen helpen omgaan met cyberrisico’s, compliance-verplichtingen en steeds complexere beveiligingsomgevingen.
“Organisaties hebben meer nodig dan alleen technologisch beheer om veilig te blijven. Ze hebben behoefte aan vertrouwde cybersecurity-leiders die hen helpen inzicht te krijgen in risico’s, te voldoen aan compliance-eisen en beveiligingsinvesteringen te vertalen naar waardevolle bedrijfsresultaten”, aldus Matt Helling, product director bij Sophos. “MSP’s vervullen deze rol al voor bijna de helft van hun klanten, wat een grote kans biedt om relaties te verdiepen en nieuwe, hoogwaardige diensten te ontwikkelen. De uitdaging is nu om dit leiderschap consistent en efficiënt te leveren aan een groeiend klantenbestand.”
Er liggen ook enorme kansen voor efficiëntiewinst: MSP’s geven aan dat ze 53% van hun tijd zouden besparen als ze één geïntegreerd platform konden gebruiken voor het beheer en de rapportage van de beveiligingsstatus en compliance van klanten. Daarnaast gelooft 81% dat dit de tijd die ze momenteel aan deze activiteiten besteden met meer dan 30% zou verminderen.
Ook compliance speelt een centrale rol in deze groeiende functie. Bijna alle ondervraagde MSP’s (99%) bieden ten minste één dienst aan op het gebied van cybersecurity-compliance, en 58% biedt momenteel volledig beheer van complianceprogramma’s aan. Slechts 6% biedt het volledige scala aan compliance-diensten aan dat in het onderzoek werd beoordeeld; dit wijst op een kloof tussen de brede betrokkenheid bij compliance en het daadwerkelijk leveren van een integraal dienstenpakket.
Andere bevindingen uit het ‘MSP Perspectives 2026′-rapport zijn onder meer:
Compliance stimuleert investeringen in beveiliging: Compliance beïnvloedt gemiddeld 50% van de aankoopbeslissingen van klanten op het gebied van cybersecurity, waarbij 33% in sterke of zelfs doorslaggevende mate wordt beïnvloed door wettelijke vereisten. Dit biedt MSP’s de kans om compliance-eisen te koppelen aan bredere beveiligingsprioriteiten.
De verschuiving naar continue compliance verloopt geleidelijk: Slechts 33% van de MSP’s heeft er “volledig vertrouwen” in dat ze de compliance voor meerdere klanten continu kunnen monitoren, beheren en documenteren. Dit onderstreept het verschil tussen de zekerheid die klanten van hun partners verwachten en wat MSP’s consistent kunnen leveren.
Dienstverlening op basis van tools is gangbaar, maar gefragmenteerd: Hoewel 36% van de MSP’s vertrouwt op één enkele tool of één platform voor het centraal beheren van cybersecurity-compliance of CISO-achtige activiteiten, gebruikt 53% meerdere tools of platforms. Dit wijst erop dat de dienstverlening complex en gefragmenteerd blijft, en mogelijk moeilijker op te schalen is.
Ruimte voor groei in de volledige automatisering van beveiligingsrapportages: Hoewel 86% van de MSP’s een volledig of gedeeltelijk geautomatiseerd proces gebruikt om geconsolideerde rapportages over de beveiligingsstatus op te stellen, vereist 55% nog steeds handmatige handelingen en kan slechts 31% snel rapportages genereren via een volledig geautomatiseerd proces.
“MSP’s hebben de kans om onmisbare strategische partners voor hun klanten te worden, maar het opschalen van die rol vereist een meer uniform bedrijfsmodel”, vervolgde Helling. “Door de beveiligingsstatus, het compliancebeheer en de rapportage te integreren, hoeven MSP’s minder tijd te besteden aan het handmatig samenvoegen van informatie en kunnen zo meer tijd besteden aan het helpen van klanten bij het beperken van risico’s, het versterken van de weerbaarheid en het nemen van weloverwogen beslissingen op het gebied van cybersecurity.”
Sophos CISO Advantage, dat vanaf oktober 2026 beschikbaar komt, is ontworpen om MSP’s te helpen de CISO-rol die velen van hen al vervullen, om te zetten in een gestructureerde, schaalbare en factureerbare dienst voor het beheer van cyberprogramma’s. Sophos CISO Advantage wordt geleverd via Sophos Fusion, het AI-native cybersecurity-verdedigingssysteem van het bedrijf, en maakt gebruik van workflows voor assessments, rapportages en roadmaps die door ‘agentic AI’ worden versneld. Hiermee worden inzichten voor het bestuur, bewijsmateriaal gekoppeld aan frameworks en actieplannen met prioriteit ondersteund voor het gehele klantenbestand van de MSP.
De gegevens voor het rapport ‘MSP Perspectives 2026’ zijn afkomstig uit een onafhankelijk, leveranciersonafhankelijk onderzoek onder 800 MSP’s in de Verenigde Staten, het Verenigd Koninkrijk, Duitsland, Frankrijk, Singapore, Australië en Brazilië. De respondenten waren besluitvormers bij MSP’s, variërend van senior management tot bestuursniveau. Het onderzoek werd uitgevoerd in opdracht van Sophos en uitgevoerd door Vanson Bourne in april 2026.
Voor meer informatie over Sophos CISO Advantage kunnen MSP’s terecht op het Sophos Partner Portal.
Organisaties die geïnteresseerd zijn om Sophos-partner te worden, kunnen zich hier registreren.
Op 8 oktober 2026 organiseert Sophos de Sophos MSP Summit EMEA 2026, een event voor MSP-professionals rond de toekomst van cybersecurity. Meer informatie hier.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.