Sophos, ein weltweit führendes Unternehmen für Cybersicherheit, hat heute seinen MSP Perspectives Report 2026 veröffentlicht. Er zeigt, dass Managed Service Provider (MSPs) eine zunehmend strategische Rolle dabei spielen, Organisationen beim Management von Cyberrisiken zu unterstützen. Traditionell verantworten MSPs die Bereitstellung, Verwaltung und Betreuung von IT- und Cybersicherheitstechnologien. Immer häufiger werden sie darüber hinaus für Führung, Governance und Risikoberatung im Bereich Cybersicherheit herangezogen, weil vielen Organisationen die Ressourcen fehlen, diese Aufgaben intern vorzuhalten.
Im Durchschnitt schätzen MSPs, dass fast die Hälfte (46 Prozent) ihrer Kunden derzeit auf sie als Chief Information Security Officer (CISO) zurückgreift. Die neue Untersuchung legt nahe, dass sich diese Rolle weiter ausdehnen wird: 84 Prozent der MSPs erwarten in den kommenden zwölf Monaten eine steigende Nachfrage nach CISO-Services, da Organisationen vertrauenswürdige Berater suchen, die ihnen bei Cyberrisiken, Compliance-Pflichten und zunehmend komplexen Sicherheitsumgebungen zur Seite stehen.
„Um sicher zu bleiben, brauchen Unternehmen mehr als reines Technologie-Management. Sie benötigen vertrauenswürdige Cybersecurity-Verantwortliche, die ihnen helfen, ihre Risiken zu verstehen, sich in Compliance-Anforderungen zurechtzufinden und Sicherheitsinvestitionen in spürbare geschäftliche Ergebnisse zu übersetzen“, sagt Matt Helling, Product Director bei Sophos. „Für fast die Hälfte ihrer Kunden übernehmen MSPs diese Rolle bereits. Daraus ergibt sich eine erhebliche Chance, Kundenbeziehungen zu vertiefen und neue, höherwertige Services zu entwickeln. Die Herausforderung besteht nun darin, diese Führungsrolle über einen wachsenden Kundenstamm hinweg konsistent und effizient auszufüllen.“
Auch das Potenzial für mehr Effizienz ist groß. MSPs schätzen, dass sie 53 Prozent ihrer Zeit einsparen würden, wenn sie eine einzige, einheitliche Plattform für Security Posture, Compliance-Management und Reporting ihrer Kunden nutzen könnten. 81 Prozent gehen davon aus, dass sich der Zeitaufwand für diese Tätigkeiten um mehr als 30 Prozent reduzieren ließe.
Compliance steht ebenfalls im Zentrum dieser wachsenden Rolle. Nahezu alle befragten MSPs, nämlich 99 Prozent, bieten mindestens einen Compliance-Service im Bereich Cybersicherheit an, und 58 Prozent übernehmen derzeit das vollständige Management von Compliance-Programmen. Allerdings decken lediglich 6 Prozent das gesamte in der Untersuchung betrachtete Spektrum an Compliance-Leistungen ab. Das verdeutlicht die Lücke zwischen der breiten Beteiligung am Thema Compliance und der Bereitstellung eines umfassenden Service-Stacks.
Weitere Ergebnisse des MSP Perspectives Report 2026:
- Compliance treibt Sicherheitsinvestitionen: Compliance beeinflusst im Durchschnitt 50 Prozent der Kaufentscheidungen von Kunden im Bereich Cybersicherheit, wobei 33 Prozent stark oder ausschlaggebend von regulatorischen Anforderungen bestimmt werden. Daraus ergibt sich für MSPs die Möglichkeit, Compliance-Anforderungen mit übergeordneten Sicherheitsprioritäten zu verknüpfen.
- Der Wandel zu kontinuierlicher Compliance verläuft allmählich: Nur 33 Prozent der MSPs sind „vollkommen zuversichtlich“, Compliance über mehrere Kunden hinweg fortlaufend überwachen, steuern und dokumentieren zu können. Darin zeigt sich eine Lücke zwischen der Sicherheit, die Kunden von ihren Partnern erwarten, und dem, was MSPs verlässlich leisten können.
- Toolgestützte Umsetzung ist verbreitet, aber fragmentiert: Während 36 Prozent der MSPs auf ein einzelnes Tool oder eine einzelne Plattform setzen, um Cybersicherheits-Compliance oder CISO-typische Aufgaben zentral zu steuern, arbeiten 53 Prozent mit mehreren Tools oder Plattformen. Die Leistungserbringung bleibt damit komplex, uneinheitlich und potenziell schwerer skalierbar.
- Bei der vollständigen Automatisierung des Sicherheitsreportings ist noch Luft nach oben: Zwar nutzen 86 Prozent der MSPs einen vollständig oder teilweise automatisierten Prozess, um konsolidierte Berichte zur Security Posture zu erstellen. 55 Prozent benötigen dafür jedoch weiterhin manuellen Aufwand, und nur 31 Prozent können Berichte über einen vollständig automatisierten Prozess schnell erzeugen.
„MSPs haben die Chance, für ihre Kunden zu unverzichtbaren strategischen Partnern zu werden. Diese Rolle zu skalieren erfordert allerdings ein einheitlicheres Betriebsmodell“, so Helling weiter. „Wenn Security Posture, Compliance-Management und Reporting zusammengeführt werden, müssen MSPs weniger Zeit für das manuelle Zusammentragen von Informationen aufwenden und können ihre Kunden stärker dabei unterstützen, Risiken zu senken, ihre Widerstandsfähigkeit zu erhöhen und fundierte Entscheidungen zur Cybersicherheit zu treffen.“
Sophos CISO Advantage, verfügbar ab Oktober 2026, soll MSPs dabei helfen, die CISO-Rolle, die viele von ihnen bereits ausfüllen, in einen strukturierten, skalierbaren und abrechenbaren Service für das Management von Cyberprogrammen zu überführen. Bereitgestellt über Sophos Fusion, das KI-native Cybersecurity Defense System des Unternehmens, nutzt Sophos CISO Advantage durch agentische KI beschleunigte Workflows für Assessment, Reporting und Roadmap-Erstellung. Damit unterstützt es vorstandsreife Auswertungen, an Frameworks ausgerichtete Nachweise und priorisierte Maßnahmenpläne über die gesamte Kundenbasis eines MSP hinweg.
Die Daten für den MSP Perspectives Report 2026 stammen aus einer unabhängigen, anbieterneutralen Befragung von 800 MSPs in den Vereinigten Staaten, Großbritannien, Deutschland, Frankreich, Singapur, Australien und Brasilien. Die Befragten gehörten der oberen Führungsebene bis hin zur Vorstandsebene ihrer Unternehmen an. Die Umfrage wurde von Sophos in Auftrag gegeben und im April 2026 von Vanson Bourne durchgeführt.
Den vollständigen MSP Perspectives Report 2026 lesen Sie unter https://www.sophos.com/de-de/resources/report/2026-msp-perspectives-report.
Weitere Informationen zur Veranstaltung finden Sie hier: https://teams.public.onecdn.static.microsoft/evergreen-assets/safelinks/2/atp-safelinks.html