Aller au contenu

Les MSP sont devenus discrètement CISO par intérim pour près de la moitié de leurs clients, selon une étude Sophos

Alors que les risques liés à l'IA s'accélèrent, 84 % des MSP constatent une forte hausse de la demande de conseil de niveau CISO, tout en citant simultanément les risques liés à une montée en charge suffisante pour répondre à la demande

Sophos, l’un des premiers fournisseurs mondiaux de cybersécurité, publie aujourd'hui son rapport MSP Perspectives 2026, une nouvelle édition qui met en évidence le rôle de plus en plus stratégique que jouent les fournisseurs de services managés (Managed Service Providers, MSP) pour aider les organisations à gérer les risques cyber. Traditionnellement chargés du déploiement, de la gestion et du support des technologies informatiques et de cybersécurité, les MSP sont de plus en plus sollicités pour assurer le pilotage de la cybersécurité, la gouvernance et l'accompagnement en matière de risque, autant de services que de nombreuses organisations ne peuvent prendre en charge en interne faute de ressources.

Aujourd'hui, les MSP estiment qu'en moyenne près de la moitié (46 %) de leurs clients comptent sur eux pour assumer le rôle de responsable de la sécurité des systèmes d'information (Chief Information Security Officer, CISO). Et d'après l'étude, ce rôle devrait continuer à se développer. Ainsi, 84 % des MSP anticipent une hausse de la demande de services CISO au cours des 12 prochains mois, alors que les organisations recherchent des conseillers de confiance pour les aider à gérer les risques cyber, à répondre aux obligations de conformité et à faire face à la complexité croissante des environnements de sécurité.

« Pour garantir leur sécurité, les organisations ont besoin de plus que de simplement gérer leurs technologies. Elles ont besoin de responsables de la cybersécurité de confiance, capables de les aider à comprendre leurs risques, à s'y retrouver parmi les exigences de conformité, et à transformer leurs investissements en sécurité en résultats concrets pour l'entreprise », explique Scott Barlow, Vice President et Chief Evangelist chez Sophos. « Les MSP assument déjà ce rôle pour près de la moitié de leurs clients, ce qui constitue pour eux une belle opportunité de renforcer leurs relations et de développer de nouveaux services à plus forte valeur ajoutée. Le défi consiste désormais à exercer ce leadership de manière cohérente et efficace auprès d'une clientèle en croissance. »

Les possibilités de gains d'efficacité sont également considérables. En ce sens, les MSP estiment qu'ils pourraient économiser 53 % de leur temps s'ils pouvaient utiliser une plateforme unifiée pour gérer la posture de sécurité, la mise en conformité et le reporting de leurs clients. De plus, 81 % pensent que cela réduirait de plus de 30 % le temps qu'ils consacrent actuellement à ces activités.

La conformité occupe aussi une place centrale dans ce rôle qui prend de l'ampleur. La quasi-totalité (99 %) des MSP interrogés proposent au moins un service de gestion de la conformité, et 58 % assurent la gestion complète de programmes de mise en conformité. Cependant, seuls 6 % proposent l'ensemble des services de conformité évalués dans le cadre de l'étude, ce qui souligne l'écart entre la généralisation des activités liées à la conformité et la mise à disposition d'une offre complète de services.

Autres conclusions du rapport MSP Perspectives 2026 :

  • La conformité stimule les investissements en matière de sécurité : les besoins de conformité influencent en moyenne 50 % des décisions d'achat des clients, 33 % de ces décisions étant fortement, voire directement, influencées par les exigences réglementaires. Cette tendance offre aux MSP l'occasion de relier les exigences de conformité à des priorités de sécurité plus larges.
  • La transition vers une conformité continue est progressive : seuls 33 % des MSP se déclarent « totalement confiants » dans leur capacité à surveiller, gérer et documenter en permanence les aspects liés à la conformité pour plusieurs clients, un pourcentage qui révèle l'écart entre l'assurance que les clients attendent de leurs partenaires et ce que les MSP peuvent fournir de manière constante.
  • Le recours aux outils s'est généralisé, mais ceux-ci restent fragmentés : alors que 36 % des MSP s'appuient sur un seul outil ou une seule plateforme pour centraliser la gestion de la conformité ou les activités relevant du CISO, 53 % utilisent plusieurs outils ou plateformes. Ces chiffres montrent que la mise à disposition des services reste complexe et cloisonnée, et que leur passage à l'échelle pourrait s'avérer plus difficile.
  • L'automatisation complète des rapports de sécurité peut encore être développée : alors que 86 % des MSP utilisent un processus entièrement ou partiellement automatisé pour produire des rapports consolidés sur la posture de sécurité, 55 % ont encore besoin d'effectuer certaines tâches manuellement, et seuls 31 % peuvent générer rapidement des rapports grâce à un processus entièrement automatisé.

« Les MSP ont la possibilité de devenir des partenaires stratégiques indispensables pour leurs clients. Mais étendre ce rôle à grande échelle exige un modèle opérationnel plus unifié », poursuit Scott Barlow. « En regroupant la gestion de la posture de sécurité, la gestion de la conformité et le reporting, les MSP peuvent consacrer moins de temps à la consolidation manuelle des informations et davantage à aider leurs clients à réduire les risques, renforcer leur résilience et prendre des décisions éclairées en matière de cybersécurité. »

Disponible à partir d'octobre 2026, Sophos CISO Advantage permet aux MSP de transformer le rôle de CISO, que beaucoup d'entre eux assument déjà, en un service de gestion de programmes de cybersécurité structuré, évolutif et facturable. Partie intégrante de Sophos Fusion, le système de défense IA natif de l'entreprise, Sophos CISO Advantage s'appuie sur des évaluations, des rapports et des feuilles de route accélérés par l'IA agentique pour fournir des informations prêtes à être présentées aux conseils d'administration, des preuves alignées sur les frameworks et des plans qui détaillent les actions à mener en priorité pour l'ensemble de la clientèle d'un MSP.

Les données du rapport MSP Perspectives 2026 proviennent d'une enquête indépendante et neutre vis-à-vis des fournisseurs, menée auprès de 800 MSP aux États-Unis, au Royaume-Uni, en Allemagne, en France, à Singapour, en Australie et au Brésil. Les répondants étaient des représentants des MSP concernés, occupant des postes allant de la direction au conseil d'administration. L'enquête a été commandée par Sophos et réalisée par Vanson Bourne en avril 2026.Pour lire l'intégralité du rapport MSP Perspectives 2026, rendez-vous sur LINK.

Vous êtes un MSP et souhaitez en savoir plus sur Sophos CISO Advantage ? Consultez le Sophos Partner Portal.

Vous souhaitez devenir un partenaire Sophos ? Inscrivez-vous ici.

À propos de Sophos

Sophos est un leader mondial de la cybersécurité, qui protège plus de 625 000 entreprises dans le monde grâce à Sophos Fusion, le premier système de défense natif IA du secteur, et le plus complet : une architecture unique et connectée où chaque point de contrôle fonctionne comme un tout. Grâce à l'IA agentique et à l'expertise d'une équipe d'élite, Sophos détecte, analyse et neutralise les menaces avant qu'elles ne perturbent l'activité des entreprises. En collaboration avec un écosystème mondial de fournisseurs de services managés (MSP), de revendeurs et de partenaires technologiques, Sophos compile les informations issues de chaque menace rencontrée et de chaque environnement protégé afin de renforcer sans cesse la protection de chaque client. Le siège social de Sophos est situé à Oxford, au Royaume-Uni. Pour plus d'informations, consultez le site www.sophos.com.