Tekort aan vaardigheden in cyberbeveiliging wordt gezien als grootste risico voor MSP’s en hun klanten

4 juni 2024

Sophos, aanbieder van inno­va­tieve bevei­li­gings­op­los­singen tegen cyber­aan­vallen, heeft vandaag zijn eerste onder­zoeks­rap­port “MSP Perspec­tives 2024” vrij­ge­geven. Daaruit blijkt dat de grootste dage­lijkse uitdaging voor Managed Service Provider (MSP) schuilt in het bijblijven met de nieuwste oplossingen/​technologieën voor cyber­be­vei­li­ging. Dit werd aange­haald door 39% van de onder­vraagde MSP’s. Nog een grote uitdaging die MSP’s aanhaalden, is het aanwerven van nieuwe cyber­be­vei­li­gings­ana­listen om mee te kunnen met de groei van hun klanten en gelijke tred te houden met de nieuwste cyberbedreigingen.

Uit het onderzoek blijkt ook dat MSP’s het tekort aan vaar­dig­heden voor interne cyber­be­vei­li­ging beschouwen als het grootste cyber­be­vei­li­gings­ri­sico voor zowel hun eigen bedrijf als de orga­ni­sa­ties van hun klanten. MSP’s zien ook gestolen toegangs­ge­ge­vens en creden­tials en niet-gepatchte kwets­baar­heden als de grootste beveiligingsrisico’s voor hun klanten. Het recentste State of Ransom­ware 2024 report geeft aan dat bijna een derde (29%) van de ransom­w­are­aan­vallen begon met gecom­pro­mit­teerde creden­tials, wat de preva­lentie van deze toegangs­vector aantoont.

“De snelle innovatie op vlak van cyber­be­vei­li­ging maakt het voor MSP’s moei­lijker dan ooit om bij te blijven met de drei­gingen en de hiertoe ontworpen cyber­maat­re­gelen. Koppel hieraan een wereld­wijd tekort aan vaar­dig­heden, waardoor het voor veel MSP’s oneindig veel moei­lijker is geworden om cyber­be­vei­li­gings­ana­listen aan te trekken en te behouden. Het is dan ook geen verras­sing dat MSP’s het gevoel hebben dat ze niet in staat zijn om gelijke tred te houden met het veran­de­rende bedrei­gings­land­schap,” aldus Scott Barlow, vice­pre­si­dent van MSP bij Sophos. “Hierbij komt nog de behoefte aan 24x7-dekking, zoals aange­geven in ons 2023 Active Adversary report for Tech Leaders, waaruit blijkt dat 91% van de ransom­w­are­aan­vallen nu buiten kantoor­uren plaatsvindt.”

Als reactie op dit complexe bedrei­gings­land­schap groeit de vraag naar MDR-diensten (Managed Detection and Response) om op elk moment dekking te kunnen bieden. Op dit moment biedt 81% van de MSP’s een MDR-dienst aan en bijna alle MSP’s (97%) die op dit moment geen MDR aanbieden, zijn van plan dit de komende jaren aan hun portfolio toe te voegen.

Gezien het tekort aan interne vaar­dig­heden voor cyber­se­cu­rity maakt 66% van de MSP’s gebruik van een externe leve­ran­cier voor het leveren van deze MDR-diensten, en nog eens 15% regelt dit via een mix van hun eigen SOC en een externe leve­ran­cier. Een van de belang­rijkste vaar­dig­heden van een externe MDR-leve­ran­cier is het 24/​7 aanbieden van incidentresponsdiensten.

MSP’s stroom­lijnen ook hun part­ner­ships voor cyber­be­vei­li­ging en werken met een klein aantal leve­ran­ciers.=. Het onderzoek toonde aan dat meer dan de helft (53%) van de MSP’s slechts één of twee cyber­se­cu­rity-leve­ran­ciers gebruikt, en 83% maakt gebruik van één tot vijf leve­ran­ciers. Als we kijken naar de inspan­ningen en over­head­kosten voor het beheer van meerdere platforms, schatten MSP’s dat ze hun dage­lijkse beheer­tijd met 48% zouden kunnen vermin­deren als ze al hun cyber­se­cu­rity-tools vanaf één platform zouden kunnen beheren.

Andere inte­res­sante bevin­dingen uit het onderzoek:

  • 99% van de MSP’s meldt een toename van de vraag naar onder­steu­ning op het gebied van cyber­ver­ze­ke­ringen, waarbij de meest voor­ko­mende verzoeken bestaan uit klanten die een MDR-service wensen te imple­men­teren om hun verze­ker­baar­heid te verbe­teren (47%), of klanten die graag hulp zouden krijgen bij het invullen van hun verze­ke­rings­aan­vraag (45%).
  • MSP’s willen flexi­bi­li­teit van hun MDR-leve­ran­cier. Maar liefst 71% zegt dat het “essen­tieel of zeer belang­rijk” is dat de leve­ran­cier de tele­me­trie van hun bestaande bevei­li­gingstools kan gebruiken voor het opsporen van en reageren op bedreigingen.
  • MSP’s in de VS lopen voorop wat het aanbieden van MDR-diensten betreft. Ze bieden bijna allemaal (94%) al MDR aan, in verge­lij­king met 70% in Duitsland, 62% in het Verenigd Konink­rijk en 58% in Australië.

“Hoewel het voor MSP’s een enorme taak is om hun klanten te beschermen tegen snel evolu­e­rende tegen­stan­ders, brengt het ook fantas­ti­sche oppor­tu­ni­teiten met zich mee om hun bedrijf en renta­bi­li­teit te laten groeien als ze de juiste bevei­li­gings­con­fi­gu­ratie kunnen vinden. De gegevens tonen aan dat MSP’s hun aanbod versterken en over­head­kosten vermin­deren door de plat­formen die ze gebruiken te conso­li­deren en samen te werken met externe MDR-leve­ran­ciers om hun servi­ce­aanbod uit te breiden. Wanneer ze hun bevei­li­gings­aanbod voor de toekomst willen samen­stellen, moeten ze de voorkeur geven aan leve­ran­ciers die een complete portfolio kunnen aanbieden met toon­aan­ge­vende, volledig beheerde bevei­li­gings­dien­sten en ‑oplos­singen,” vervolgt Barlow.

De gegevens voor het rapport MSP Perspec­tives 2024 zijn afkomstig van een leve­ran­ciers­on­af­han­ke­lijk onderzoek bij 350 MSP’s in de VS (200), Groot-Brit­tannië (50), Duitsland (50) en Australië (50). Het onderzoek werd in maart 2024 in opdracht van Sophos uitge­voerd door het onder­zoeks­bu­reau Vanson Bourne.

Lees het MSP Perspec­tives 2024 rapport voor wereld­wijde bevin­dingen en gegevens per sector op Sophos​.com.

Pin It on Pinterest

Share This