Sophos publie son rapport MSP Perspectives 2026, une nouvelle édition qui met en évidence le rôle de plus en plus stratégique que jouent les fournisseurs de services managés (Managed Service Providers, MSP) pour aider les organisations à gérer les risques cyber. Traditionnellement chargés du déploiement, de la gestion et du support des technologies informatiques et de cybersécurité, les MSP sont de plus en plus sollicités pour assurer le pilotage de la cybersécurité, la gouvernance et l’accompagnement en matière de risque, autant de services que de nombreuses organisations ne peuvent prendre en charge en interne faute de ressources.
Aujourd’hui, les MSP estiment qu’en moyenne près de la moitié (46 %) de leurs clients comptent sur eux pour assumer le rôle de responsable de la sécurité des systèmes d’information (Chief Information Security Officer, CISO). Et d’après l’étude, ce rôle devrait continuer à se développer. Ainsi, 84 % des MSP anticipent une hausse de la demande de services CISO au cours des 12 prochains mois, alors que les organisations recherchent des conseillers de confiance pour les aider à gérer les risques cyber, à répondre aux obligations de conformité et à faire face à la complexité croissante des environnements de sécurité.
Les possibilités de gains d’efficacité sont également considérables. En ce sens, les MSP estiment qu’ils pourraient économiser 53 % de leur temps s’ils pouvaient utiliser une plateforme unifiée pour gérer la posture de sécurité, la mise en conformité et le reporting de leurs clients. De plus, 81 % pensent que cela réduirait de plus de 30 % le temps qu’ils consacrent actuellement à ces activités.
La conformité occupe aussi une place centrale dans ce rôle qui prend de l’ampleur. La quasi-totalité (99 %) des MSP interrogés proposent au moins un service de gestion de la conformité, et 58 % assurent la gestion complète de programmes de mise en conformité. Cependant, seuls 6 % proposent l’ensemble des services de conformité évalués dans le cadre de l’étude, ce qui souligne l’écart entre la généralisation des activités liées à la conformité et la mise à disposition d’une offre complète de services.
Autres conclusions du rapport MSP Perspectives 2026 :
- La conformité stimule les investissements en matière de sécurité : les besoins de conformité influencent en moyenne 50 % des décisions d’achat des clients, 33 % de ces décisions étant fortement, voire directement, influencées par les exigences réglementaires. Cette tendance offre aux MSP l’occasion de relier les exigences de conformité à des priorités de sécurité plus larges.
- La transition vers une conformité continue est progressive : seuls 33 % des MSP se déclarent « totalement confiants » dans leur capacité à surveiller, gérer et documenter en permanence les aspects liés à la conformité pour plusieurs clients, un pourcentage qui révèle l’écart entre l’assurance que les clients attendent de leurs partenaires et ce que les MSP peuvent fournir de manière constante.
- Le recours aux outils s’est généralisé, mais ceux-ci restent fragmentés : alors que 36 % des MSP s’appuient sur un seul outil ou une seule plateforme pour centraliser la gestion de la conformité ou les activités relevant du CISO, 53 % utilisent plusieurs outils ou plateformes. Ces chiffres montrent que la mise à disposition des services reste complexe et cloisonnée, et que leur passage à l’échelle pourrait s’avérer plus difficile.
- L’automatisation complète des rapports de sécurité peut encore être développée : alors que 86 % des MSP utilisent un processus entièrement ou partiellement automatisé pour produire des rapports consolidés sur la posture de sécurité, 55 % ont encore besoin d’effectuer certaines tâches manuellement, et seuls 31 % peuvent générer rapidement des rapports grâce à un processus entièrement automatisé.

