Uit onderzoek van Sophos blijkt dat MSP’s steeds vaker de rol van Chief Information Security Officer vervullen voor hun klanten. Bijna de helft van de klanten zou hier al op vertrouwen, en een meerderheid van de MSP’s verwacht dat deze vraag het komende jaar verder toeneemt. Het onderzoek signaleert ook knelpunten rond geautomatiseerde rapportage en versnipperde tooling.
Sophos heeft het rapport ‘MSP Perspectives Report 2026′ gepubliceerd, waaruit blijkt dat MSP’s een grotere rol krijgen bij het beheersen van cyberrisico’s bij hun klanten. Volgens het bedrijf verschuift de rol van MSP’s van technische implementatie en beheer naar cybersecurity-leiderschap, governance en risicoadvies. Het onderzoek is uitgevoerd door Vanson Bourne in opdracht van Sophos, onder 800 MSP’s in de Verenigde Staten, het Verenigd Koninkrijk, Duitsland, Frankrijk, Singapore, Australië en Brazilië. De respondenten waren besluitvormers binnen MSP’s, van senior management tot bestuursniveau.
Uit de resultaten blijkt dat MSP’s inschatten dat 46 procent van hun klanten momenteel op hen vertrouwt als CISO. Sophos meldt dat 84 procent van de ondervraagde MSP’s verwacht dat de vraag naar CISO-diensten de komende twaalf maanden toeneemt, onder meer door groeiende compliance-verplichtingen en complexere beveiligingsomgevingen.
Compliance als aanjager
Het onderzoek laat zien dat compliance een substantiële rol speelt bij investeringsbeslissingen van klanten. Compliance-eisen beïnvloeden volgens de respondenten gemiddeld 50 procent van de aankoopbeslissingen op het gebied van cybersecurity, waarbij 33 procent aangeeft dat wettelijke vereisten een sterke tot doorslaggevende invloed hebben. Vrijwel alle ondervraagde MSP’s (99 procent) bieden minstens één compliance-gerelateerde dienst aan, en 58 procent zegt volledig beheer van complianceprogramma’s te leveren. Slechts 6 procent biedt het volledige pakket aan compliance-diensten dat in het onderzoek is meegenomen, wat volgens Sophos duidt op een verschil tussen brede betrokkenheid bij compliance en daadwerkelijk complete dienstverlening.
Ook continue monitoring blijkt een aandachtspunt: slechts 33 procent van de MSP’s geeft aan volledig vertrouwen te hebben in het continu monitoren, beheren en documenteren van compliance voor meerdere klanten tegelijk.
Versnipperde tooling en handmatig werk
Het rapport signaleert dat de tooling die MSP’s gebruiken voor CISO- en compliance-taken vaak gefragmenteerd is. Volgens Sophos vertrouwt 36 procent van de MSP’s op één tool of platform voor centraal beheer van cybersecurity-compliance, terwijl 53 procent meerdere tools of platforms gebruikt. Op het gebied van rapportage werkt 86 procent met een volledig of gedeeltelijk geautomatiseerd proces, maar 55 procent heeft daarbij nog handmatige stappen nodig. Slechts 31 procent kan rapportages via een volledig geautomatiseerd proces snel genereren.
MSP’s geven aan dat ze 53 procent van hun tijd zouden besparen met één geïntegreerd platform voor beheer en rapportage van beveiligingsstatus en compliance. Daarnaast verwacht 81 procent dat een dergelijk platform de huidige tijdsbesteding aan deze taken met meer dan 30 procent zou verminderen.
Matt Helling, product director bij Sophos, stelt dat organisaties behoefte hebben aan cybersecurity-leiders die risico’s inzichtelijk maken, compliance ondersteunen en beveiligingsinvesteringen vertalen naar bedrijfsresultaten. Volgens Helling vervullen MSP’s deze rol al voor een groot deel van hun klanten, wat kansen biedt voor verdieping van klantrelaties en nieuwe dienstverlening. Hij noemt het consistent en efficiënt kunnen leveren van dit leiderschap aan een groeiend klantenbestand als belangrijkste uitdaging.
Nieuwe dienst voor CISO-taken
Sophos kondigt aan dat het vanaf oktober 2026 met Sophos CISO Advantage komt, een dienst die MSP’s moet ondersteunen bij het omzetten van hun feitelijke CISO-rol naar een gestructureerde en factureerbare dienst voor beheer van cyberprogramma’s. De dienst wordt geleverd via Sophos Fusion, het cybersecurity-verdedigingssysteem van het bedrijf dat op AI is gebaseerd, en maakt volgens Sophos gebruik van workflows voor assessments, rapportages en roadmaps die met agentic AI worden ondersteund. Het bedrijf stelt dat dit inzichten voor bestuurders, aan frameworks gekoppeld bewijsmateriaal en geprioriteerde actieplannen oplevert voor het volledige klantenbestand van een MSP.
Helling geeft aan dat integratie van beveiligingsstatus, compliancebeheer en rapportage MSP’s minder tijd moet kosten aan het handmatig samenvoegen van informatie, zodat meer tijd overblijft voor risicobeperking en advisering aan klanten.