Sophos, один из ведущих мировых поставщиков в сфере кибербезопасности, публикует сегодня свой отчет MSP Perspectives 2026, в котором подчеркивается все более стратегическая роль поставщиков управляемых услуг (Managed Service Providers, MSP) в помощи организациям по управлению киберрисками. Традиционно отвечающие за развертывание, управление и поддержку ИТ-технологий и технологий кибербезопасности, MSP все чаще привлекаются к руководству кибербезопасностью, управлению и консультированию по рискам — услугам, которые многие организации не могут обеспечить самостоятельно из-за нехватки ресурсов.
Сегодня MSP считают, что в среднем почти половина (46 %) их клиентов рассчитывают на них в выполнении роли директора по информационной безопасности (Chief Information Security Officer, CISO). И согласно исследованию, эта роль продолжит развиваться. Так, 84 % MSP ожидают роста спроса на услуги CISO в течение следующих 12 месяцев, поскольку организации ищут надежных советников, которые помогут им управлять киберрисками, выполнять требования по комплаенсу и справляться с растущей сложностью сред безопасности.
«Для обеспечения своей безопасности организациям требуется нечто большее, чем просто управление технологиями. Им нужны надежные руководители в области кибербезопасности, способные помочь им понять свои риски, разобраться в требованиях комплаенса и превратить инвестиции в безопасность в конкретные результаты для бизнеса», — поясняет Скотт Барлоу (Scott Barlow), вице-президент и главный евангелист в Sophos. «MSP уже выполняют эту роль почти для половины своих клиентов, что представляет собой прекрасную возможность укрепить отношения и развить новые услуги с более высокой добавленной стоимостью. Задача теперь состоит в том, чтобы осуществлять это лидерство последовательно и эффективно для растущей клиентской базы».
Возможности для повышения эффективности также значительны. В этом смысле MSP считают, что они могли бы сэкономить 53 % своего времени, если бы могли использовать единую платформу для управления уровнем безопасности, комплаенсом и отчетностью своих клиентов. Кроме того, 81 % считают, что это сократит более чем на 30 % время, которое они в настоящее время тратят на эту деятельность.
Комплаенс также занимает центральное место в этой расширяющейся роли. Почти все (99 %) опрошенные MSP предлагают по крайней мере одну услугу по управлению комплаенсом, а 58 % обеспечивают полное управление программами соответствия требованиям. Тем не менее, только 6 % предлагают полный спектр услуг комплаенса, оцениваемых в рамках исследования, что подчеркивает разрыв между распространением деятельности, связанной с комплаенсом, и предоставлением исчерпывающего спектра услуг.
Другие выводы отчета MSP Perspectives 2026:
- Комплаенс стимулирует инвестиции в безопасность: потребности в комплаенсе в среднем влияют на 50 % решений клиентов о покупке, причем 33 % этих решений находятся под сильным или даже прямым влиянием нормативных требований. Эта тенденция дает MSP возможность связать требования комплаенса с более широкими приоритетами безопасности.
- Переход к непрерывному комплаенсу носит постепенный характер: лишь 33 % MSP заявляют, что «полностью уверены» в своей способности постоянно отслеживать, управлять и документировать аспекты, связанные с комплаенсом, для нескольких клиентов. Этот процент отражает разрыв между уверенностью, которую клиенты ожидают от своих партнеров, и тем, что MSP могут обеспечить на постоянной основе.
- Использование инструментов стало повсеместным, но они остаются фрагментированными: в то время как 36 % MSP полагаются на единственный инструмент или платформу для централизации управления комплаенсом или деятельности в рамках CISO, 53 % используют несколько инструментов или платформ. Эти цифры показывают, что предоставление услуг остается сложным и изолированным, а их масштабирование может оказаться более сложной задачей.
- Полная автоматизация отчетов по безопасности еще может быть развита: в то время как 86 % MSP используют полностью или частично автоматизированный процесс для создания консолидированных отчетов об уровне безопасности, 55 % все еще должны выполнять определенные задачи вручную, и только 31 % могут быстро генерировать отчеты благодаря полностью автоматизированному процессу.
«У MSP есть возможность стать незаменимыми стратегическими партнерами для своих клиентов. Но расширение этой роли в больших масштабах требует более единой операционной модели», — продолжает Скотт Барлоу. «Объединяя управление уровнем безопасности, управление комплаенсом и отчетность, MSP могут тратить меньше времени на ручную консолидацию информации и больше — на помощь своим клиентам в снижении рисков, укреплении устойчивости и принятии обоснованных решений в области кибербезопасности».
Доступное с октября 2026 года решение Sophos CISO Advantage позволяет MSP превратить роль CISO, которую многие из них уже выполняют, в структурированную, масштабируемую и оплачиваемую услугу по управлению программами кибербезопасности. Будучи неотъемлемой частью Sophos Fusion, встроенной системы защиты компании на базе ИИ, Sophos CISO Advantage опирается на оценки, отчеты и дорожные карты, ускоряемые агентным ИИ, чтобы предоставлять информацию, готовую для представления советам директоров, доказательства, соответствующие фреймворкам, и планы с детализацией приоритетных мер для всей клиентской базы MSP.
Данные отчета MSP Perspectives 2026 получены в ходе независимого и не зависящего от вендоров опроса, проведенного среди 800 MSP в США, Великобритании, Германии, Франции, Сингапуре, Австралии и Бразилии. Респондентами выступали представители соответствующих MSP, занимающие должности от руководящих до членов совета директоров. Опрос был заказан компанией Sophos и проведен компанией Vanson Bourne в апреле 2026 года. Чтобы ознакомиться с полным текстом отчета MSP Perspectives 2026, посетите LINK.
Вы являетесь MSP и хотите узнать больше о Sophos CISO Advantage? Обратитесь к порталу Sophos Partner Portal.





