Kaseya: Sterke MSP's onderscheiden zich met compliance en incident-tests
Menselijke fouten vormen de grootste onopgeloste uitdaging binnen cybersecurity. Dat blijkt uit het nieuwste onderzoeksrapport van IT- en cybersecurityleverancier Kaseya. Van de ruim 1.100 ondervraagde IT-professionals en Managed Service Providers (MSP's) in meer dan 60 landen noemt 68 procent menselijk handelen, zoals sociale manipulatie en afleiding, als belangrijkste dreiging voor de komende twaalf maanden. Bij organisaties die de afgelopen drie jaar met een incident te maken kregen, waren vier van de vijf belangrijkste oorzaken mensgerelateerd, aangevoerd door gebrekkige gebruikersgewoonten en een gebrek aan bewustwordingstraining.
Hoewel beveiligingstechnologie steeds geavanceerder wordt, blijven medewerkers de kwetsbaarste schakel. Kaseya benadrukt dat echte cyberresilience niet draait om het volledig uitbannen van menselijke fouten, maar om het inrichten van systemen die deze fouten kunnen opvangen. Het opvangen van menselijke misstappen en het wegnemen van frictie bij veilig werken zijn volgens de leverancier essentieel om organisaties beter te beschermen.
Schijnzekerheid over compliance en achterblijvende budgetten
Het onderzoek legt een duidelijke kloof bloot tussen het vertrouwen van organisaties en de dagelijkse werkelijkheid. Bijna 65 procent van de respondenten geeft aan direct te kunnen slagen voor een audit. Tegelijkertijd geeft bijna de helft toe dat onvolledige documentatie of beleidsregels voor problemen kunnen zorgen bij een controle. Ook noemt 34 procent niet volledig geïmplementeerde beveiligingsmaatregelen en kiest 33 procent voor gebrekkige training van personeel als mogelijke knelpunten.
Daarnaast houden de financiële investeringen geen gelijke tred met het stijgende dreigingsniveau. Slechts 20 procent van de IT-afdelingen ziet het budget groeien in lijn met de feitelijke risico's. Ruim 77 procent stelt met een tekort aan middelen te kampen, variërend van gelijkblijvende budgetten tot investeringen die te traag stijgen. Ook bij MSP's geeft 65 procent aan dat hun klanten relatief ten opzichte van het dreigingsprofiel te weinig investeren in hun digitale veiligheid. Verschil tussen sterk en zwak presterende MSP's
Kaseya bracht in het rapport tevens in kaart waarin sterk presterende MSP's – gedefinieerd op basis van omzet- en groeidoelstellingen – zich onderscheiden van de achterblijvers. Succesvolle MSP's zetten compliance, cyberverzekeringen en AI in als concurrentievoordeel, terwijl lager presterende MSP's deze onderwerpen vaker de-prioriteren.
Sterk presterende MSP's testen het incident-responseplan van hun klanten aanzienlijk vaker; bijna 30 procent doet dit op kwartaalbasis, tegenover 18 procent bij de laaggeklasseerde dienstverleners. Daarnaast genereert een kwart van de best presterende MSP's tussen de 11 en 25 procent van de omzet uit compliancediensten. Ook op het gebied van geavanceerde tooling, zoals SIEM, Network Detection and Response (NDR) en cloudbeveiliging (CNAPP), lopen de koplopers qua adoptie fors voor op de rest van de markt.