Quelque 77 % des entreprises françaises qui comptent jusqu’à 2000 salariés font appel aux MSP (Managed Service Providers) face à la multiplication et un morcèlement des outils et à la rapide évolution des stratégies de défense.

Une récente étude de Barracuda portant sur 2000 décideurs IT dans le monde montre le rôle central des MSP pour la maintenance préventive de l’IT et singulièrement de la cybersécurité. Mais en retour, ces prestataires doivent fournir la preuve de leur expertise. Une cyberattaque réussie peut être la cause d’un non-renouvellement de contrat. Si les grandes entreprises disposent de moyens techniques et humains importants en interne, une large majorité des PME (73 % à l’international et 77 % en France) confient aux MSP la tâche délicate d’assurer une surveillance préventive des ressources IT.

Parmi les nombreux enseignements de l’étude de Barracuda, les entreprises attendent une aide pour gérer un nombre croissant d'outils et de fournisseurs de sécurité qui travaillent en silo. C’est le cas de plus de la moitié des entreprises interrogées, soit 52 % dans le monde et 56 % en France. Les menaces évoluant sans cesse, il ne surprendra pas que
51 % des répondants à l’international et 47 % en France se tournent vers les MSP pour répondre aux enjeux. Moins de la moitié du panel, soit 48 % des décideurs IT dans le monde, mais plus de la moitié en France (53 %), déclarent s'appuyer sur les fournisseurs de services de gestion de la sécurité pour assurer une couverture de sécurité
24 heures sur 24.

Les PME comptant entre 1 000 et 2 000 employés dépendent des MSP en matière de sécurité

Pour les petites et moyennes entreprises, la réponse à la question d’un prestataire les aidant à affronter les défis de la sécurité semble naturelle. Quelque 85 % des entreprises qui comptent entre 1 000 et 2 000 employés dépendent aujourd’hui des MSP pour l'assistance en matière de sécurité. Quant aux plus petites organisations, entre 50 et
100 employés, elles sont 61 % au plan mondial à faire appel à ce type de prestataires.

L’IA et le machine learning sont des technologies pour lesquelles les organisations doivent combler un déficit de compétences. Ainsi, 39 % des répondants au plan international et
41 % en France envisageraient de recourir à une expertise externe pointue dans ces domaines dans les deux années qui viennent. Sans surprise, la mise en place de mesure de sécurité réseau avancées telles que le Zero-Trust ou les opérations de sécurité managées sont des sujets concernant 38 % des entreprises à l’international et 36 % en France.

Plaidoyer pro-domo ou réalité ? Toujours est-il que la part de budget IT ciblant les MSP devrait augmenter de 25 %. L’étude de Barracuda avance aussi que pas moins de 92 % des entreprises sont prêtes à payer plus en échange d’un soutien avancé pour l'intégration de leurs outils de sécurité.

Comme pour tous les prestataires et fournisseurs d’une entreprise, cette volonté d’accroitre les investissements dans les MSP s’accompagne d’attentes sur un retour tangible et des résultats concrets. S’ils ne se montrent pas à la hauteur des promesses et des engagements contractuels, 45 % des répondants dans le monde et 49 % en France affirment qu'ils se sépareront de leur prestataire MSP. Plus précisément, cette rupture de lien sera effective en cas de cyberattaque réussie pour 40 % du panel dans le monde et pour un tiers des répondants en France. Même réponse, si le MSP ne peut pas démontrer sa capacité à anticiper le futur (38 % des réponses à l’international et 36 % en France).