De managed service provider, of MSP, transformeert van helpdesk naar strategisch veiligheidsadviseur. Maar die stap vraagt meer dan nieuwe tools.
‘Partners bereidden zich al voor op NIS2 sinds 2022’
Steven Wood, Senior Director Solutions Consulting bij OpenText Cybersecurity, schetst het beeld van MSP 3.0. ‘De eerste generatie MSP loste problemen op als ze zich voordeden. De tweede generatie beheerde cloudservices. Nu gaat het om waardecreatie: begrijpen hoe bedrijfsprocessen werken en waar technologie die kan optimaliseren’, aldus Wood. Die verschuiving is geen keuze maar noodzaak. Het dreigingslandschap ontwikkelt zich zo snel dat geen menselijk team de stroom van meldingen nog handmatig bijhoudt, hoe ervaren dat team ook is. ‘Zelfs een zeer ervaren team van twintig mensen kan de miljarden meldingen die systemen dagelijks genereren niet handmatig filteren’, aldus Wood. AI neemt twee rollen over: detectie van wat actie vereist, en geautomatiseerde respons daarop.
Commerciële drempel
Veel mkb-bedrijven worstelen met een fundamenteler probleem: IT komt structureel te laat aan tafel. Een bedrijf besluit te gaan verkopen in Polen, neemt verkopers aan en vraagt pas daarna om een website, zonder na te denken over taalondersteuning, lokale wetgeving of schaalbaarheid. Die positie van IT als uitvoerende dienst in plaats van strategische gesprekspartner is precies wat de moderne MSP kan doorbreken. De drempel zit ook in het model zelf. Traditionele beveiligingsdiensten vergden hoge investeringen vooraf, langlopende contracten en intensieve implementaties. OpenText kiest voor een flexibel consumptiemodel. ‘MSP’s willen geen zware contractuele verplichtingen. Ze willen een platform dat direct inzetbaar is en het klantprobleem vanaf dag één oplost’, aldus Wood. Een MSP activeert en betaalt diensten per klant naarmate het gebruik groeit.
Vertrouwen opbouwen
Veel MSP’s beheren tientallen beveiligingsproducten van verschillende leveranciers, met evenzoveel portals en licentiemodellen. ‘Verminderen van het aantal leveranciers is de constante vraag’, erkent Wood. OpenText positioneert zich als platform waarop MSP’s stapsgewijs diensten toevoegen, zonder bestaande stacks te vervangen. ‘Geen enkele partner gaat een oplossing direct uitfaseren en vervangen. Maar over tijd kun je vertrouwen opbouwen en laten zien dat er schaalvoordelen zijn.’ NIS2 versterkt de urgentie. De Europese richtlijn stelt strengere eisen aan risicobeheer, incidentrapportage en ketenveiligheid, vooral voor organisaties die kritieke infrastructuur bedienen. ‘Partners bereidden zich al voor op NIS2 sinds 2022’, zegt Wood. ‘Voor MSP’s die overheden of energiebedrijven bedienen, telt de regelgeving dubbel.’
Niet of, maar wanneer
Cyberweerbaarheid betekent voor Wood drie lagen: preventie, detectie en herstel. ‘Het is niet de vraag of iets misgaat, maar wanneer. En hoe snel kom je er daarna uit.’ Aanvallers kunnen maanden onzichtbaar in een netwerk aanwezig zijn voordat ze toeslaan. ‘Zichtbaarheid is het meest ondergewaardeerde onderdeel van cyber- security. Als je niet ziet wat er in je omge- ving gebeurt, kun je ook geen geïnformeerde actie ondernemen’, aldus Wood. De doelstelling van OpenText is helder. ‘We willen elke MSP een managed security service provider maken’, zegt Wood. Niet door specialisatie te verplichten, maar door de drempel voor die stap zo veel mogelijk te verlagen, ongeacht de omvang van de partner.






