WatchGuard® Technologies, l’un des leaders mondiaux de la cybersécurité unifiée, publie les résultats d’un sondage réalisé auprès de 125 de ses partenaires MSP/MSSP (fournisseurs de services – de cybersécurité – managés).
Cette enquête offre une vision concrète des véritables défis en matière de cybersécurité auxquels sont confrontées les petites et moyennes entreprises (PME), tels qu’ils sont perçus par leurs partenaires MSP – au plus proche des clients dans toute la France - et permet de mieux comprendre comment les services de cybersécurité évoluent dans leurs modèles économiques.
Les résultats du sondage soulignent une dure réalité : les PME sont confrontées à des menaces dignes des grandes entreprises, mais ne disposent pas des moyens de défense adaptés. Cet écart représente à la fois un risque et une opportunité pour les entreprises vulnérables, ainsi qu’une opportunité pour les MSP de devenir de véritables partenaires en matière de sécurité, garantissant ainsi qu’une cybersécurité puissante, intégrée et évolutive ne soit pas seulement un luxe réservé aux grandes entreprises, mais une réalité pour toutes les organisations.
Premier enseignement de l’enquête : selon les MSP sondés, environ 50% de leurs clients PME ont engagé un projet de cybersécurité après avoir été victime d’une cyberattaque et environ 1 PME sur 4 utilisant les services de MSP aurait déjà payé une rançon suite à une cyberattaque de ransomware.
Pascal Le Digol Directeur France de WatchGuard commente : « faire la démarche de se protéger après avoir été victime d’une cyberattaque n’est pas le meilleur pari. Le risque étant de vouloir aller vite, d’investir plus que nécessaire à cause du stress généré par l’attaque vécue. Face au manque de moyen, les PME doivent réfléchir à leurs investissements sur le long terme. C’est généralement la recommandation de leur partenaire MSP. Signe très positif de l’apport précieux des MSP aux PME françaises : notre sondage de 2024 avait fait remonter que 97% des PME estimaient avoir confiance en leur partenaire MSP ».
Sans surprise, les PME remontent à leurs prestataires MSP que les principales cyberattaques qu’elles redoutent sont, dans l’ordre :
Les rançongiciels (d’après 87% des MSP)
Les fuites de données (66%)
L’usurpation d’identité et la fraude au président (61%)
L’espionnage industriel (loin derrière avec 11%)
Encore beaucoup de freins à l’investissement pour les PME et un manque d’information criant
WatchGuard a interrogé les MSP sur les raisons expliquant le manque d’investissement des PME en cyber. Les 3 principales raisons que les MSP remontent sont, dans l’ordre :
Le manque de moyens financiers
Le manque de compréhension cyber
Le manque de compétences internes
Les MSP sondés ont également fait remonter un niveau très disparate dans l’équipement des PME en solutions de cyber, faisant état pour 55% d’entre eux que les PME sont mal ou très mal équipées et bien ou assez bien équipées pour 45% des MSP.
WatchGuard a également sondé ses partenaires sur le niveau d’information de leurs clients notamment sur les réglementations cyber. Les retours sont très durs concernant le RGPD pourtant mis en place en 2018 :
En effet, selon 80% des MSP, les PME de leur région ne seraient pas en conformité avec le RGPD alors que pour 86% des MSP, les PME de leur région ne connaissent pas l’existence de NIS 2.
Dernier volet du sondage : WatchGuard a voulu comprendre l’évolution du métier de MSP et de l’intégration de la cyber dans leur offre. L’enquête révèle ainsi notamment que :
Seulement 25% des MSP sondés sont des pur-players cyber et 75% ont fait évoluer leur métier (intégration IT/ infogérance) pour y intégrer des services cyber.
La cyber n’est pas la source majeure de chiffre d’affaires de la grande majorité des MSP. Elle représente moins de 25% de leur CA pour 46% des MSP, et entre 25 et 50% pour 44% d’entre eux.
Les MSP travaillent avec un nombre restreint de partenaires technologiques : 1 seul partenaire pour environ 19% d’entre eux, 2 à 3 partenaires pour 40% des sondés, et jusqu’à 10 pour 24%. Le reste des sondés déclarant s’adapter aux besoins des clients.
La grande majorité des MSP fournissent les produits et services liés : firewall, MDR, EDR et MFA. 40% fournissent déjà un service de SOC et 36% un service MDR éditeur.
Pascal Le Digol conclut : « La cybersécurité n’est plus réservée aux grandes entreprises. Nous croyons en l’importance d’offrir une solution parfaitement adaptée, une sécurité puissante, simplifiée et spécialement conçue pour répondre aux réalités des PME et des MSP qui les accompagnent au quotidien. »