[PDF] Rapport : analyse du marché des MSP et attentes des clients





Previous PDF Next PDF



Orientations relatives à lexternalisation

25 févr. 2019 situation dans laquelle le prestataire de services ... œuvre en matière de cybersécurité et de sécurité des TIC internes.36 Eu égard au ...



SYNTHÈSE DES CONTRÔLES SPOT DISPOSITIF DE CYBER

1 avr. 2021 le processus de gestion des incidents de cyber sécurité ... visé les services externalisés relatifs à l'administration du SI des SGP ...





Présentation PowerPoint

Adoption d'une police cyber-sécurité et établissement d'un programme de Extension de la couverture aux prestataires de services externalisés.



RAPPORT Externalisation des Systèmes dinformation et enjeux de

12 nov. 2019 3ème intervention : Mr. Khalid LAMKINSI Expert cybersécurité chez INWI. Datacenter. ... services préalablement externalisés.



Rapport : analyse du marché des MSP et attentes des clients

de services externalisés afin de garantir une gestion et une sécurité Les capacités en cybersécurité se situent également en haut de la liste



Notice relative à la gestion du risque informatique pour les

7 juil. 2021 Chapitre 2 : gestion des incidents opérationnels ou de sécurité. ... ce qui vaut pour les services informatiques externalisés.



Charte Cybersécurité des Prestataires de Services Informatiques et

infrastructures réseaux et des services applicatifs et en Sensibilisation à la cybersécurité et au phishing de ... DPO externalisé. Audit RGPD.



Guide : obligations et responsabilités des collectivités locales en

missions de service public interrompues etc. (RGPD)



document final - Le risque informatique

La définition de la cyber sécurité a également été élargie pour indiquer que ces soit tout entière confiée à la direction des services informatiques ou ...



Cyber Sécurité Faire face aux menaces - Deloitte US

les organisations doivent adapter leur programme de cyber sécurité en fonction de leurs évolutions stratégiques et opérationnelles et de leur environnement externe Il faut non seulement anticiper les risques mais surtout être capables de détecter les incidents et d’y réagir efficacement Cyber Sécurité Faire face aux menaces

Table des matières

2Introduction ...................................................................................................................................3

Principales conclusions...........................................................................................................5

Méthodologie ................................................................................................................................6

Services informatiques externalisés: changer la dynamique

du marché des MSP.....................................................................................................................7

Les perspectives européennes ................................................................................................

......7

Quel est le moteur de la décision? ...............................................................................................8

Le paysage européen du marché des MSP: priorités et

Un MSP "typique» .................................................................................................................................11

Aspects positifs et négatifs ............................................................................................................12

Le partenaire de sécurité idéal .....................................................................................................13

Les hauts et les bas d'une relation

Qualités et difficultés ..........................................................................................................................15

Impact sur les MSP ................................................................................................................................16

Conclusion et recommandations .................................................................................................17

Introduction

3Le marché des fournisseurs de services managés (MSP) représente une immense

activité. Ce qui n"étaità la base qu"un rôle de revendeur informatique, visant à fournir, installer et gérer une application spécifique,a évolué vers un statut de MSP, devenant partie intégrante de l'approvisionnement informatique et du réseau de supportd'une entreprise. Pour de nombreuses entreprises, un MSP est une extension de leur équipe informatique, ou, dans certains cas, leur équipe informatique tout entière. Il comble souvent les manques en matière de compétences et de ressources en interne, pour s'assurer que les opérations informatiques se déroulent sans heurts et avec succès. LesPME,enparticulier,comptentsurlesMSPentantquec onseillerdeconfiance tandisquel' environnementinformatiqueévolue.Deplus,les compétencesetles budgetsinternesrestreig nentsouventlacapacitédesPMEàsuivreces exempledecasoù lesMSPjouentunr ôle importantenaidantlespetites entreprisesàprofiterdesapplicationsbaséesdansle Cloud. Gartnerpréditquele ma rchémondialdesse rvicesdeCloudpublicaugmentera de17,5% en2019pourconstitueruntotalde 214,3milliardsdedollars,offrantune grandeopportunitéauxMSPquip ourrontainsiaider lesentreprisesàréussirces projets.Eneffet,jusqu'en2022,Gartner prévoitquela tailleetlacroissancedu marchédesser vicesCloudreprésenterontprèsdetroisfoislacroissancede l'ensembledesser vicesinformatiques. Iln'estdoncpassurprenantque,selondes chiffresrécents,lemarchédes services dollarsd'ici2023.Celaest engrandepartiedûauxsociétésquis'appuientsurles MSPpour"stimulerlaproductivitédeleurentrepriseet[répond re] aux demandescroissantesdeservicesmanagésbasésdansle Cloud».Uneautre raisondece tteau gmentation estla valeurassociéeàl'externalisationdela gestionde l'informatiqueetdelasécurité. Forceestdeconstaterquele scyberattaquesmalveillantes ciblantles conscientesdesrisqueset desconséquencesd'uneviolationdedonnéesou d'uneattaqueder ans omwaresurle uractivité.Alorsquedenombreuxcasconnus parlepublicpor tentsurde grandessociétésquisubissentuneviolationde Latechnologieétantl'épinedorsaledetoute entreprise(quellequesoitsataille ou sonsecteur),ilpeutêtredifficiledesuivr ele rythmeauquel apparaissentles applicationsnovatric esetlesmenacesdesécurité.Celaestparticulièrementvrai pourles sociétésmanquantde budgetouderessourcesàleuré chelle.Enfait,de récentesrecher chesdeKasperskyontpermisde constaterquele sentreprises demoinsde500salariéssontplus susceptiblesdefaireappelà desfournisseurs deservicesexterna lisés,afinde garantirunegestionetunesécurité performantesdeleursinfrastructuresinformatiques.40% desent reprises externalisentleurgestioninformatiqueet33% externalisentspécifiquemen tleur sécuritéinformatiqueàuntiers. Ceschiffresélevéssuggèrentqu'avecdesbudgetset desresso urcesrestreints, lesentreprisesconsidèrentquelameille ureso luti onestdedemanderde l'aideà unexpertexterne. Bienquec elaconstitueune énormeopportunitépourlesMSP (attestéeparlacroissanceprévuedumarchémondial),cettesitu ationprésente aussides difficultésetcréed'énormesattentesàl'égarddesprestataires,pour comblerlesm anquesdecompétences,ainsiqu'assumerlaresponsabilitéencas de violationoud'interruptiondesesactivités. Afindecomprendrelesdifficultésetlesopportunitésactuellespourles MSP dansto utel'Europe,cerapportexaminela dynamiquedumarchéenévolution, ainsiquel'impactduchangementdesrelationsavecle clientet lesattentesdece dernierdanslesecteurdesMSP.Ilfournitégalem entdesrecommandations dédiéesauxMSP,pourleurpermettrede tirerparti desopportunitésetde maintenirdesrelationsàlongtermeavecleurscli ents,quelsquesoientles obstaclesquientraventleurc hemin. 4

Principales conclusions

5•L'externalisationdesser vicesinformatiques,etenparticulierdelasécurité,està

la hausse.Untiers(33%)d esentr eprisesdemoinsde500salariésenEurope •La tendanceà externalisereststimuléeengrandepartieparl'absencede compétencesinternesetparle souhaitdesentreprisesdetirerle meilleurparti desbudgetsinfo rmatiquesdisponibles.La moitié(51% )desen trepr ises externalisentpourcompléterdescompétencesinterneset 52% esti mentque travaillerdecette man ièrelesaideraàréduirelescoûtsliésàlasécurité. •Lorsquelesbudgetsinfo rmatiquessontréduits,lesentreprisess'oriententvers l'externalisationcommelafaçonla plusrentabledegaran tir unequalitéde servicesetde répondreauxf utursbesoinsengesti on delasécuritéinformatique. •Troisquarts(75%)d esMSPadmettentquesatisfairelesdemandesdesclients estundéfimajeur,lesde uxtiers(68%)d'entreeuxr encontrantdesdifficultés deressourcesexcessiv epourtraiterlesproblèmesdesécuritéaxéssur l'utilisateur. •La réputationdumarchéest essentiellepourattireretgarderdesclients,83% desMSPs'appuyantsurle bo ucheàoreille,lesrecommandations,lesf ournisseurs abordantdirectementdesclientspotentiels(50% )etleparrainage d'événements(48%),afind'ac croîtreleurc lientèle. •Ilenva demêmelorsquelesMSPdoiventchoisirunpartenairedesécurité:92% propresclients,afind'ajouterdela valeuràleuroffre,lesMSPdoiventtravail ler avecunpartenairequianonseulementless olutionset l'expertiseappropriées pourles aider,mais quip eutaussifournircesservicesaumeilleurprix. •ConcernantlesattentesdesMSPd'aujourd'hui,êtreunexpertenCloudet en infrastructuresursiteestlaprincipalequalitédontles client sontbesoin(84%). Lescapacitésen cybersécuritésesituentégalem entenhautdelaliste,74% des clientslesconsidérantcommeunatoutcléc hezleurpartenaireMSP.

•Fai

r efaceàl'imprévupeutmettreàrudeépreuvelesrelationsclientsetpeut avoirunimpactfinancierpourlesMSP,cequir endplusdifficilelemaintiendela croissanceduchiffred'affaires.Troisquarts(78%)d esclientss'attendentàce quele sMSPtraitentdesproblèmesendehorsdeleurcontratet65% desMSP résolventdespro blèmes desécuritéprovenantd'erreursdel'utilisate ur plutôt queli ésauxservicesqu'ilsgèrent. desécuritéquine so ntpasle résultatdeleurn égligence.43% desent reprisesqui manquedeconnaissancesenmatièredesécuritéinformatiquedelapartde leur fournisseurdeservices.

Méthodologie

6Les résultats présentés dans ce rapport sont tirés de deux sources de données:

•Desentretienstéléphoniquesmenésenjuilletet enaoût2019auprèsde

Italie,enAutriche,enSuèdeetau Danemark.

lesentreprises:un sondageannuelenligneauprèsdedécideursinformatiques d'entreprises,menéenjuin2019dans23pays.Ce rapportseconcentresurle s comptentmoinsde500salariés.

Services informatiques externalisés:

changer la dynamique du marché des MSP

Les perspectives européennes

Lerôled'unMSPpourlesen treprisesestentrainde changer,passantduran gde réussitedesopérations.L'externalisationdesse rvicesinformatiquesdevientainsi la nouvellenorme,carlesentreprisessetournentversdes expert squip euventdonner desconseilset gérerleurinfrastructureinformatiquete ntaculaire,ainsiquet outce quil'accompagne.

40%desen treprisesenEuropecomptantmoinsde500salariésexternalisent

qu'ils'agitd'undomaineclédu supportinform atique,dontles entreprisesdélèguent désormaislaresponsabilitéàleurf ournisseur. Ils'agitd'un thèmecommundansto utel'Europe,lesPays-Basouvrantla marche concernantl'externalisationdesser vicede sécuritéinform atique(45%),suivisde prèsparla Suède(39%)etl'Italie(39%).D'autrespaysaccélèrentcependantlepas:il est prévuquela Pologne(35%),laRépubliquetchèque (24%),laFrance(22%)et l'Espagne(22%)affichentla plusfortecroissanceenmatièred'exte rnalisationde Externalisation de la sécurité informatique prévue au cours des 12prochains mois Externalisation de la sécurité informatique actuelle 7 Figure1. Niveaux actuels et croissance prévue en matière d'externalisation de la sécurité informatique au cours des 12prochains mois

0 %10 %20 %30 %40 %50 %60 %70 %

18 %

35 %22 %17 %15 %18 %24 %22 %

29 %

27 %27 %34 %39 %39 %35 %23 %45 %17 %

Pourles entreprisesquiadoptentuneapproched'externalisation,le modèle d'engagementpeutprendredifférentesformes,selo nleursexigences spécifiques.PourlaplupartdesMSP,lesclientssouh aitentunpartenariatouune approchemixte(51% ),complétantleurscompétencesinternesavecune informatique.Cependant,prèsd'untiers(29%)d esMSPestimentquele s entreprisespréfèren tleurconfierlatotalitédelafonctioninformatique,y comprislasécuritéinformatique.

Quel est le moteur de leur décision?

Commepourdenombreusesdécision s,lecoûtestlecritèreprincipal,derrièrela desso ciétésquie nvisagentd'externaliserlagestiondelasécuritéinformatique (52% )estim entquetravaillerdecettem aniè relesaideraàréduirelescoûtsliésà lasécurité.Plusd'untiers(38%)cherchentainsià externalisertoutleservice informatiqueàunetiercepartie,notammentlasécurité.Ilest intéressantde signalerqu'untiers(33%)d essoci étésconsidèrent l'externalisationdelasécurité responsabilité.Lamêmeproportiond'entre prises(32%)reconnaîtqu'ellene disposetoutsimplementpasdesr essourcesinternesoudel'expertise nécessairespourfo urnirlesniveauxdesécuritérequispoursesactivités. Cependant,ilexistedesraisonspourles quelleslesentrepriseschoisissen tdene pasexternaliserleursécuritéinform atique,cequele sMSPdoiventgarde rà l'esprit,carilsc herchentàaugmenterleursoffreset àétablirdesrelations durablesaveclesc lients. Bienquele scompétencessoientsouventcitées commelaraisonprinc ipaledetravailleravec unetiercepartie, 40% des entreprisesaveclesquellesnousavonsparl ésontcontrel'externalisationdela gestiondelasécuritéinformatique,et pensentqu'ellespossèdentsuffi samment d'expertiseeninternepourgérerleurpropresécuritéinform atique. Unautresujet depréoccupationpouruntiersdesen treprises(33%)est laperceptiondescoûts élevésasso ciésàl'externalisationdeleurgestiondelasécuritéinformatique. 8 Schéma2. Avantages et inconvénients de l'externalisation de la gestion de la sécurité informatique auprès d'un MSP

9Uner echerchepluspousséesurle processusde prisededéc isio nauseinde

différentssecteursindiquequ'ilexistediversfac teurspoussantà l'externalisation.Alorsquele séconomiesdecoûtssontlem ot eurpourlaplupart dessec teurs,ledomainedelasantécitelaprotectiondelavieprivéecomme principaleraisondenepasexternaliseretlesecteurde l'éducationestimequele Ledilemmeducoûtpar rapportaubudget est certainementunedifficultéquele s MSPetlesentreprisesdoiventattaque rdefront.Faitintéressant,lesentreprises quis'attendentàcequele ursbudgetsdesécuritéinformatiqueaugmentent accompagnerla futuregestiondeleursécuritéinformatique,cequis ous-entend qu'ellesestimentplusavantageuxdetravail le rainsilorsquelesbudgetssont restreints.

Raisons de confier l'externalisation de la

gestion de la sécurité informatique à un MSPRaisons de ne pas confier l'externalisation de la

gestion de la sécurité informatique à un MSP

Nous pensons que les

fournisseurs tiers peuvent nous aider à réduire les coûts liés à la sécurité

Nous cherchons à externaliser la

totalité de notre infrastructure informatique à un tiers, y compris la sécurité

Nous souhaitons déléguer la

responsabilité de notre sécurité (SLA)

Nous ne disposons pas des

ressources internes et/ou de l'expertise nécessaires pour assurer un niveau de sécurité suffisant N/A

Nous ne pensons pas

devenir une cible

En raison de préoccupations

liées à la conformité

En raison de préoccupations

liées à la confidentialité

Nous disposons de ressources

internes et d'une expertise suffisantes pour assurer nous- mêmes notre sécurité

Nous disposons de ressources

internes et d'une expertise suffisantes pour assurer nous- mêmes notre sécurité

52%15%

38%17%

33%25%

32%
33%
40 %
Ilestévidentquele faitde tirerlemaximumdesbudgetsdispo niblesetde garantirquele sressourcesetlesprotectionsapproprié essontenplacestimule lacroissancecommercia ledesMSP.Cependant,lesmêmesmoteurspeuvent aussidissuaderbeaucoupd'entreprisesetdesecteurspotentielsd'investir dans l'assistanceexterne.

PMEGrandes

entreprises 66%

20%17%8 %51%

28%
9 % 11%

Quelles fonctions auront une plus grande implication dans la gestion de la sécurité informatique à l'avenir?

10

18%24%31%

12%48%

32%39%

24%
8 % Comment le changement des budgets dédiés à la sécurité informatique a-t- ilun impact sur la future gestion de la sécurité?

36%31%

19%22%

3 % 2 %

Personnel interne

spécialisé en informatiquePersonnel interne non spécialiséSociété de support informatique externeFournisseur de services managés (MSP) externeConsultant externe (spécialisé dans des domaines ou plateformes spécifiques)Centre des opérations de sécurité (SOC) externeCentre des opérations de sécurité (SOC) interne

39%40%

24%27%

Personnel interne

spécialisé en informatiquePersonnel interne non spécialiséSociété de support informatique externeFournisseur de services managés (MSP) externeConsultant externe (spécialisé dans des domaines ou plateformes spécifiques)Centre des opérations de sécurité (SOC) externeCentre des opérations de sécurité (SOC) interne66%

Parmi ceux qui prévoient une augmentation des budgets de la sécurité informatiqueParmi ceux qui prévoient une baisse des budgets de la sécurité informatique

Schéma3. Comment le changement des budgets dédiés à la sécurité informatique a-t-ilun impact sur la future gestion de la sécurité?

L'environnement européen des MSP:

priorités et difficultés

Un MSP "typique»

Nousavonsdéjàétabliquele rô leetlesresponsabilitésduMSPsontentrainde changer.Ilestdonclogi quede redéfinirlasituationdelaplupartdesMSPdansle contexteactuel,afind'évaluerlesopportunitésetlesdifficultésspécifiqu esqu'ils rencontrent. La majorité(57% )desMSPàquino usavonsparléonte ntredeuxet20salariéset endépitd'êtr edepetites entreprises,untiers(32%)d'entreeuxs'occupentde éventaildeclientsdansdiverssecteurs,dontuntiers(35%)se concentre principalementausoutiendesPME. Figure4. Nombre de clients de MSP et clients typiques de MSP

11Une base de clients si large peut représenter une difficulté pour les MSP, qui

doivent prouver qu'ils comprennent et peuvent prendre en charge les nuances entre différents secteurs et les difficultés spécifiques rencontrées par les entreprises. Les MSP doivent donc offrir un large éventail de services aux clients pour répondre à leurs besoins. Par conséquent, ils doivent posséder des compétences et une expertise pointues dans divers domaines.

Nombre de clients

Le nombre moyen de clients par MSP est de 197

6% 10% 17% 21%
15% 32%

1 à 2526 à 5051 à 99100 à 199200 à 299Plus de 300

35%
50%
25%
quotesdbs_dbs42.pdfusesText_42
[PDF] Le document final comporte 13 pages et balaye les notions info-documentaires de la fin de l'école primaire à la première année universitaire.

[PDF] CAP POST BAC PATISSERIE

[PDF] Objet CESSIONS DE POUVOIR DE VENDRE

[PDF] Portail national unique APB 2015 www.admission-postbac.fr

[PDF] «Introduction» Stéphane Leman-Langlois et Marc Ouimet. Criminologie, vol. 39, n 1, 2006, p. 3-6.

[PDF] LA FORMATION DES PSYCHOLOGUES EN SUISSE ROMANDE

[PDF] Première année, 1 er semestre : 14 semaines Semestre commun avec la Licence fondamentale de psychologie 1

[PDF] Recommandations. pour améliorer le dispositif national de veille sanitaire

[PDF] FICHES D ENSEIGNEMENT LES COMPLICATIONS AIGUËS DE LA PEAU ET DES TISSUS MOUS CHEZ LES UTILISATEURS DE DROGUES PAR INJECTION (UDI)

[PDF] MINISTÈRE DE L'ÉDUCATION NATIONALE LIVRET SCOLAIRE. pour l'examen du BACCALAURÉAT PROFESSIONNEL. et du diplôme intermédiaire associé

[PDF] Organiser sa veille avec les logiciels libres

[PDF] Allianz Professionnels de l auto «Confort»

[PDF] CONVOCATION AUX EXAMENS SESSION 2 - JUIN 2015 ORGANISÉS PAR L'ADMINISTRATION

[PDF] I. Contexte et justification

[PDF] des modules de formation Exprimer un propos en utilisant le lexique professionnel approprié