Image credit: Freepix
Penyedia Layanan Terkelola (Managed Service Providers/MSP) sejatinya berada di posisi yang sangat strategis.
Seiring pertumbuhan operasi digital bisnis, kebutuhan akan mitra ahli untuk mengelola dan menyebarkan layanan TI kritikal, terutama keamanan siber, meningkat tajam.
Menurut Canalys, pendapatan dari layanan keamanan terkelola (Managed Security Services) diprediksi akan tumbuh sebesar 15% secara tahunan pada tahun ini.
Namun, posisi menguntungkan ini dibayangi oleh tantangan besar, mulai dari kekurangan talenta, inovasi dari pelaku ancaman, hingga tekanan ekonomi.
Di sinilah Managed Detection and Response (MDR) hadir sebagai solusi. MDR tidak hanya membuka aliran pendapatan baru bagi MSP, tetapi juga membangun loyalitas pelanggan tanpa membebani operasional penyedia layanan.
Dari Krisis Bakat hingga Serangan yang Makin Lihai
Meskipun laporan menunjukkan 97% MSP berencana menambah portofolio layanan pada tahun 2024 (dengan fokus berat pada keamanan), mereka menghadapi beberapa kendala utama:
|
Baca juga: Pentingnya Layanan IT Terkelola dan Peran AI |
1. Krisis Kekurangan Tenaga Ahli (Skills Shortages)
Lebih dari sepertiga (35%) MSP menjadikan ini sebagai tantangan bisnis utama mereka. Perkiraan global menyebutkan dunia kekurangan sekitar 4,7 juta profesional keamanan siber.
Perebutan talenta, terutama untuk keahlian khusus seperti pemburuan ancaman (threat hunting), sangat sengit. Bersaing gaji dengan perusahaan besar menggerogoti margin keuntungan MSP.
2. Tekanan Ekonomi dan Anggaran
Ketegangan geopolitik dan ketidakpastian ekonomi membuat banyak pemimpin bisnis menunda rencana investasi. Jika pembelanjaan TI ditahan, MSP bisa terkena dampaknya, apalagi dengan persaingan pelanggan yang semakin memanas.
3. Ancaman yang Terus Berevolusi
Musuh-musuh di dunia siber (para peretas) menjadi lebih lincah dan berbekal sumber daya yang lebih baik. Mereka memiliki keunggulan kejutan dan dapat menemukan semua alat yang dibutuhkan di pasar gelap siber untuk meluncurkan serangan canggih.
Fakta mengejutkan, di paruh pertama tahun 2025, terjadi peningkatan 179% pada serangan ransomware dan tercatat 3.104 insiden kebocoran data. Deteksi ransomware oleh ESET juga meningkat hampir sepertiga dibandingkan enam bulan sebelumnya.
4. MSP sebagai Target Utama
MSP sendiri merupakan sasaran empuk. Akses yang mereka miliki ke jaringan pelanggan membuat mereka sangat menarik bagi peretas (kasus Kaseya tahun 2021 atau serangan cyberespionage oleh kelompok Iran, MuddyWater).
5. Kelelahan Peringatan (Alert Fatigue)
Seiring bertambahnya alat keamanan yang digunakan klien, volume peringatan yang diterima oleh Pusat Operasi Keamanan (SOC) MSP juga melonjak. Tim keamanan bisa kewalahan karena tidak mampu memprioritaskan peringatan mana yang penting.
6. Beban Operasional
MSP yang menawarkan layanan keamanan terkelola harus mengatasi volume peringatan yang terus meningkat, di samping tugas rutin harian seperti pemantauan sistem klien dan pemeliharaan rutin.
Mengapa MDR Adalah Solusi Tepat untuk MSP?
Inilah alasan mengapa banyak MSP beralih ke layanan MDR yang disediakan oleh mitra tepercaya. MDR adalah layanan canggih yang secara tradisional menawarkan:
- Pemantauan Berkelanjutan oleh tim SOC ahli.
- Deteksi Cepat menggunakan analisis perilaku untuk menyaring kebisingan dan memprioritaskan yang penting.
- Pemburuan Ancaman (Threat Hunting) untuk menemukan serangan canggih yang melewati sistem deteksi otomatis.
- Respons Insiden cepat, memanfaatkan otomatisasi (seperti SOAR, GenAI) untuk mengisolasi dan mengatasi ancaman.
Layanan MDR diprediksi tumbuh hingga 50% (Canalys), menjadikannya layanan yang sangat menarik. Dengan mitra yang tepat, MDR membantu MSP dengan cara berikut:
- Pemantauan 24/7/365: Memberikan nilai jual kuat kepada pelanggan untuk dengan cepat mengidentifikasi dan menanggulangi ancaman.
- Alih Daya Keamanan (Outsourced Security): Tim ahli SOC dari penyedia MDR mengambil alih sebagian besar beban berat, mengatasi kekurangan tenaga ahli dan membebaskan MSP untuk fokus pada tugas bernilai tinggi.
- Memperkuat Hubungan Klien: MDR membangun kepercayaan pelanggan, memposisikan MSP sebagai perpanjangan tangan tim keamanan in-house klien.
- Mengurangi Beban Peringatan: Penyedia MDR yang cerdas memprioritaskan peringatan, mengurangi false positive, sehingga MSP dapat lebih fokus melayani klien.
- Manfaat Asuransi Siber: MDR semakin sering disyaratkan oleh penyedia asuransi sebagai prasyarat pertanggungan, atau setidaknya untuk premi yang lebih rendah—sebuah poin penjualan yang kuat.
|
Baca juga: Spyware Menyamar Layanan VPN |
Pertimbangan Utama Saat Memilih Mitra MDR
Jika bisnis MSP Anda berencana menambahkan layanan MDR, pastikan mitra Anda mampu menyediakan fitur-fitur berikut:
- Keunggulan Intelijen Ancaman: Wawasan akurat tentang lanskap ancaman memungkinkan Anda melihat lebih banyak dan merespons lebih cepat.
- Operasi 24/7/365: Pelaku ancaman tidak pernah tidur, begitu pula MDR Anda.
- Pemburuan Ancaman Tingkat Lanjut: Pilih penyedia dengan analis ahli yang terampil dalam mendeteksi ancaman tersembunyi yang canggih.
- Kapabilitas Teruji: Cari tingkat deteksi tinggi dan false positive rendah dari nama yang terpercaya.
- Dukungan Pelanggan: Layanan pelanggan yang berkualitas dan terlokalisasi (lokal) sangat penting untuk memastikan pengalaman MDR terbaik bagi klien Anda.
- Kombinasi Manusia + Mesin: Penawaran terbaik menggabungkan AI dan otomatisasi dengan tim manusia ahli untuk memantau hasil mesin dan melakukan threat hunting.
- Bantuan GenAI: Kecerdasan buatan generatif (GenAI) dapat mempercepat respons insiden dan menutup kesenjangan keahlian.
Saat ini, hanya 27% perusahaan yang menangani deteksi dan respons keamanan secara in-house. Ini merupakan peluang besar bagi MSP untuk memberikan layanan bernilai tambah dan mengembangkan bisnis mereka.
Baca artikel lainnya:
- Keamanan sebagai Layanan dan Mengapa Penting untuk Bisnis
- Pencucian Uang sebagai Layanan
- Ancaman Layanan Kesehatan Online
- Mengelabui Pengguna Peretas Menyamar Sebagai Layanan Streaming
- 6 Layanan CaaS Fondasi Serangan Siber
- Layanan Google Analytic dan App Script Digunakan Mencuri Kartu Kredit
- Layanan Kencan Online, Mencari Cinta Berujung Nestapa
- RSAUtil Menyusup Masuk Lewat Layanan Remote Desktop
- Dendam, Pengembang Malware Serang Layanan Ransomware
- Serangan pada Manage Service Provider
Sumber berita:
