Der MSP verkauft nicht nur Security, sondern Handlungsfähigkeit

Mit jedem neuen Kunden wächst für MSPs die operative Komplexität. Wer Security-Services skalieren will, muss deshalb wiederkehrende Aufgaben standardisieren und automatisieren, ohne die individuellen Anforderungen seiner Kunden aus dem Blick zu verlieren. Gleichzeitig entsteht so wichtiger Freiraum für strategische Security- und KI-Beratung.

Alexander Spaller, Head of Sales DACH, Hornetsecurity by Proofpoint (Foto: Hornetsecurity)

Das MSP-Modell trägt einen Zielkonflikt in sich. Denn mit jedem neuen Kunden wächst zwar das Geschäft, gleichzeitig steigt aber auch die Zahl der Tenants, Konfigurationen, Sicherheitsrichtlinien und Prozesse, die das Team beherrschen muss. Gerade bei Security-Services stellt sich deshalb die Frage: Wie lässt sich das Geschäft skalieren, ohne dass die Qualität der Dienstleistungen darunter leidet?

Mehr Automatisierung allein löst dieses Problem nicht. Nicht alles, was technisch automatisiert werden kann, sollte ohne menschliche Bewertung ablaufen. Umgekehrt bindet es wertvolle Ressourcen, wenn qualifizierte Security-Fachkräfte wiederkehrende Konfigurationen manuell durchführen. Entscheidend ist deshalb, Routine dort zu automatisieren, wo Abläufe klar definiert sind, und die menschliche Bewertung dort beizubehalten, wo Kontext und Erfahrung gefragt sind.

Standardisierung braucht klare Regeln

Der erste Schritt besteht darin, wiederkehrende Aufgaben reproduzierbar zu machen. Das beginnt beim Onboarding und reicht bis in den laufenden Betrieb. Standard Operating Procedures, Checklisten und definierte Basiseinstellungen reduzieren die Abhängigkeit vom Wissen einzelner Mitarbeiter. Prüfungen und Konfigurationen mit klar definierten Abläufen lassen sich automatisieren.

Damit ist es allerdings nicht getan. Die festgelegten Standards müssen dokumentiert, gepflegt und angepasst werden, wenn sich technische oder regulatorische Rahmenbedingungen ändern. Auch der Umgang mit Ausnahmen gehört dazu. Wird für jede Besonderheit ein eigener Prozess geschaffen, geht der Skalierungseffekt schnell verloren. Die Aufgabe besteht also darin, eine belastbare Basis zu schaffen und nur dort gezielt abzuweichen, wo es die Kundenumgebung tatsächlich erfordert.

Als Beispiel lässt sich der 365 Multi-Tenant Manager for MSPs von Hornetsecurity anführen. MSPs können damit Konfigurationsvorlagen erstellen und den jeweils passenden Microsoft-365-Tenants zuweisen. Dabei behalten sie die Kontrolle darüber, welche Konfiguration auf welchen Kunden angewendet wird.

Servicequalität zeigt sich im Fall der Fälle

Dass diese Strukturen mehr als eine Effizienzfrage sind, zeigt sich bei einem Security Incident. Im Ernstfall reicht es nicht, eine Bedrohung zu erkennen. Es muss eindeutig sein, wer den Vorfall bewertet, wann eskaliert wird, wer den Kunden informiert und welche Schritte für Eindämmung und Wiederherstellung vorgesehen sind.

Gerade hier zeigt sich der Wert vorbereiteter Prozesse: Zuständigkeiten und Eskalationswege müssen nicht erst unter Zeitdruck geklärt werden. Das steigert die Leistungsfähigkeit eines Managed-Security-Service-Dienstleisters, weil dieser nicht nur technisch gut aufgestellt ist, sondern im Ernstfall einem durchdachten Fahrplan folgt, anstatt improvisieren zu müssen.

Freiraum für Aufgaben jenseits des Standards

Standardisierung und Automatisierung haben noch einen zweiten Effekt. Sie schaffen Kapazität für Aufgaben, bei denen Erfahrung, Kontext und Beratung besonders gefragt sind: Risiken bewerten, Security-Maßnahmen priorisieren oder gemeinsam mit dem Kunden entscheiden, wie neue Anforderungen sicher umgesetzt werden.

KI verstärkt diesen Bedarf. Laut AI-Security-Report 2026 delegiert rund jedes fünfte Unternehmen den Einsatz von KI in der Cybersicherheit weitgehend an externe Dienstleister. Für MSPs wächst damit die Verantwortung, ihren Kunden transparent zu vermitteln, wo und wie KI in Security-Lösungen eingesetzt wird. Gleichzeitig müssen sie dabei unterstützen, KI-Tools nicht als isolierte Werkzeuge zu betrachten, sondern sinnvoll in bestehende Sicherheitsarchitekturen zu integrieren.

Die entscheidende Skalierungsfrage lautet deshalb nicht, wie sich mit demselben Team möglichst viele Kunden betreuen lassen. Sie fragt: Wie können MSPs wachsen, ohne dass die Qualität ihrer Security-Services sinkt?

Wer Routine reproduzierbar organisiert und qualifizierte Mitarbeiter dort einsetzt, wo Entscheidungen und Expertise gefragt sind, schafft dafür die Grundlage und zugleich den Freiraum, die eigene Rolle vom technischen Betreiber zum Security- und KI-Berater weiterzuentwickeln.

Zum Autor:
Alexander Spaller ist Head of Sales DACH bei Hornetsecurity by Proofpoint und verfügt über mehr als 15 Jahre Erfahrung im IT-Vertrieb. Seine Karriere begann er als Projektmanager bei Dell Technologies Inc., anschließend war er Account Manager bei einem IT-Security-Reseller. Im Jahr 2015 wechselte er zu Hornetsecurity und war zunächst für das Key-Account-Geschäft in der DACH-Region verantwortlich. Seit 2021 leitet er den Vertrieb sowie den Ausbau des Partnernetzwerks in der DACH-Region.

CRN-Newsletter beziehen und Archiv nutzen - kostenlos: Jetzt bei der CRN Community anmelden