Wijzigingen in het Microsoft CSP-programma
1 oktober 2025 staat voor de deur, en daarmee komt een van de belangrijkste updates die Microsoft de afgelopen jaren aan zijn Cloud Solution Provider (CSP)-programma heeft doorgevoerd. Om in aanmerking te komen voor het nieuwe Microsoft CSP-programma moeten MSP’s voldoen aan de door het bedrijf gestelde eisen, waaronder nieuwe omzetdrempels, strengere operationele eisen en hogere beveiligingsnormen.
Voor veel MSP’s zullen deze updates een grondige herziening vereisen van hun Microsoft 365-aanbod, hun mate van naleving en hun servicestrategieën voor de lange termijn. De nieuwe beveiligingseisen leggen de lat hoger voor de manier waarop MSP’s de omgevingen van hun klanten beveiligen, wat betekent dat ze hun Microsoft 365-beveiliging moeten versterken — en dat moeten ze vóór de deadline doen.
Lees verder om te ontdekken hoe SaaS Alerts MSP’s zoals u kan helpen de beveiliging van hun klanten te versterken en aan de regelgeving te blijven voldoen, terwijl deze veranderingen in de regelgeving worden omgezet in een concurrentievoordeel.
Wat verandert er in het Microsoft CSP-programma?
De aanstaande wijzigingen in het CSP-programma zullen gevolgen hebben voor alle partners in het CSP-ecosysteem, van partners met directe facturering tot distributeurs en indirecte wederverkopers. Deze aanpassingen omvatten hogere omzetdrempels, aangescherpte operationele vereisten en strengere beveiligingsnormen om ervoor te zorgen dat partners goed voorbereid zijn en de bescherming van klanten gewaarborgd is.
Welke gevolgen dit heeft voor indirecte wederverkopers
Hoewel sommige wijzigingen minder van toepassing zijn op indirecte wederverkopers dan op partners met directe facturering of distributeurs, moeten zij wel voldoen aan een minimumomzetdrempel van ten minste $1.000 aan gefactureerde omzet over de afgelopen 12 maanden (TTM). Kleine of inactieve wederverkopers die niet aan deze drempel voldoen, lopen het risico hun CSP-status te verliezen. Indirecte wederverkopers moeten bovendien voldoen aan de benchmarks voor de beveiligingsscore in het Partner Center.
CSP-partners moeten ook investeren in het verbeteren van hun interne en klantgerichte cyberbeveiligingsmaatregelen, zoals het verplicht stellen van MFA voor de Partner Center-gebruikersinterface. Het niet naleven van deze vereisten kan ertoe leiden dat het recht om transacties uit te voeren wordt ingetrokken.
Welke gevolgen dit heeft voor partners met directe facturering
Zodra deze wijzigingen van kracht worden, moeten partners met directe facturering in de afgelopen 12 maanden ten minste $1 miljoen aan CSP-inkomsten hebben behaald; dit is een verhoging ten opzichte van de eerdere eis van ongeveer [$300k](https://www.channelinsider.com/news-and-trends/microsoft-partner-changes-may-2025/#:~:text=De nieuwe richtlijnen schrijven ook gestandaardiseerde beveiliging voor, evenals een 24-uursreactie op beveiligingswaarschuwingen (10 punten)).
Grote MSP’s die rechtstreeks willen blijven factureren, moeten bovendien:
- Zorg ervoor dat u een Advanced Support for Partners (ASfP)- of Premier Support-abonnement hebt, zodat zij betrouwbare ondersteuning kunnen bieden en voldoen aan de normen voor grote ondernemingen.
- Slaag voor beoordelingen van de operationele volwassenheid om aan te tonen dat ze op grote schaal facturering, provisioning, naleving en ondersteuning kunnen afhandelen.
- Beschik over ten minste één Solutions Partner-certificering om uw technische expertise aan te tonen.
Nieuwe beveiligingseisen voor CSP-partners
Microsoft legt de lat op het gebied van beveiliging hoger, en elke partner, inclusief MSP’s, moet zich aanpassen en voldoen aan de nieuwe beveiligingseisen om een geautoriseerde CSP-partner te blijven. Vanaf 1 oktober worden strengere normen voor het beveiligingsbeleid verplicht binnen het hele CSP-programma. Een van de belangrijkste punten van deze updates is de beveiligingsscore in het Partner Center. Microsoft eist nu dat partners een score van 80 of hoger behouden om aan de eisen te blijven voldoen.
De beveiligingsscore geeft aan in hoeverre een partner zijn omgeving en de tenants van zijn klanten beschermt. De beveiligingsscore in het Partner Center is gebaseerd op meetbare acties, die elk een maximale waarde tussen 0 en 20 punten hebben. Sommige van deze vereisten zijn verplicht, andere zijn aanbevolen acties. Samen kunnen ze CSP-partners helpen om niet alleen hun beveiligingsniveau te verbeteren, maar ook hun totale score te verhogen.
Beveiligingsvereisten en aandachtspunten:
- MFA inschakelen voor beheerdersrollen in de CSP-tenant (Verplichte vereiste/20 punten)
- Een contactpersoon voor beveiliging aanwijzen in het Partner Center (Verplichte vereiste/20 punten)
- MFA afdwingen voor beheerdersrollen van klanttenants (Aanbevolen vereiste/20 punten)
- Budgetten voor Azure-abonnementen instellen (Aanbevolen vereiste/10 punten)
- Reageren op beveiligingswaarschuwingen binnen 24 uur (Verplichte eis/10 punten)
Wat dit betekent voor MSP’s
Hoewel de aanpassingen aan het CSP-programma ingrijpend zijn, bieden ze MSP’s ook de kans om hun geloofwaardigheid te versterken en de band met hun klanten te verdiepen. MSP’s die zich herpositioneren op het gebied van managed services, beveiliging en AI-gestuurde oplossingen kunnen floreren, terwijl MSP’s die zich uitsluitend bezighouden met de doorverkoop van licenties het moeilijk kunnen krijgen. Dit geldt met name voor kleinere MSP’s. Zij lopen het risico hun directe relatie met Microsoft te verliezen, waardoor ze gedwongen worden om samen te werken met distributeurs.
Om in aanmerking te blijven komen, moeten indirecte wederverkopers een omzet van minimaal $1.000 over de afgelopen twaalf maanden (TTM) behalen. Veel kleinere MSP’s komen mogelijk niet langer in aanmerking voor het CSP-programma, en deze hogere omzetdrempel zou kunnen leiden tot een lagere marge.
Strengere beveiligingseisen en nalevingscontroles zullen de operationele lasten voor MSP’s vergroten, met name voor bedrijven die met kleinere teams werken. Zij zullen gedwongen worden om ofwel snel op te schalen om aan de drempel te voldoen en hun diensten te onderscheiden, ofwel over te stappen op een indirect reseller-model onder een distributeur.
Hoe SaaS Alerts MSP’s helpt om aan de regelgeving te voldoen
Cyberweerbaarheid is de sleutel tot zowel omzet als deelname aan het CSP-programma. Met SaaS Alerts kan het voldoen aan de nieuwe beveiligingseisen van Microsoft voor het CSP-programma eenvoudiger zijn dan u denkt.
Ons toonaangevende SaaS-beveiligingsplatform kan u helpen om:
Verhoog moeiteloos de beveiligingsscore van uw Partner Center
- SaaS Alerts vult MFA-lacunes automatisch op door beheerdersrollen en klanttenants continu te monitoren, waardoor wordt gewaarborgd dat MFA altijd wordt toegepast waar dat het belangrijkst is.
- Het controleert en onderhoudt de aangewezen beveiligingscontactpersonen, zodat deze correct zijn ingesteld en up-to-date blijven.
Zorg voor 24/7 monitoring van bedreigingen en onmiddellijke reactie
SaaS AlertsDe ’altijd actieve beveiliging’ detecteert verdachte accountactiviteiten in realtime. Zodra er ongebruikelijke activiteiten worden gedetecteerd, worden uw IT-technici onmiddellijk gewaarschuwd, waardoor u moeiteloos kunt voldoen aan de strenge eis van Microsoft om binnen 24 uur te reageren.
Vereenvoudig naleving en rapportage
SaaS Alerts levert inzichten op die direct bruikbaar zijn voor audits, om naleving aan te tonen en jaarlijkse operationele evaluaties te ondersteunen.
1 oktober betekent een belangrijke verandering voor Microsoft CSP-partners. MSP’s die nu actie ondernemen, kunnen aan de vereisten blijven voldoen, de tenantomgevingen van hun klanten effectiever beschermen en hun winstgevendheid vergroten.
Ontdek hoe SaaS Alerts MSP’s zoals u in staat stelt om hun Microsoft 365-aanbod te versterken en met vertrouwen aan de regelgeving te voldoen. Meer informatie.