Was sind die wichtigsten Vorteile von WithSecure Consulting & Training?
Zentrale Verwaltung – Unterstützt Ihre zentral verwaltete WithSecure-Umgebung.
Maßgeschneiderte Projekte – Jeder Auftrag wird speziell auf Ihre Umgebung zugeschnitten.
Unterstützung bei Upgrades – Hilfe auf Abruf bei Upgrades und Konfigurationsänderungen.
Zustandsprüfungen – Vierteljährliche Überprüfungen und jährliche Updates in Ihrem Auftrag.
Maßgeschneiderte Schulungen – Auf Ihre IT-Mitarbeiter zugeschnittene Produktschulungen.
Wichtiger Hinweis – Keine Lizenzen enthalten; erfordert bereits vorhandene WithSecure-Produkte.
Download: WithSecure Consulting & Training
Maßgeschneiderte Beratungsprojekte – Auf Ihre Umgebung zugeschnittene Projekte zur Bereitstellung, Aktualisierung und Verwaltung.
Upgrade-Support auf Abruf – Experten stehen Ihnen während Upgrades und Änderungen in Ihrer Umgebung zur Verfügung.
Hilfe bei der Fernkonfiguration – Fernzugriff zur Unterstützung bei Konfigurationen, Einstellungen und Verwaltung.
Vierteljährliche Zustandsüberprüfungen – Vierteljährliche Überprüfungen sowie jährliche Updates, die in Ihrem Auftrag durchgeführt werden.
Maßgeschneiderte Schulungen – Produkt- und Serviceschulungen, die speziell auf Ihre IT-Organisation zugeschnitten sind.
Wichtig – Es sind keine Schutzlizenzen enthalten; eine bestehende WithSecure-Umgebung ist erforderlich.
WithSecure Consulting & Training ist ein professionelles Dienstleistungsangebot, bei dem WithSecure-Produktexperten Projekte zur Bereitstellung, Aktualisierung, Verwaltung und Schulung in Ihrer bestehenden, zentral verwalteten WithSecure-Umgebung planen und durchführen. WithSecure hieß früher F-Secure Business, daher sind diese Dienstleistungen in älteren internen Unterlagen und Kaufbelegen möglicherweise noch unter dem Namen F-Secure aufgeführt.
Schnellere Einführung – Experten übernehmen die Konfiguration, anstatt dass sich Ihr Team erst einarbeiten muss.
Weniger Ausfallzeiten bei Upgrades – Unterstützung auf Abruf während des Change-Fensters.
Dokumentierte Wartung – Vierteljährliche Überprüfungen liefern datierte Nachweise für die regelmäßige Pflege der Plattform.
Kompetenzen bleiben im Unternehmen – Durch Schulungen werden Fähigkeiten aufgebaut, über die Ihre eigenen Administratoren anschließend verfügen.
Einheitlicher Eskalationsweg – Ein Ansprechpartner, der Ihre Umgebung bereits kennt.
Maßgeschneiderter Umfang – Sie zahlen nur für die tatsächlich erforderlichen Projektleistungen.
Da die Dienstleistung als Projektarbeit mit festgelegtem Umfang erworben wird, hängt die Eignung weniger von der Mitarbeiterzahl ab als vielmehr davon, ob Sie bereits WithSecure-Produkte einsetzen und intern jemanden haben, dem die Ergebnisse übergeben werden können. Die Tabelle zeigt, wie oft die einzelnen Anforderungen in der Praxis typischerweise zutreffen; dies bedeutet nicht, dass die Anforderung selbst von der Unternehmensgröße abhängt.
| Anforderung | Kleines Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branche | Häufig |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | Häufig |
| Sicherheitsfragebogen von Großkunden | Manchmal | Häufig | ✓ |
| Eigene Mitarbeiter, die den Wissenstransfer erhalten | ✕ | Teilweise | ✓ |
| Dieses Produkt passt | Eingeschränkt | ✓ | ✓ |
Seit dem 1. April 2025 müssen Betreiber kritischer Infrastrukturen in der Schweiz gemäss dem revidierten Informationssicherheitsgesetz erhebliche Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Die Meldepflicht richtet sich nach Branche und Funktion und nicht nach der Unternehmensgrösse, sodass beispielsweise ein mittelgrosser Energieversorger oder IT-Dienstleister in den Geltungsbereich fallen kann, während ein grösserer Detailhändler davon ausgenommen ist. WithSecure Consulting & Training unterstützt die Erfüllung dieser Verpflichtung indirekt: Eine korrekt konfigurierte Erkennungslösung verkürzt die Zeitspanne zwischen Kompromittierung und Entdeckung, und die vierteljährlichen Zustandsprüfungen hinterlassen datierte Aufzeichnungen, die belegen, dass die Umgebung tatsächlich gewartet wurde. Was der Service jedoch nicht leistet, ist, den Angriff für Sie zu erkennen, zu entscheiden, ob er meldepflichtig ist, oder die Meldung einzureichen, da dies ein interner Prozess mit festgelegten Zuständigkeiten und einer definierten Eskalationskette bleibt. Er kann auch nicht die vom BACS erwartete Zeitleiste des Vorfalls erstellen, da diese aus Ihren eigenen Protokollen und Fallunterlagen stammt und nicht aus einem Beratungsauftrag. Dieser Text dient der allgemeinen Information und stellt keine Rechtsberatung dar; prüfen Sie Ihre eigene Meldepflicht mit qualifizierter rechtlicher Unterstützung.
Kein Produkt und keine Dienstleistung sorgt für die Einhaltung der NIS-2-Richtlinie, da sich die Richtlinie auf organisatorische Pflichten und nicht auf Softwarefunktionen bezieht. NIS 2 verlangt von wesentlichen und wichtigen Einrichtungen die Aufrechterhaltung von Risikoanalysen und Sicherheitsrichtlinien für Informationssysteme, die Bearbeitung von Vorfällen, Geschäftskontinuität und Krisenmanagement, die Sicherheit der Lieferkette, Sicherheit bei der Anschaffung und Wartung von Systemen, Verfahren zur Bewertung der Wirksamkeit von Maßnahmen, grundlegende Cyberhygiene und Schulungen sowie Zugangskontrolle. Diese Dienstleistung deckt direkt zwei dieser Kategorien ab: die Schulungsmaßnahme durch speziell für Ihre eigene IT-Organisation konzipierte Schulungen sowie die Sicherheit bei der Anschaffung und Wartung von Systemen durch gezielte Bereitstellungs- und Upgrade-Projekte. Die vierteljährlichen Zustandsprüfungen und jährlichen Updates tragen zudem der Anforderung bei, zu bewerten, ob bestehende Maßnahmen weiterhin funktionieren. Was der Service nicht umfasst, ist die Vorfallbearbeitung als Managed Service, die Planung von Geschäftskontinuität oder Krisenmanagement, die Bewertung der Lieferkettensicherheit sowie die Zugriffskontrolle für Systeme außerhalb der WithSecure-Umgebung. Diese Maßnahmen verbleiben in der Verantwortung Ihrer eigenen Organisation oder erfordern separate Dienstleistungen.
Teilweise, und zwar vor allem in den betrieblichen Bereichen und weniger in den technischen. Er liefert Ihnen konkrete Antworten zum Patch- und Konfigurationsmanagement für Ihren Sicherheitsstack, zur Sicherheitsschulung Ihrer Mitarbeiter und dazu, ob Ihre Schutzplattform nach einem festgelegten Zeitplan überprüft wird, da der vierteljährliche Zustandscheck einen datierten Nachweis liefert, den Sie anführen können, anstatt eine Behauptung verteidigen zu müssen. Fragen zum Zertifizierungsstatus, zu Penetrationstest-Ergebnissen, zur sicheren Softwareentwicklung, zu Datenverarbeitungsstandorten, zu Listen von Unterauftragsverarbeitern, zu Geschäftskontinuitätstests oder zur 24/7-Überwachungsabdeckung werden dabei nicht beantwortet. Eine Einschränkung stellt Käufer vor eine Herausforderung: WithSecure hat sein Beratungsgeschäft für offensive Sicherheit im Mai 2025 verkauft, sodass Penetrationstests und Red-Teaming nicht mehr zu den Dienstleistungen von WithSecure gehören und anderweitig beschafft werden müssen. Wenn sich Ihre offenen Fragen im Fragebogen eher auf Überwachung und Reaktion als auf die Qualität der Bereitstellung beziehen, können Sie durch Hinzufügen von „Detection and Response“ aus derselben WithSecure-Produktfamilie – mit dem integrierten „Elevate“-Dienst zur Bedrohungssuche – mehr Punkte abhaken als durch zusätzliche Beratungstage und sorgen gleichzeitig für Konsistenz bei der Konsole und der Berichterstellung.
Der entscheidende Unterschied liegt in der Kontinuität: „Produktberatung und Schulung“ wird als Projekt mit festem Umfang und definiertem Beginn und Ende erworben, während ein „WithSecure Technical Service Manager“ ein namentlich benannter, dauerhafter Ansprechpartner ist, der Ihre Umgebung kontinuierlich begleitet. Der Technical Service Manager fungiert als Ihr Hauptansprechpartner für technische Angelegenheiten, überwacht proaktiv Ihre offenen Supportfälle, begleitet Lösungsentscheidungen, unterstützt Sie bei Projekten und Konfigurationen und sorgt dafür, dass Ihre Supportfälle priorisiert werden. Die Produktberatung und -schulung bietet Ihnen das gleiche Maß an Fachwissen, jedoch im Rahmen eines vereinbarten Projekts, zusammen mit vierteljährlichen Zustandsprüfungen und maßgeschneiderten Schulungen. Der Premium-Support ergänzt beide Angebote und umfasst den reaktiven, rund um die Uhr verfügbaren Vorzugszugang zu technischen Experten anstelle von Beratungsleistungen. Entscheiden Sie sich für den Projekt-Service, wenn Sie einen konkreten Bedarf an Einführung, Upgrade oder Schulung haben, und für den Technical Service Manager, wenn es vor allem um die kontinuierliche Betreuung geht.
| Leistungsumfang | Beratung & Schulung | Technischer Service-Manager |
|---|---|---|
| Engagement-Modell | Pro Projekt | Kontinuierlich |
| Unterstützung bei der Bereitstellung und Konfiguration | ✓ | ✓ |
| Planmäßige Zustandsprüfungen | ✓ | Keine Angabe |
| Maßgeschneiderte Schulungen | ✓ | Keine Angabe |
| Priorisierung von Support-Anfragen | Keine Angabe | ✓ |
„Nicht angegeben“ bedeutet, dass WithSecure den Punkt für diesen Dienst nicht aufführt, was jedoch nicht gleichbedeutend mit einem Ausschluss ist. Bitte klären Sie alle entsprechend gekennzeichneten Punkte im Rahmen der Bedarfsanalyse ab.
Die zentrale Einschränkung ist der Umfang: Es handelt sich um Expertenzeit, nicht um Schutzsoftware; daher entfaltet der Service erst dann Wirkung, wenn Sie bereits WithSecure-Produkte einsetzen, und er bietet keine zusätzlichen Lizenzen, keine Konsole und keine eigenen Erkennungsfunktionen. WithSecure veröffentlicht hierfür keinen festen Leistungskatalog, da jedes Projekt individuell im Rahmen der Projektabgrenzung festgelegt wird. Das bedeutet, dass Sie den Service nicht Zeile für Zeile mit einem Angebot eines Mitbewerbers vergleichen können, bevor Sie mit WithSecure oder Ihrem Händler gesprochen haben. Es konnten keine Länder- oder Regionsbeschränkungen für diesen Service festgestellt werden; klar ist jedoch, dass er über ein Kontaktformular in Auftrag gegeben wird und nicht sofort bereitgestellt wird, sodass die Sprache der Leistungserbringung und die Vorlaufzeiten während der Projektdefinition vereinbart werden, anstatt veröffentlicht zu werden. Eine zweite häufige Überraschung ist die Abgrenzung zur offensiven Sicherheit: WithSecure hat sein Beratungsgeschäft im Bereich Cybersicherheit am 31. Mai 2025 veräußert, das nun eigenständig als Reversec operiert; Penetrationstests, Red-Teaming und Angriffssimulationen gehören daher nicht mehr zum Portfolio von WithSecure. Kunden, die tatsächlich eine kontinuierliche Betreuung statt Projektarbeit benötigen, entscheiden sich in der Regel im Nachhinein für einen „Technical Service Manager“ oder „Premium Support“.
Der Service selbst umfasst maßgeschneiderte Schulungen zu den WithSecure-Produkten und -Dienstleistungen für Ihre IT-Organisation, wobei das Format im Rahmen der Projektplanung vereinbart wird. Darüber hinaus bietet WithSecure kostenpflichtige Vor-Ort- oder Präsenzschulungen auf Expertenniveau zu Themen wie Sicherheitsarchitektur, Forensik und Incident Response, Sicherheitsbewertung sowie Phishing und Verhaltensforschung an.
Ja. Er gehört neben den Partnerschulungen zu den WithSecure Partner Success Services, und die von ihm unterstützte WithSecure Elements-Plattform ist cloudbasiert und mandantenfähig, sodass ein Anbieter von einer Konsole aus denselben Konfigurationsstandard und dieselbe Routine für Zustandsprüfungen auf mehrere Kundenmandanten anwenden kann. Die geschäftlichen Bedingungen für Partner werden separat mit WithSecure vereinbart.