Quels sont les principaux avantages de WithSecure Technical Service Manager pour les partenaires ?
Module de service complémentaire – Aucun logiciel à installer : il s'intègre à votre environnement WithSecure existant.
Expert attitré – Un interlocuteur WithSecure dédié à votre organisation.
Procédure d'escalade – Des spécialistes chevronnés prennent en charge les cas techniques complexes.
Planification des mises à jour – Les changements de version sont planifiés, communiqués et mis en œuvre avec soin.
Bilans réguliers – Suivi périodique et bilan annuel des activités.
Remarque importante – Aucune licence incluse ; la disponibilité dépend du niveau de partenariat.
Un responsable de service attitré – Un expert WithSecure dédié, affecté à votre organisation partenaire.
Conseil technique – Des conseils sur les décisions de déploiement pour l’ensemble de votre clientèle.
Transfert des dossiers – Les dossiers d’assistance complexes sont transmis à des spécialistes seniors de WithSecure.
Surveillance de l’environnement – Votre responsable surveille l’environnement et signale les problèmes émergents.
Coordination des mises à niveau – Les mises à niveau sont planifiées, communiquées et exécutées sans interruption de service.
Important – Ne comprend aucune licence logicielle, aucun agent ni aucune console de gestion.
WithSecure Technical Service Manager pour les partenaires est un service de conseil et d’assistance plutôt qu’un logiciel : un spécialiste WithSecure attitré travaille aux côtés de votre équipe sur les environnements clients que vous gérez déjà dans le portail Elements. WithSecure utilise ce nom depuis que l’activité de sécurité d’entreprise de F-Secure a été relancée sous le nom de WithSecure en mars 2022 ; il est donc possible que d’anciennes documentations internes et listes de prix fassent encore référence à F-Secure Business.
Résolution plus rapide des dossiers – Les escalades sont transmises aux spécialistes seniors sans qu’il soit nécessaire de répéter le contexte.
Moins d’échecs de mise à jour – Les changements de version sont planifiés avant d’être déployés sur les systèmes des clients.
Un interlocuteur unique – Une seule personne est en charge de votre relation technique avec WithSecure.
Informations en avant-première sur les nouvelles versions – Vous êtes informé des changements apportés aux produits avant même vos clients.
Bilan d’activité régulier – Des points réguliers et un bilan annuel de l’utilisation des services.
Réduction de la charge liée aux escalades – Votre personnel passe moins de temps à relancer le support fournisseur.
Le tableau ci-dessous fait référence à votre propre organisation en tant que revendeur ou fournisseur de services gérés, et non à vos clients finaux. Le facteur déterminant n’est pas l’effectif, mais le niveau de partenariat : WithSecure affecte un responsable technique dédié aux partenaires Gold, Platinum et Stratégiques. Un revendeur de deux personnes générant un volume important peut être éligible, tandis qu’une grande société informatique au niveau d’entrée ne le sera peut-être pas.
| Conditions requises | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Dans les secteurs couverts | Dans les secteurs couverts |
| Questionnaire de sécurité des grands clients | Occasionnellement | ✓ | ✓ |
| Plusieurs locataires clients à gérer | Parfois | ✓ | ✓ |
| Ce produit convient | Cela dépend du niveau | ✓ | ✓ |
L’obligation de déclaration introduite par la révision de la loi sur la sécurité de l’information s’applique aux opérateurs d’infrastructures critiques, qui doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Si vous êtes un prestataire de services, cette obligation incombe normalement à votre client concerné, et non à vous, même si votre contrat peut faire de vous la partie chargée de fournir les éléments techniques. Un responsable du service technique intervient précisément dans ce délai très court : vous disposez d’un interlocuteur WithSecure attitré qui connaît déjà votre environnement, ce qui vous évite d’ouvrir un premier dossier d’assistance alors que le temps presse. Ce que ce service ne fait pas est tout aussi important : il n’effectue aucune détection d’attaque, ne produit aucune chronologie d’analyse forensic, ne génère aucune preuve issue des journaux d’événements et ne peut déposer de rapport au nom de quiconque. La détection et les preuves doivent provenir d’un produit tel que WithSecure Elements Extended Detection and Response ou d’un service de détection géré, et le rapport lui-même relève de la responsabilité juridique de l’opérateur. Cette description constitue une information générale et non un conseil juridique ; il convient de vérifier auprès d’un conseiller juridique qualifié si votre organisation ou votre client est soumis à l’obligation de signalement.
Aucun produit ni aucun service ne permet à une organisation de se conformer à la directive NIS 2, car celle-ci porte sur la gestion des risques organisationnels plutôt que sur une simple liste d’outils. La directive NIS 2 impose des catégories de mesures, notamment la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la sécurité lors de l’acquisition, du développement et de la maintenance des réseaux et des systèmes d’information, ainsi que l’hygiène numérique et la formation. Ce service correspond concrètement à deux de ces catégories : la coordination des mises à jour planifiées s’inscrit dans le cadre de la maintenance sécurisée des systèmes, et la désignation d’un interlocuteur chez le fournisseur, assortie de procédures d’escalade documentées, atteste d’une gestion de la relation avec le fournisseur plutôt que d’un simple achat auprès de celui-ci. Il n’apporte aucune contribution aux autres catégories. La gestion des incidents nécessite toujours des outils de détection et de réponse, la continuité d’activité nécessite toujours des solutions de sauvegarde et de restauration, et le simple fait de mettre un expert à la disposition de vos administrateurs ne suffit pas à remplir les obligations de formation.
En partie, et uniquement en ce qui concerne la partie du questionnaire relative à la gestion des fournisseurs. Il vous apporte une réponse défendable aux questions demandant si vous disposez d’un interlocuteur désigné chez votre fournisseur de sécurité, d’un processus d’escalade défini pour les problèmes techniques critiques, d’un processus de changement et de mise à niveau planifié plutôt que réactif, ainsi que d’un rythme de revue régulier avec le fournisseur, puisque des points de situation et une revue annuelle font partie du service. Il n’apporte aucune réponse sur le plan technique. Il n’y a pas de conservation des journaux, pas d’exportation SIEM ou syslog, pas de détection des incidents, pas de résultats de tests d’intrusion, pas de preuves de chiffrement ou de gestion des correctifs, et aucune certification indépendante n’est associée à ce service. Il ne comporte pas non plus de contrat de niveau de service (SLA) propre ; ainsi, une question du questionnaire demandant un temps de réponse documenté ne peut pas trouver de réponse dans cette rubrique. Pour combler ces lacunes au sein de la même famille de fournisseurs, la formule d’assistance Premium fournit un délai de réponse documenté pour les incidents critiques pour l’activité, tandis que les produits de détection et de réponse Elements fournissent les données télémétriques et les rapports réellement exigés par les questionnaires. Faire appel à un deuxième fournisseur pour obtenir des preuves que vous pouvez obtenir au sein même du portefeuille WithSecure coûte généralement plus cher et nécessite de justifier une deuxième intégration.
La différence décisive réside dans la continuité : le Technical Service Manager repose sur une relation continue avec un interlocuteur attitré qui apprend à connaître votre environnement au fil du temps, tandis que WithSecure Elevate offre un accès à la demande à des spécialistes, mobilisés via des jetons préachetés lorsqu’un cas particulièrement complexe se présente. Les deux solutions sont complémentaires plutôt qu’alternatives, et aucune ne remplace un forfait d’assistance. Les forfaits d’assistance déterminent la rapidité avec laquelle WithSecure répond à un ticket ; le forfait « Advanced » couvre les heures de bureau avec un délai de réponse défini et constitue le niveau par défaut pour les partenaires Gold, tandis que le forfait « Premium » ajoute une couverture 24 h/24 et un délai de réponse d’une heure pour les incidents critiques pour l’activité. Si votre problème réside dans le fait que personne chez le fournisseur ne connaît votre configuration, optez pour le Technical Service Manager. Si votre problème réside dans le fait que les tickets restent trop longtemps en attente lors d’un incident, c’est le forfait d’assistance que vous devez modifier.
| Capacité | Responsable du service technique | WithSecure Elevate | Assistance Premium |
|---|---|---|---|
| Expert attitré qui vous est dédié | ✓ | ✕ | ✕ |
| Suivi proactif et bilan annuel | ✓ | ✕ | ✕ |
| Planification des mises à niveau pour votre environnement | ✓ | ✕ | Consultation uniquement |
| Des spécialistes interviennent sur vos cas les plus complexes | Via une procédure d’escalade | ✓ | ✓ |
| Disponibilité 24 heures sur 24 | Non précisé | Non précisé | ✓ |
| Objectif de réponse pour les incidents critiques | Non précisé | Non précisé | Dans l'heure |
La disponibilité dépend du niveau de partenariat plutôt que du pays : WithSecure présente le responsable du service technique dédié comme un avantage réservé aux partenaires Gold, Platinum et stratégiques. Vérifiez donc votre niveau actuel auprès de votre distributeur avant de passer commande. Le service ne comprend ni logiciel, ni licence de protection, ni console de gestion, et il ne permet pas de passer à une édition supérieure du produit. Il ne s'agit pas non plus d'un service de sécurité géré : personne ne surveille donc les environnements de vos clients à la recherche d'attaques ni ne réagit aux incidents en votre nom, et il ne couvre pas la sauvegarde, la restauration ou la perte de données. Les langues de travail, la couverture des fuseaux horaires et le délai de réponse du responsable ne sont pas publiés sous la forme d’un accord de niveau de service, ce qui est le point que la plupart des partenaires soulèvent par la suite ; veillez donc à convenir de ces attentes par écrit dès le départ. Les achats complémentaires les plus courants sont donc une mise à niveau du forfait d’assistance pour bénéficier de délais de réponse garantis, ainsi qu’un produit de détection et de réponse permettant de fournir les preuves exigées par les clients et les auditeurs.
Non. Votre équipe reste le premier point de contact pour vos clients, et les tickets de routine continuent d’être traités via le circuit habituel du portail des partenaires. Le Technical Service Manager intervient à un niveau supérieur, pour les cas que vos propres ingénieurs ne peuvent pas résoudre et pour les décisions qui concernent plusieurs clients à la fois.
WithSecure décrit ce service comme une assistance destinée à l’organisation partenaire, le responsable agissant en tant que votre interlocuteur privilégié au sein de WithSecure. Le contact direct avec les clients finaux ne fait pas partie de la description officielle du service ; considérez donc le responsable comme une ressource interne destinée à votre propre personnel, sauf accord contraire préalable.
Oui, et ces deux éléments ont des fonctions distinctes. Le forfait d’assistance détermine la rapidité de réponse à un ticket et si la couverture s’étend en dehors des heures de bureau, tandis que le responsable du service technique garantit que la personne qui répond connaît déjà votre environnement. Les partenaires Gold bénéficient par défaut du forfait « Advanced », qui inclut un délai de réponse défini et une assistance téléphonique 24 h/24 réservée aux partenaires Gold.