A l’heure où les cyberattaques se multiplient et ciblent à la fois les grands groupes, les TPE, PME et les collectivités, que dire de la réalité du terrain au quotidien dans les PME et du rôle des fournisseurs de sécurité managée ? Retour sur l’expérience de la Mairie de Mâcon et la mise en place de l’offre de XDR et SOC endpoint managé. Rencontre avec Xavier Winckel, DSI de la Mairie de Mâcon, Sylvain Gouillat, Directeur des opérations de AVA6 et Pascal Le Digol, Directeur France de WatchGuard Technologies.
WatchGuard & AVA6 : le duo gagnant pour la sécurité de la Mairie de Mâcon
La cybersécurité au cœur des PME et des collectivités
Les cyberattaques ciblent les petites organisations, et la pression à mieux se sécuriser est cruciale. « Les PME et les collectivités manquent de ressources, notamment de ressources cyber, de budget, de temps pour se protéger. L’approche est donc bien plus complexe pour servir les PME que les grands comptes » explique d’emblée Pascal Le Digol. « La population au sein des PME n’est pas assez sensibilisée. Le seul lien avec le reste du marché est la confiance – légitime ou pas – qu’ils ont dans leur intégrateur, Il faut adapter ce qu’on sait faire en cyber au contexte de la PME, les produits et l’expertise ».
Impossible donc de mettre en place les mêmes process que dans un grand groupe, les besoins et les exigences étant bien spécifiques dans une PME, un organisme public, territorial, une mairie par exemple. Pour son réseau de distribution, WatchGuard dispose ainsi de 700 revendeurs, « si on veut servir au mieux la PME, il faut disposer de plusieurs ESN et d’un bon maillage » ajoute Pascal Le Digol.

Proximité, Adaptabilité & Accompagnement
Autre élément. La proximité est fondamentale pour avoir une meilleure réponse en termes de cybersécurité. « AVA6 est une société de services de 200 personnes, très technophile et orientée terrain, avec une bonne couverture géographique. On connait bien les clients et on donne une réponse cyber en fonction de leur métier, environnement, contexte, et leurs besoins. » souligne Sylvain Gouillat.
Pour les PME, il faut un mix entre un produit faisant un très bon travail de détection et une visibilité accrue. Le rôle des fournisseurs de sécurité managée est essentiel. « Pour nos clients, on ne veut pas de process industrialisé, mais on définit des profils de sécurité adaptés à leur métier et leur activité. Face à des produits dotés d’intelligence artificielle, on laisse l’IA agir et on l’accompagne avec notre SOC et l’intelligence humaine. On met ainsi en avant l’analyse manuelle, la réponse humaine, c’est notre ADN. Sans oublier notre rôle d’expert technique, de conseil et de gouvernance. Le 100% automatisé n’existe pas, la CyberSec doit être contextualisée et la réponse doit rester humaine ». L’adaptabilité est donc essentielle pour comprendre le métier du client.

Le tissu des PME reste le plus exposé aux risques et le plus touché car il manque de moyens. Le service de CyberSec prend tout son sens puisqu’il répond précisément à ceux qui ne peuvent se l’offrir en interne. N’oublions pas, « les attaques sont opportunistes » comme le souligne l’ANSSI. Il faut agir en amont !
Le plus important est donc de faire prendre conscience des risques aux PME puis de les accompagner au niveau technologique pour diminuer leur surface d’attaque et améliorer la posture sécurité.
WatchGuard & AVA6, partenaires pour une solution de protection avancée
WatchGuard et son partenaire, l’ESN française AVA6, ont lancé l’offre RedSOC en 2022 pour rendre accessible, aux PME et collectivités, une solution de protection avancée contre les cyberattaques, jusque-là réservée aux grandes organisations.
RedSOC plébiscité par plus de 100 clients PME et collectivités, protège plusieurs milliers de endpoints. « Nous avons pensé RedSOC ensemble, car AVA6 a une compétence cyber très particulière que peu d’ESN ont, c’est une réalité et pour la PME, il faut du sur-mesure » complète Pascal Le Digol.
RedSOC repose sur la technologie XDR (détection et réponse aux menaces étendues ciblant les endpoints) de WatchGuard et est opérée par les experts du SOC d’AVA6, 24/24 et 7/7. « Nous ne faisons pas de MDR, Managed Detection Response, en direct, aussi nous appuyons sur l’expertise d’AVA6 et leur connaissance métier des clients. ».
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les 6 tournants qui redéfinissent l’IA en entreprise
- Analyse Patch Tuesday Janvier 2026
- Souveraineté numérique : les décideurs publics veulent prioriser les modèles d’IA souverains
- Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
Articles les + lus
L’identité numérique : clé de voûte de la résilience et de la performance en 2026
Top 6 des priorités des DSI en 2026
Gouvernance et optimisation des dépenses logicielles : Comment éviter les pièges de la consommation?
Du cloud hybride aux LLM : les technologies qui rebattent les cartes en 2026
Cybersécurité : ce que 2026 réserve aux entreprises et comment en tirer avantage
À la une de la chaîne Enjeux IT
- L’identité numérique : clé de voûte de la résilience et de la performance en 2026
- Top 6 des priorités des DSI en 2026
- Gouvernance et optimisation des dépenses logicielles : Comment éviter les pièges de la consommation?
- Du cloud hybride aux LLM : les technologies qui rebattent les cartes en 2026
- Cybersécurité : ce que 2026 réserve aux entreprises et comment en tirer avantage
