SecNumCloud est un référentiel ayant pour objectif de fixer un haut niveau de sécurité en ce qui concerne la sécurité que doivent attendre les entreprises et les instances gouvernementales de la part de leur fournisseur CSP (Cloud Service Provider). En 2019, Oodrive est devenu le premier acteur à obtenir le Visa de sécurité ANSSI via la qualification SecNumCloud (Visa renouvelé en 2022 sur la dernière version 3.2) . La qualification concerne ses solutions de partage en environnement cloud privé. Voici ce que vous devez savoir sur le cloud privé SecNumCloud by Oodrive !
Conformément au référentiel SecNumCloud, Oodrive a mis en place et a renforcé de nombreux éléments de sécurité, qu’il s’agisse de sécurité physique, organisationnelle ou contractuelle. A titre d’exemple, la politique de sécurité (PSSI) et la méthodologie d’analyse de risques ont été mises à jour pour intégrer explicitement toutes les exigences du référentiel.
En tant que leader dans la gestion des données sensibles dans le Cloud, Oodrive propose plusieurs solutions de cloud privé qualifiées SecNumCloud. Le groupe est désormais en mesure de proposer à ses clients, en particulier les OIV (Opérateurs d’importance Vitale) ou les organismes étatiques, des solutions qualifiées leur permettant de répondre aux exigences de sécurité recommandées par l’ANSSI.
Cloud privé : que faut-il retenir ?
Décider d’externaliser ses données ne se fait pas sur un coup de tête. Mais cette décision se prend de plus en plus facilement aujourd’hui dans les entreprises. En effet, l’adoption du cloud ne cesse de progresser. Selon le cabinet Forrester, le marché mondial du cloud public, tous segments confondus, devrait grimper de 190 milliards de dollars en 2018 à 411 milliards de dollars en 2022. Cependant, certaines entreprises, notamment les plus stratégiques (OIV par exemple) ont besoin d’un niveau de sécurité supérieur à celui proposé par le cloud public. Elles se tournent alors vers des solutions de cloud privé.
Vous vous demandez donc quelles sont les caractéristiques d’un cloud privé par rapport à un cloud public ? A quels besoins répondra cette technologie au sein de votre organisation? De quelles garanties supplémentaires en matière de sécurité bénéficient les offres de cloud privé SecNumCloud d’Oodrive ? Voilà quelques-unes des questions auxquelles nous allons répondre dans cet article.
Des ressources et des services dédiés
Le cloud privé est une solution qui se base sur l’individualisation des ressources et des services. A l’inverse, avec une solution en cloud public, les ressources sont mutualisées. En mode privé, la sécurité est une notion centrale et incontournable. serveurs et boîtiers HSM dédiés; accompagnement en mode projet, audits… Tout est mis en oeuvre pour garantir une sécurité optimale aux données de l’entreprise. Avoir recours à du matériel dédié permet d’ajouter un cloisonnement physique en plus du cloisonnement logique. En conséquence, le niveau de sécurité des solutions augmente.
Des garanties fortes en matière de sécurité grâce au cloud privé SecNumCloud by Oodrive
Les solutions de partage d’Oodrive en version SecNumCloud sont installées dans une infrastructure de cloud privé sécurisée privilégiant des technologies qualifiées par l’ANSSI et répondant à l’état de l’art, telles que l’authentification par OTP (One Time Password) ou encore le SIEM (Security Information and Event Management). Ce dernier élément permet de détecter en temps réel les incidents de sécurité. L’offre de service SecNumCloud inclut également, et systématiquement, deux modules physiques HSM pour le chiffrement des données des utilisateurs. leur transmission à un tiers est impossible sans l’accord du client.