Le Cloud pour les administrations
L’informatique en nuage (Cloud computing) est une formidable opportunité pour accélérer la transformation numérique des administrations. À travers sa doctrine « Cloud au centre », l’État encourage l’ensemble des acteurs publics à se saisir de son potentiel afin de développer une nouvelle génération de services numériques de qualité, tout en protégeant au mieux les données des entreprises et des citoyens français. Au-delà des technologies et des offres de services, c’est un changement de culture qui s’engage, afin que les équipes projets et les développeurs inscrivent les opportunités du cloud dans leurs pratiques professionnelles au quotidien.
Sommaire
Quelle offre Cloud choisir ?
Quelle offre Cloud correspond le mieux à votre besoin, à votre produit ?
Nous avons résumé dans le tableau ci-dessous les caractéristiques principales de chacune des offres de cloud. Parmi ces critères, la compatibilité avec des données sensibles ou personnelles, et le caractère essentiel du service rendu par le produit sont les facteurs indispensables à prendre en compte.
Caractéristiques des offres Cloud
Télécharger la version accessible du tableau (pdf - 46 Ko)
Détails des caractéristiques des deux offres Cloud
À ce jour, seuls le Cloud interne et le Cloud commercial de confiance doivent être utilisés dans le cas d’un produit numérique manipulant des données dans un contexte de sensibilité particulière au sens de la règle R9 de la doctrine relative à l’emploi du Cloud computing. Cette règle explique notamment que l’emploi d’un Cloud interne ou commercial de confiance est requis quand deux critères sont réunis : le fait que la données appartienne à une catégorie protégée par la loi ou soit impliquée dans un l’accomplissement d’un service essentiel de l’État, auquel s’ajoute l’impact de la violation de ces données.
Lorsque cette double condition est réunie, l’offre de Cloud commercial retenue devra impérativement relever de la qualification SecNumCloud (ou une qualification européenne garantissant un niveau au moins équivalent, notamment de cybersécurité) et être immunisée contre tout accès non autorisé par des autorités publiques d’État tiers. Dans le cas contraire, le recours à une offre de cloud commerciale qualifiée SecNumCloud et immunisée contre tout accès non autorisé par des autorités publiques d’État tiers n’est pas requis.
Par ailleurs, l’État n’ayant que des garanties limitées sur les changements de stratégie des opérateurs du Cloud commercial, les services essentiels qui y seraient hébergés mériteraient de faire l’objet d’une analyse de risques et des possibilités de bascules vers des solutions de repli.
Consulter le site de la CNIL pour plus d’informations sur les méthodes, outils et documents de référence disponibles pour engager votre démarche de conformité RGPD. Pour les données personnelles dont la confidentialité ou l’intégrité est particulièrement sensible, se référer au critère « compatibilité données sensibles » ci-dessus.
La recherche de conformité au référentiel SecNumCloud n’exclut ni l’application de la législation et de la réglementation nationale, ni l’application des règles générales de sécurité imposées à chaque organisme.
Ce critère permet d’accéder à des fournisseurs non assujettis à ces réglementations.