IT BtoB European Collaborative Webzine for leaders

Oodrive obtient le visa SecNumCloud de l’Anssi

publié le jeudi 24/01/2019

Le visa de sécurité SecNumCloud de l’Anssi renforce la sécurité et la souveraineté des logiciels de gestion des données d’Oodrive. L’éditeur propose désormais trois solutions de Cloud Privé qualifiées SecNumCloud.

 

Le visa de sécurité SecNumCloud de l’Anssi (Agence nationale de la sécurité des systèmes d’information) repose initialement sur les spécifications de l’ISO 27001:2013, certification sur la sécurité des données que détient déjà Oodrive. Elles sont très renforcées techniquement par des engagements de service et de localisation européenne des données.

 

La qualification SecNumCloud impose en effet d’accroitre les exigences de conformité technique, organisationnelle, contractuelle et réglementaire. La qualification est valable 3 ans, avec un audit de surveillance à mi-parcours permettant à l’Anssi d’identifier les éventuelles évolutions de l’offre et les ajustements à prévoir par Oodrive le cas échéant.

 

SecNumCloud est le fruit d’une co-construction entre acteurs du Cloud

Applicables aux acteurs de services Cloud, ce référentiel SecNumCloud est le fruit d’une co-construction de l’Anssi avec des acteurs du Cloud, et plus récemment la Commission Nationale de l’Informatique et des Libertés (Cnil). En outre, il est compatible avec les dispositions du Règlement  Général  sur  la  Protection  des  Données (RGPD) entré en vigueur le 25 mai 2018.

 

Nous sommes le premier acteur à recevoir le Visa de sécurité ANSSI pour la qualification SecNumCloud. Cette distinction confirme entre autres le savoir-faire d’Oodrive en matière de sécurisation des données. C’est un véritable élément de confiance, différenciateur vis-à-vis de la concurrence.”  déclare François-Xavier Vincent, CISO d’Oodrive. L’éditeur parisien commercialise des solutions de partage, de sauvegarde et de signature électronique.

 

SecNumCloud : un gage de confiance pour les offres d’Oodrive

Oodrive propose désormais trois solutions de Cloud Privé qualifiées SecNumCloud par l’ANSSI : iExtranet, PostFiles et BoardNox. Au niveau des processus de sécurité, les solutions Oodrive en version SecNumCloud sont installées sur une infrastructure de Cloud Privé sécurisée privilégiant des technologies qualifiées par l’ANSSI et répondant à l’état de l’art, telles que l’authentification avec OTP (One-Time Password) ou encore le SIEM (Security Information and Event Management), qui permet de détecter en temps réel des incidents de sécurité. De plus, l’offre de service SecNumCloud d’Oodrive inclut systématiquement deux modules physiques HSM pour le chiffrement des données des utilisateurs, dont la transmission à un tiers est impossible sans l’accord du client.

Par ailleurs, une surveillance vidéo renforcée et des nouveaux portiques de sécurité avec des badges de contrôle d’accès ont été installés afin de sécuriser les sites de développement, de production et d’administration. Hormis le respect des lois et règlements comme le RGPD, Oodrive a également pris le parti de mettre en place des audits d'architecture, de configuration, de codes et des tests de pénétration réalisés par des prestataires reconnus par l'ANSSI (PASSI).

 

Olivier Bellin

bellin@channelbp.com,

#CBPMagazine, #channelbp.com, #CBP, #Bellin, #BellinCBP, #GUIDECLOUD, #DATACLOUDADVISOR

 

Moyenne: 5 (1 vote)
Réseaux sociaux :
Twitter Facebook Google LinkedIn

Autres articles sur le même sujet :

Mots clefs :