Troisième offre certifiée SecNumCloud. OVHcloud se prépare au déploiement dans ses régions européennes

L’annonce est d’importance. SecNumCloud est actuellement le visa de sécurité le plus important en Europe. Label d’Etat et non privé, il couvre la souveraineté, pas seulement la sécurité. Les clients belges et luxembourgeois y seront sensibles.

Bare Metal Pod, VMware on OVHcloud et aujourd’hui SNC Cloud ! Avec la plateforme SNC Cloud, OVHcloud obtient sa troisième certification SecNumCloud. Le groupe de Roubaix couvre désormais un large éventail de cas d’usage, des environnements les plus isolés aux plus flexibles.

Facturée à l’usage, la nouvelle plateforme s’appuie sur des API ouvertes et des standards open source, facilitant l’interopérabilité avec les environnements existants et la réversibilité des données.

« Face à la demande croissante d’infrastructures de confiance engendrée par l’IA, l’Europe doit pouvoir s’appuyer sur des technologies qu’elle maîtrise, commente Octave Klaba, Founder & CEO, OVHcloud. C’est précisément ce que nous construisons chez OVHcloud : un cloud public qualifié disponible à l’usage. Après la France, nous déploierons cette plateforme dans toutes nos régions européennes. »

Souveraineté et sécurité

SecNumCloud est le visa de sécurité de l’ANSSI pour le cloud. C’est un label d’État, pas un label privé. ISO 27001 ou SOC 2 sont des certifications délivrées par des organismes privés au terme d’un audit que le client paie. SecNumCloud est attribué par l’ANSSI, une agence de l’État français. Quand l’ANSSI qualifie un service, elle engage la parole de l’État sur son niveau de sécurité -ce qui explique la sévérité du processus et le petit nombre de qualifiés.

La certification couvre la souveraineté, pas seulement la sécurité. C’est la différence la plus importante en pratique. Un fournisseur peut être parfaitement sécurisé au sens technique et rester assujetti au CLOUD Act ou à la section 702 du FISA, qui permettent aux autorités américaines d’exiger l’accès à des données détenues par une entreprise américaine, y compris lorsqu’elles sont hébergées en Europe. SecNumCloud impose des critères capitalistiques : siège en Europe, participations non européennes plafonnées à 24 % individuellement et 39 % collectivement, droit applicable exclusivement européen.

La référence la plus exigeante du marché

Enfin, SecNumCloud est prescriptif, pas déclaratif. Là où ISO 27001 demande de démontrer qu’un système de management fonctionne, SecNumCloud impose des mesures nommées : authentification multifacteur, algorithmes de chiffrement conformes aux recommandations de l’ANSSI, cloisonnement entre locataires, tests d’intrusion réguliers, localisation des données. On ne négocie pas le périmètre

À l’échelle européenne, l’équivalent -autrement dit le schéma de certification EUCS- est en discussion depuis 2020 et bloque exactement sur ce point : faut-il des critères d’immunité juridique à la SecNumCloud ? La France dit oui, d’autres États membres non, les hyperscalers font campagne. Tant que ce n’est pas tranché, SecNumCloud reste la référence la plus exigeante du marché.