OVH annonce avoir rempli les exigences élevées du référentiel SecNumCloud et obtient la certification de l’ANSSI. Il rejoint un club assez fermé comprenant 3DS Outscale et Orange entre autres. C’est l’offre de cloud privé HostedPrivate Cloud qui bénéficie de l’onction. Les entreprises et les organisations publiques ayant des activités sensibles ou classées Opérateur d’importance vitale (OIV), Opérateurs de services essentiels (OSE) ou Fournisseurs de services numériques (FSN) peuvent à présent faire appel à cette offre d’OVH.
« Nous vivons l’aboutissement d’une montée en maturité de 10 ans de notre offre de cloud privé. Nous disposions de tous les fondamentaux pour réussir ce projet : une maîtrise en profondeur de la sécurité de la plateforme, une structure de gestion des plans d’action de sécurisation éprouvée, des systèmes conçus pour garantir à nos clients la localisation de leurs données… le tout encadré par une équipe d’experts hautement qualifiée. Le niveau d’exigence de la qualification nous a amenés à placer la barre encore plus haut pour proposer un service de confiance, et accessible au plus grand nombre grâce à notre approche industrielle »,se réjouit Julien Levrard, RSSI d’OVHcloud.
Des sécurités physiques et organisationnellesrigoureuses
Les dispositifs de sécurisation et d’isolation renforcés qui hébergent les services HostedPrivate Cloud (une solution d’IaaS basée sur la technologie VMware) qualifiés SecNumCloud sont opérés au sein de deux nouveaux datacenters localisés au sein du parc français d’OVHcloud à Roubaix et à Strasbourg. Conformément au référentiel de l’ANSSI, OVHcloud a mis en place pour cette nouvelle solution des procédures de sécurité physique et organisationnelle renforcées et contractuelles.
Ces infrastructures garantissent pour le client final une robustesse éprouvée vis-à-vis des cyberattaques, optimisées avec des systèmes d’information dédiés et isolées (physiquement et logiquement) des autres services proposés par OVHcloud, ainsi qu’une aptitude étendue à identifier et maîtriser les menaces cyber via la mise en place d’un périmètre dédié et d’un niveau de support personnalisé.
Elles apportent aussi des garanties en ce qui concerne la confidentialité et la protection des données, avec un accès aux infrastructures réservé à un personnel OVHcloud restreint et exclusivement européen. Ces données client ne sont en aucun cas transférables hors Union européenne et ne sont soumises à aucune loi extraterritoriale non européenne.
« Cette qualification est la plus difficile à obtenir de toute l’Europe et démontre la force de la France à s’imposer en tant qu’alternative aux géants américains et chinois », commente David Chassan, directeur de la stratégie chez 3DS Outscale, qui félicite par ailleurs OVH pour sa qualification.