Le choix de migrer vers un cloud de confiance et hautement sécurisé

Les élus du conseil départemental du Gers souhaitaient réaliser un choix à la fois stratégique et éthique. Leur objectif : remettre progressivement en cause le recours aux services des plus grandes entreprises américaines du secteur de l’internet et des télécommunications. “Les enjeux au conseil départemental du Gers sont de se dégager au maximum des GAFAM dans un contexte géopolitique international que l'on connaît, explique Frédéric Beon – Directeur de l’organisation des systèmes d’information et du numérique (OSIN). Ce qui passe par le choix de prestataires nationaux”. Une réflexion a donc été engagée sur la question de la sécurité des données de la collectivité dans un contexte de plus en plus réglementé. Comment élever le niveau de protection ?

Un sujet d’autant plus important que la direction informatique du conseil départemental du Gers a pour mission d'apporter des services numériques aux agents de la collectivité pour qu'ils assurent leur mission de service public.

Il était donc nécessaire de migrer les données de la collectivité vers une solution d’hébergement adaptée aux enjeux.

Objectifs

Choisir une solution souveraine et un prestataire français
Opter pour un cloud qualifié par l’ANSSI pour la sécurité des données
Conjuguer sécurité optimale et sobriété énergétique

Opter pour un hébergement SecNumCloud permet aussi de déployer plus sereinement les téléservices de la collectivité.

Cloud Avenue SecNum, la réponse aux besoins prioritaires de sécurité des données de la collectivité

Un prestataire français proposant un hébergement souverain, de surcroît disposant de la qualification SecNum délivrée par l’ANSSI (Agence nationale de la sécurité des systèmes d’information) : les équipes de la DSI du Département du Gers ont naturellement opté pour Cloud Avenue SecNum d’Orange Business. “S'appuyer sur nos qualifications nationales est évidemment un gage de sécurité et de confiance pour nos élus, mais également pour les citoyens” estime le Directeur de l’organisation des systèmes d’information et du numérique (OSIN) du Conseil départemental du Gers.

Cloud Avenue SecNum d’Orange Business a su convaincre la collectivité grâce à cette qualification exigeante. En effet, cette qualification atteste de la robustesse de produits qui ont été éprouvés, en particulier lors d'une analyse de conformité et de tests de pénétration, selon des méthodologies permettant de répondre au mieux aux besoins de sécurité des utilisateurs et de tenir compte des évolutions technologiques à venir. 

Et s’appuyer sur un prestataire national était également fondamental. “Orange Business est une entreprise réputée et française. Cela permet vraiment d'assurer les objectifs que l’on souhaite atteindre en termes humains, de compétences et de sécurité”, note Stéphane Guillaud – Chef de service Ingénierie de production. 

S'il s’agissait prioritairement d’assurer la sécurité des données de la collectivité via un cloud de confiance le choix de Cloud Avenue SecNum répondait à un autre impératif, celui de l’empreinte énergétique de la solution d’hébergement. 

“Le département est très sensible aux questions de sobriété numérique et énergétique, explique Frédéric Beon. Le fait qu'Orange Business dispose d'un data center à Grenoble qui ne consomme pas d'eau dans le refroidissement des serveurs, qui ait un PUE (Power Usage Effectiveness, un indicateur d'efficacité énergétique utilisé dans les data centers) qui soit largement inférieur à la moyenne a évidemment été important pour choisir cette solution qualifiée SecNumCloud".

Faciliter et sécuriser davantage les opérations de téléservices de la collectivité tout en se préparant aux futures réglementations

La migration des données du département vers une plateforme qualifiée SecNumCloud a aussi facilité l'homologation des opérations de téléservices du Département du Gers. La collectivité utilise effectivement la solution open source CapDemat d’Orange Business hébergée sur un serveur qualifié SecNumCloud. Il s’agit d’une plateforme de Gestion de la Relation aux Usagers (GRU) destinée aux collectivités territoriales. “Cette qualification permet de simplifier grandement le processus d’homologation, nativement complexe et très chronophage” relève Frédéric Beon.

Grâce à cette migration, le Département du Gers a franchi un palier pour se préparer au mieux aux futures réglementations en matière de sécurité des données, comme l’application de la directive européenne NIS2. Elle vise à renforcer la cybersécurité dans l'Union européenne en établissant des normes minimales de sécurité pour les entités des secteurs critiques et essentiels.

“Le conseil départemental n'a pas attendu la directive NIS2 pour élever le niveau de sécurité de son système d'information, explique Frédéric Beon. Depuis le Covid, l'ANSSI a accompagné les collectivités, notamment financièrement pour s'équiper. Pour la directive NIS2, le fait que nos téléservices soient hébergés sur une plateforme SecNumCloud nouvellement migrée dans le cloud est une continuité logique. Cela s’inscrit pleinement dans l'ensemble des actions que nous avons déjà menées autour de la sécurité". Voilà la collectivité parée pour l’avenir.

Ce que le client dit de nous

Frédéric Beon – Directeur de l’organisation des systèmes d’information et du numérique (OSIN) du conseil départemental du Gers

« Orange Business a mobilisé des moyens importants pour accompagner noséquipes. C'était très facilitant, tout en garantissant une haute disponibilité, unesécurité et une performance de l'accès à l'ensemble des services numériques. »

Conseil départemental du Gers

Le Conseil départemental du Gers est la collectivité territoriale en charge des politiques publiques du département (Sud-Ouest). Il délivre des services numériques aux agents et aux habitants, avec un fort enjeu de souveraineté, de sécurité et de continuité des données.