#secnumcloud — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #secnumcloud, aggregated by home.social.
-
1,5 milliard d'euros par an. C'est ce que les administrations françaises versent chaque année à des éditeurs logiciels extra-européens.
La commission d'enquête de l'Assemblée nationale vient de déposer son rapport après six mois de travaux, 45 auditions, 112 personnes entendues. Menée par la rapporteure Cyrielle Chatelain et le président Philippe Latombe, elle sort du flou des chiffres qui méritent qu'on s'y arrête. Trois d'entre eux résument à eux seuls notre position : → 80 % des achats logiciels des administrations centrales partent chez des fournisseurs américains. Dépendance quasi totale à Microsoft, VMware, Oracle. Ce n'est pas une tendance, c'est une architecture. → 264 milliards d'euros : ce que les entreprises européennes dépensent en logiciels et cloud américains chaque année. À cette échelle, la dépendance n'est plus un risque, c'est un modèle économique — le leur. → 60 000 demandes de divulgation adressées par le gouvernement américain à Google au seul second semestre 2025. Plus de 5 500 à Microsoft. Taux de satisfaction : 89 %. Vos données « européennes » répondent déjà à une autre juridiction. Et pendant qu'on débat, la commission range désormais la coupure d'accès — le fameux kill switch — au rang des risques avérés, plus des hypothèses d'école. Philippe Latombe a d'ailleurs ouvert les débats en citant un cas survenu cette année. La souveraineté d'un hébergeur ne se négocie pas. Elle se vérifie ! Le rapport le dit sans détour : l'UGAP a dû reclasser des groupes « européens » domiciliés en Irlande… mais américains dans les faits. L'adresse de facturation n'est pas une nationalité. Pour une direction informatique, l'urgence n'est pas d'attendre une loi.
C'est d'adopter dès maintenant la bonne grille de lecture : #SecNumCloud comme critère d'achat, vérification réelle de l'éditeur au-delà de sa domiciliation, et intégration du risque de coupure dans les plans de continuité. La dépendance se chiffre. La question, maintenant, c'est de savoir ce qu'on décide d'en faire.
- Lionel Klein
Voilà voilà. Imaginez qu'on mette des moyens dans nos entreprises qui passent toute leur énergie à entretenir des communs numériques et à les alimenter, les adapter, des vulgariser auprès de nos services publics. Pas que @tamiadata ou la @fposm d'ailleurs.
-
1,5 milliard d'euros par an. C'est ce que les administrations françaises versent chaque année à des éditeurs logiciels extra-européens.
La commission d'enquête de l'Assemblée nationale vient de déposer son rapport après six mois de travaux, 45 auditions, 112 personnes entendues. Menée par la rapporteure Cyrielle Chatelain et le président Philippe Latombe, elle sort du flou des chiffres qui méritent qu'on s'y arrête. Trois d'entre eux résument à eux seuls notre position : → 80 % des achats logiciels des administrations centrales partent chez des fournisseurs américains. Dépendance quasi totale à Microsoft, VMware, Oracle. Ce n'est pas une tendance, c'est une architecture. → 264 milliards d'euros : ce que les entreprises européennes dépensent en logiciels et cloud américains chaque année. À cette échelle, la dépendance n'est plus un risque, c'est un modèle économique — le leur. → 60 000 demandes de divulgation adressées par le gouvernement américain à Google au seul second semestre 2025. Plus de 5 500 à Microsoft. Taux de satisfaction : 89 %. Vos données « européennes » répondent déjà à une autre juridiction. Et pendant qu'on débat, la commission range désormais la coupure d'accès — le fameux kill switch — au rang des risques avérés, plus des hypothèses d'école. Philippe Latombe a d'ailleurs ouvert les débats en citant un cas survenu cette année. La souveraineté d'un hébergeur ne se négocie pas. Elle se vérifie ! Le rapport le dit sans détour : l'UGAP a dû reclasser des groupes « européens » domiciliés en Irlande… mais américains dans les faits. L'adresse de facturation n'est pas une nationalité. Pour une direction informatique, l'urgence n'est pas d'attendre une loi.
C'est d'adopter dès maintenant la bonne grille de lecture : #SecNumCloud comme critère d'achat, vérification réelle de l'éditeur au-delà de sa domiciliation, et intégration du risque de coupure dans les plans de continuité. La dépendance se chiffre. La question, maintenant, c'est de savoir ce qu'on décide d'en faire.
- Lionel Klein
Voilà voilà. Imaginez qu'on mette des moyens dans nos entreprises qui passent toute leur énergie à entretenir des communs numériques et à les alimenter, les adapter, des vulgariser auprès de nos services publics. Pas que @tamiadata ou la @fposm d'ailleurs.
-
Exclusif 💥 La Commission européenne 🇪🇺 s’apprête à faire de #SecNumCloud un standard obligatoire pour les administrations en Europe et au sein des États. Une décision structurante, qui marque une nouvelle étape pour le cloud de confiance, la protection des données sensibles et la souveraineté numérique européenne.
-
« La suite #LiveCollaboration est opérée sur #CloudAvenue SecNum, une infrastructure qualifiée par l’ANSSI ( #SecNumCloud ) et basée dans le datacenter ultra-sécurisé de #Grenoble. C’est, à ce jour, le plus haut niveau de protection contre l’espionnage industriel et les pressions géopolitiques.
– #OnlyOffice pour éditer les documents
– #eXoPlatform comme espace de travail unifié
– #BlueMind pour la messagerie
– #Pexip & #Linphone pour les communications vidéo et voix
»
-
🛡️ Dépendances numériques : fiasco du Health Data Hub et limites de SecNumCloud au menu de la commission d'enquête. @platombe (Dem) & @cyrielle_chatelain (EcoS) ont poursuivi cette semaine leurs auditions pour faire la généalogie des dépendances numériques françaises. Ils sont revenus sur le fiasco du Health Data Hub, les limites du label #SecNumCloud & les nouvelles dépendances qui se créent avec les IA génératives. Morceaux choisis d'auditions particulièrement denses 👉 https://www.banquedesterritoires.fr/dependances-numeriques-fiasco-du-health-data-hub-et-limites-de-secnumcloud-au-menu-de-la-commission
-
France’s Health Data Hub migration highlights the growing intersection of cybersecurity, jurisdiction, and public-sector risk management.
By requiring SecNumCloud certification, the government is prioritizing legal immunity, supply-chain trust, and national control over hyperscale convenience. This decision may influence how other countries approach cloud hosting for critical data.
💬 Is sovereignty now a core security control?
🔔 Follow TechNadu for policy-driven cybersecurity insights#InfoSec #HealthData #CloudSecurity #SecNumCloud #DigitalSovereignty #RiskManagement #PublicSectorSecurity #TechNadu
-
France’s Health Data Hub migration highlights the growing intersection of cybersecurity, jurisdiction, and public-sector risk management.
By requiring SecNumCloud certification, the government is prioritizing legal immunity, supply-chain trust, and national control over hyperscale convenience. This decision may influence how other countries approach cloud hosting for critical data.
💬 Is sovereignty now a core security control?
🔔 Follow TechNadu for policy-driven cybersecurity insights#InfoSec #HealthData #CloudSecurity #SecNumCloud #DigitalSovereignty #RiskManagement #PublicSectorSecurity #TechNadu
-
@tnoisette Oui, c'est un beau geste. Mais le #secnumcloud c'est beauoup de Google Cloud, certe pas hébergé par Google, mais mis à jour directement depuis les dépôts du #gafam et il a déjà été confirmé que les moyens ne seraient pas mis pour vérifier/compiler les sources avant d'installer. Sources #next et #linkedin (mot-clé #bleu ). De plus, nombres d'outils publics sont développés et hébergés par des sociétés privées, au siège social français mais aux actionnaires majoritairement états-uniens.
-
@tnoisette Oui, c'est un beau geste. Mais le #secnumcloud c'est beauoup de Google Cloud, certe pas hébergé par Google, mais mis à jour directement depuis les dépôts du #gafam et il a déjà été confirmé que les moyens ne seraient pas mis pour vérifier/compiler les sources avant d'installer. Sources #next et #linkedin (mot-clé #bleu ). De plus, nombres d'outils publics sont développés et hébergés par des sociétés privées, au siège social français mais aux actionnaires majoritairement états-uniens.
-
🤔 Aurait-on "ENFIN" compris qu'héberger nos données (qui plus est, hautement sensibles) chez les grands hébergeurs étasuniens est antinomique avec les concepts de confiance, de souveraineté numérique et d'autonomie stratégique ?
🤷 En 4 mots : "On a failli attendre"
#️⃣ #Google #Amazon #Microsoft #GAFAM #SecNumCloud #Cloud #Azure #AWS
-
🤔 Aurait-on "ENFIN" compris qu'héberger nos données (qui plus est, hautement sensibles) chez les grands hébergeurs étasuniens est antinomique avec les concepts de confiance, de souveraineté numérique et d'autonomie stratégique ?
🤷 En 4 mots : "On a failli attendre"
#️⃣ #Google #Amazon #Microsoft #GAFAM #SecNumCloud #Cloud #Azure #AWS
-
LaSuite : One Giant Step for Digital Sovereignity 🇫🇷
https://friendica.world/display/84b6ef2b-1569-78da-25da-e2f295446624
#SouveraineteNumérique #OpenSource #LaSuite #CloudDeConfiance #EuropeNumérique #secNumCloud
-
LaSuite : One Giant Step for Digital Sovereignity 🇫🇷
https://friendica.world/display/84b6ef2b-1569-78da-25da-e2f295446624
-
LaSuite : One Giant Step for Digital Sovereignity 🇫🇷s
https://friendica.world/display/84b6ef2b-1569-78da-25da-e2f295446624
-
LaSuite : la France franchit un pas de géant vers sa souveraineté numérique.
https://friendica.world/display/84b6ef2b-1469-78d1-3ce2-761749983121
#SouveraineteNumérique #OpenSource #LaSuite #CloudDeConfiance #EuropeNumérique #secNumCloud
-
LaSuite : La France franchit une étape majeure vers sa souveraineté numérique 🇫🇷
https://friendica.world/display/84b6ef2b-1469-78d1-3ce2-761749983121
-
On parle de nous dans la presse !
Dans le numéro Solutions Numériques de ce mois-ci, découvrez l'importance de sécuriser sa messagerie pour les élus et les agents publics et comment Mailo Collectivités répond à cette exigence.
Mailo Collectivités : un service de messagerie et de cloud personnalisable, enrichi de nouvelles fonctionnalités pour améliorer la productivité et la sécurité des utilisateurs.
#Mailo #souveraintenumerique #collectivités #SecNumCloud #mailo
https://www.solutions-numeriques.com/magazines/solutions-numeriques-et-cybersecurite-n4 -
On parle de nous dans la presse !
Dans le numéro Solutions Numériques de ce mois-ci, découvrez l'importance de sécuriser sa messagerie pour les élus et les agents publics et comment Mailo Collectivités répond à cette exigence.
Mailo Collectivités : un service de messagerie et de cloud personnalisable, enrichi de nouvelles fonctionnalités pour améliorer la productivité et la sécurité des utilisateurs.
#Mailo #souveraintenumerique #collectivités #SecNumCloud #mailo
https://www.solutions-numeriques.com/magazines/solutions-numeriques-et-cybersecurite-n4 -
[15/10/2024] Entretien avec l' #Arcep sur ses propositions pour rétablir la concurrence dans le cloud
https://www.usine-digitale.fr/article/15-10-2024-entretien-avec-l-arcep-sur-ses-propositions-pour-retablir-la-concurrence-dans-le-cloud.N2220420Le Club Data Protection organise le jeudi 17 octobre à 9h45 un échange en ligne sur la qualification #SecNumCloud avec Alexandre Berino, #RSSI d'Index Education (filiale de #Docaposte), Blaise Vignon, directeur produit de #S3NS, et Anne Duboscq, directrice des affaires publiques d' #OVHcloud. Pour s'inscrire, c'est ici.
Poke #LQDN
-
CNIL: Actuellement, le projet #EUCS ne permet plus aux fournisseurs de démontrer qu’ils protègent les données stockées contre tout accès par une puissance étrangère contrairement à #SecNumCloud. La CNIL appelle à rehausser le niveau de protection 👉 https://lnkd.in/eTTV6xrv
-
CNIL: Actuellement, le projet #EUCS ne permet plus aux fournisseurs de démontrer qu’ils protègent les données stockées contre tout accès par une puissance étrangère contrairement à #SecNumCloud. La CNIL appelle à rehausser le niveau de protection 👉 https://lnkd.in/eTTV6xrv
-
Actuellement, le projet #EUCS ne permet plus aux fournisseurs de démontrer qu’ils protègent les données stockées contre tout accès par une puissance étrangère contrairement à #SecNumCloud. La CNIL appelle à rehausser le niveau de protection 👉 https://www.cnil.fr/fr/cloud-les-risques-dune-certification-europeenne-permettant-lacces-des-autorites-etrangeres
-
Francia troppo protezionista sulla cybersicurezza? L'analisi di Francis Walsigham*
Che cosa emerge dalla "Stratégie nationale de cybersécurité 2024" elaborata dall'Anssi (Agenzia Nazionale per la Sicurezza dei Sistemi Informativi) francese: IA, il programma #SecNumCloud e il confronto con l'Italia
* No, ovviamente Francis Walsingham non è un nome reale, ma il nom de plume di un ex barba finta che non può scrivere su Start Magazine con il proprio nome
https://www.startmag.it/cybersecurity/francia-troppo-protezionista-sulla-cybersicurezza/
-
Francia troppo protezionista sulla cybersicurezza? L'analisi di Francis Walsigham*
Che cosa emerge dalla "Stratégie nationale de cybersécurité 2024" elaborata dall'Anssi (Agenzia Nazionale per la Sicurezza dei Sistemi Informativi) francese: IA, il programma #SecNumCloud e il confronto con l'Italia
* No, ovviamente Francis Walsingham non è un nome reale, ma il nom de plume di un ex barba finta che non può scrivere su Start Magazine con il proprio nome
https://www.startmag.it/cybersecurity/francia-troppo-protezionista-sulla-cybersicurezza/
-
« Ça va être sanglant » : la #CNIL autorise les données de santé chez Microsoft
https://next.ink/126283/ca-va-etre-sanglant-la-cnil-autorise-les-donnees-de-sante-chez-microsoft/ #rgpd
Analyse de fond complète.Le nœud du problème est le rapport d’expertise ayant conclu qu’aucun acteur européen n’était capable de stocker les données du projet. « On avait écrit à la Première ministre pour lui dire que le rapport était biaisé. Donc la décision de la CNIL sera basée sur quelque chose de biaisé. Nous n’avons bien sûr pas eu de réponse ».
Or, la mission interservices à l’origine de ce rapport, a ajouté constamment des demandes et modifié à plusieurs reprises son cahier des charges. « En fait, ce que voulait la mission, c’est que les opérateurs français aient toutes les fonctionnalités d’Azure et AWS, en #SecNumCloud, sous six mois. Alors que ni l’un ni l’autre ne sont SecNumCloud. Pourtant, les opérateurs ont affirmé qu’ils pouvaient fournir les mêmes fonctions. Ils ont donné un calendrier à 6, 12 et 18 mois, étape par étape, pour aller vers le SecNumCloud complet ».
-
Pourquoi la CNIL a autorisé le Health Data Hub à héberger des données de santé chez Microsoft.
La CNIL fait savoir dans une décision récente qu'elle autorise le groupement à héberger des données de santé… chez Microsoft. Une première.
#Microsoft #EMC2 #CNIL #CNAM #SNIIRAM #PMSI #CepiDC #SI-DEP #Lyon #Nancy #Paris #PramacoEpi #ANS #Capgemini #EDS #SNDS #NIR #SecNumCloud #UE #France
-
"Programmer l’arrêt de l’hébergement sur Azure du HDH et lancer les travaux pour l’hébergement du HDH, y compris la copie de la base principale du SNDS, sur un cloud #SecNumCloud, à horizon de 24 mois, échéance ambitieuse mais crédible à ce stade".
On nous a tellement promis cela que c'est difficile d'y croire.
Mais faisons confiance à nos décideurs. Une dernière fois ?
https://sante.gouv.fr/IMG/pdf/rapport_donnees_de_sante.pdf
https://sante.gouv.fr/IMG/pdf/rapport_donnees_de_sante.pdf -
"Programmer l’arrêt de l’hébergement sur Azure du HDH et lancer les travaux pour l’hébergement du HDH, y compris la copie de la base principale du SNDS, sur un cloud #SecNumCloud, à horizon de 24 mois, échéance ambitieuse mais crédible à ce stade".
On nous a tellement promis cela que c'est difficile d'y croire.
Mais faisons confiance à nos décideurs. Une dernière fois ?
https://sante.gouv.fr/IMG/pdf/rapport_donnees_de_sante.pdf
https://sante.gouv.fr/IMG/pdf/rapport_donnees_de_sante.pdf -
Parce que ce sera utile d'apporter du soutient financier pour que les suites bureautiques libres comme Collabra / Nextcloud Office puissent exister dans le #SecNumCloud
-
@aprilorg Auriez-vous plus d'info sur "Le gouvernement sélectionne 3 projets pour rivaliser avec Microsoft Office et Google Docs" ? Dans la prochaine revue de presse ?
J'ai comme l'impression qu'il s'agit de sponsoriser des services à base de logiciels propriétaires ...
-
@aprilorg Auriez-vous plus d'info sur "Le gouvernement sélectionne 3 projets pour rivaliser avec Microsoft Office et Google Docs" ? Dans la prochaine revue de presse ?
J'ai comme l'impression qu'il s'agit de sponsoriser des services à base de logiciels propriétaires ...
-
Voilà où on en est aujourd’hui.
Des administrations qui déploient des outils labellisées « #SecNumCloud » (donc sécurité info +++) mais utilisant des technos 🇺🇸 violant le #RGPD (ici en l’occurence SafetyNet & consort) -
Voilà où on en est aujourd’hui.
Des administrations qui déploient des outils labellisées « #SecNumCloud » (donc sécurité info +++) mais utilisant des technos 🇺🇸 violant le #RGPD (ici en l’occurence SafetyNet & consort) -
Un amendement RN et majorité présidentielle est adopté pour que le référentiel #SecNumCloud s'applique. #DirectAN #PJLJO
-
Un amendement RN et majorité présidentielle est adopté pour que le référentiel #SecNumCloud s'applique. #DirectAN #PJLJO
-
L’Ordre des avocats de #Paris vous propose désormais une solution labellisée #SecNumCloud par l’Agence nationale de la sécurité des systèmes d'information (ANSSI) et déjà utilisé par plus de 400 de vos confrères : le cloud des avocats de Paris...Un cloud de confiance, une solution 100% française !
Je suppose que c'est #OOdrive derrière mais je n'ai pas encore confirmation.
-
Je continue sur le sujet vu que la discussion continue aussi en privé :D
L’origine du truc est aussi à mettre au crédit des préconisations #SecNumCloud de l’@ANSSI_FR
Certaines exigences en ont littéralement effrayés certains… -
Je viens de plonger un orteil sur #secnumcloud et je me demande comment ça s'applique / s'appliquera à des @ChatonsOrg par exemple.