Cloud et infrastructures numériques critiques

Construire et exploiter des infrastructures dont la localisation, la disponibilité et la réversibilité sont maîtrisées.

Enjeu

Le problème tel qu’il se pose.

La question de l’infrastructure est devenue une question de souveraineté : où résident les données, qui détient les clés, et que se passe-t-il si la relation avec le fournisseur s’interrompt. Ces réponses doivent être connues avant le déploiement, pas après.

Résultat recherché

Ce que l’organisation obtient.

Une infrastructure dont la localisation est connue, dont la disponibilité est mesurée, et dont la sortie a été planifiée dès la conception.

Avant d’engager

Quatre questions préalables.

Une organisation qui ne sait pas répondre à ces questions n’a pas encore de programme : elle a une intention. Les formuler coûte moins cher que de les découvrir en cours de réalisation.

  1. 01Savez-vous, pour chaque système, dans quel pays s’exécutent les traitements et où résident les sauvegardes ?
  2. 02Qui détient les clés de chiffrement, et qui peut techniquement accéder aux données en clair ?
  3. 03Combien de temps faudrait-il pour reconstruire l’environnement complet à partir de zéro ?
  4. 04Le plan de sortie du fournisseur actuel est-il écrit, chiffré et opposable ?

Notre rôle

Ce que nous prenons en charge.

  • Choix d’architecture rapporté aux exigences de souveraineté et de continuité.
  • Automatisation du déploiement et de la reconstruction complète.
  • Supervision, capacité et gestion de la performance.
  • Plan de sortie et de réversibilité formalisé avant la mise en service.
  • Maintien en conditions opérationnelles et de sécurité.

Sécurité

Principes appliqués.

  • Contrôle des clés de chiffrement par le client lorsque requis.
  • Isolation des environnements et séparation des rôles d’administration.
  • Sauvegardes chiffrées et restauration testée périodiquement.
  • Résilience aux pannes d’un site et aux coupures d’alimentation.

Déploiement

Modes possibles.

  • Centres de données nationaux.
  • Environnement hybride.
  • Environnement isolé du réseau public.

Le mode retenu dépend des exigences de souveraineté, de continuité et de classification propres à l’organisation. Il est arrêté avant la conception, pas après.

Modes de déploiement

Clés de chiffrement détenues par l’organisation cliente

Konect n’en conserve aucune copie, quel que soit le mode retenu.

  1. Infrastructure nationale

    • AccèsRéseau public
    • TraitementRéseau public
    • DonnéesCloisonné

    Exécution et résidence des données sur le territoire de l’organisation.

  2. Environnement hybride

    • AccèsRéseau public
    • TraitementCloisonné
    • DonnéesCloisonné

    Les traitements sensibles restent locaux, le reste peut être mutualisé.

  3. Environnement isolé

    • AccèsCloisonné
    • TraitementCloisonné
    • DonnéesCloisonné

    Aucune liaison avec le réseau public. Les échanges passent par un transfert contrôlé.

Schéma de principe. Une couche marquée « réseau public » est joignable depuis l’extérieur du périmètre de l’organisation ; les autres ne le sont pas. Le mode retenu est un choix de l’organisation, arrêté avant la conception.

Transfert de compétences

Fin de mission.

Formation des équipes d’exploitation, remise des procédures et exercice de reconstruction complète réalisé par le client lui-même.

Consultations · Préqualifications · Partenariats

Poursuivre l’échange.

Les éléments détaillés — méthodologie, références, capability statement — sont communiqués dans un cadre encadré, à la demande d’une organisation identifiée.