Cloud et infrastructures numériques critiques
Construire et exploiter des infrastructures dont la localisation, la disponibilité et la réversibilité sont maîtrisées.
Enjeu
Le problème tel qu’il se pose.
La question de l’infrastructure est devenue une question de souveraineté : où résident les données, qui détient les clés, et que se passe-t-il si la relation avec le fournisseur s’interrompt. Ces réponses doivent être connues avant le déploiement, pas après.
Résultat recherché
Ce que l’organisation obtient.
Une infrastructure dont la localisation est connue, dont la disponibilité est mesurée, et dont la sortie a été planifiée dès la conception.
Avant d’engager
Quatre questions préalables.
Une organisation qui ne sait pas répondre à ces questions n’a pas encore de programme : elle a une intention. Les formuler coûte moins cher que de les découvrir en cours de réalisation.
- 01Savez-vous, pour chaque système, dans quel pays s’exécutent les traitements et où résident les sauvegardes ?
- 02Qui détient les clés de chiffrement, et qui peut techniquement accéder aux données en clair ?
- 03Combien de temps faudrait-il pour reconstruire l’environnement complet à partir de zéro ?
- 04Le plan de sortie du fournisseur actuel est-il écrit, chiffré et opposable ?
Notre rôle
Ce que nous prenons en charge.
- Choix d’architecture rapporté aux exigences de souveraineté et de continuité.
- Automatisation du déploiement et de la reconstruction complète.
- Supervision, capacité et gestion de la performance.
- Plan de sortie et de réversibilité formalisé avant la mise en service.
- Maintien en conditions opérationnelles et de sécurité.
Sécurité
Principes appliqués.
- Contrôle des clés de chiffrement par le client lorsque requis.
- Isolation des environnements et séparation des rôles d’administration.
- Sauvegardes chiffrées et restauration testée périodiquement.
- Résilience aux pannes d’un site et aux coupures d’alimentation.
Déploiement
Modes possibles.
- Centres de données nationaux.
- Environnement hybride.
- Environnement isolé du réseau public.
Le mode retenu dépend des exigences de souveraineté, de continuité et de classification propres à l’organisation. Il est arrêté avant la conception, pas après.
Modes de déploiement
Clés de chiffrement détenues par l’organisation cliente
Konect n’en conserve aucune copie, quel que soit le mode retenu.
Infrastructure nationale
- AccèsRéseau public
- TraitementRéseau public
- DonnéesCloisonné
Exécution et résidence des données sur le territoire de l’organisation.
Environnement hybride
- AccèsRéseau public
- TraitementCloisonné
- DonnéesCloisonné
Les traitements sensibles restent locaux, le reste peut être mutualisé.
Environnement isolé
- AccèsCloisonné
- TraitementCloisonné
- DonnéesCloisonné
Aucune liaison avec le réseau public. Les échanges passent par un transfert contrôlé.
Transfert de compétences
Fin de mission.
Formation des équipes d’exploitation, remise des procédures et exercice de reconstruction complète réalisé par le client lui-même.
Domaines connexes.
Consultations · Préqualifications · Partenariats
Poursuivre l’échange.
Les éléments détaillés — méthodologie, références, capability statement — sont communiqués dans un cadre encadré, à la demande d’une organisation identifiée.