SecNumCloud : pour l’ANSSI, « rien ne s’oppose » à la qualification de Bleu et S3ns
« Quand les poules auront des dents »

Vincent Strubel, directeur général de l’ANSSI, était auditionné la semaine dernière par une Commission d’enquête du Sénat sur « les coûts et les modalités effectifs de la commande publique et la mesure de leur effet d'entraînement sur l'économie française ».
Le 03 juin à 11h30
8 min
Sécurité
Sécurité
C’était surtout l’occasion de parler cybersécurité, qualification SecNumCloud et souveraineté. Voici ce qu’il faut retenir de cette audition d’un peu plus d’une heure, riche en enseignements.
SecNumCloud est « un ensemble cohérent et indissociable »
Il reste 92% de l'article à découvrir.
Déjà abonné ? Se connecter

Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousSecNumCloud : pour l’ANSSI, « rien ne s’oppose » à la qualification de Bleu et S3ns
-
SecNumCloud est « un ensemble cohérent et indissociable »
-
Face au droit extraterritorial, il n’existe aucune contre-mesure technique
-
Bleu, S3ns : « rien ne s'oppose dans notre analyse à sa qualification »
-
« Microsoft ne sera pas qualifié SecNumCloud »
Commentaires (11)
Le 03/06/2025 à 12h05
Le 03/06/2025 à 12h11
Le 03/06/2025 à 12h20
Le 03/06/2025 à 12h11
Par contre ça demande aussi de bien auditeur la solution pour s'assurer qu'elle ne capte pas des données à l'insu de l'hébergeur.
Le 03/06/2025 à 12h25
---
Plus sérieusement, comment on est sûr que les "technologies" (logiciels ? matériels ? plans ?) ne contiennent pas des portes dérobées ? C'est auditionné, libre de droits ?
Le 03/06/2025 à 13h55
Si le hardware peut être difficilement vérifié (comment contrôler que le firmware du proco Intel ou AMD ne contient pas une porte dérobée ?) c'est tout l'implem qui doit être contrôlée. On vérifie les entrées et sorties et on limite la surface d'attaque.
(attention, logiciel libre != libre de droits)
Un peu de lecture si jamais
Le 04/06/2025 à 15h27
Le 04/06/2025 à 15h54
Le 03/06/2025 à 13h22
Le 05/06/2025 à 12h44
Le 10/06/2025 à 15h35
En clair, sur S2ns et Blue, les enquêtes au moment des recrutements devraient être assez intrusive et complètes pour s'assurer que la (futur) salarié ne subira pas de pression directe ou indirecte facilement identifiable d'un état étranger.
Que l'infra soit verrouillée soit, si l'admin se plie aux injonctions US bah, désolé, mais ça fout tout le château de carte au sol