< Retour aux articles

Publié le 24 mars 2022

Pourquoi Cybels Hub DR ?

«Nous avons lancé ce projet en juin 2020 en partant du retour d’expérience du premier confinement. Il a montré la difficulté d’échanger à distance, de façon sécurisée, des données à diffusion restreinte alors que, pendant cette période, les risques de cyberattaques et de fuites s’étaient multipliés », explique Marc Darmon, directeur général adjoint de Thales en charge des activités communications et sécurité.

« Lors du 1er confinement, les entreprises travaillant en diffusion restreinte ont constaté que le partage en interne était bon, mais c’était le cauchemar pour s’échanger des informations entre entreprises. La question de l’interconnexion des différents réseaux est très compliquée », observe Romain Waller, directeur cybersécurité chez Ercom.

« A l’heure où l’augmentation des cyberattaques fait partie du quotidien des entreprises et des institutions et de leurs collaborateurs, assurer la protection de données sensibles est plus que jamais devenu un enjeu crucial. Ainsi, Thales, leader mondial en protection des données, offre à ses clients la première plateforme de travail collaboratif française, homologuée Diffusion Restreinte ». Marc Darmon, Directeur général adjoint Systèmes d'information et de communication sécurisés, Thales.

Pour retrouver le communiqué de presse, cliquez ici

 

Quel cloud pour traiter des données « Diffusion Restreinte » ?

Aucun des fournisseurs de services Cloud ne pouvait répondre aux exigences de la réglementation et de mise en œuvre pour arriver au niveau de sécurité requis pour traiter des données « Diffusion Restreinte ». Quid de la qualification SecNumCloud ? pourrait-on se demander. C’est une base intéressante, mais pas suffisante dans ce cas précis.

Pour traiter ce niveau de données, il faut également pouvoir s’assurer de répondre aux exigences de l’instruction interministérielle 901 et être en mesure d’assurer un cloisonnement réseau, la gestion sécurisée des accès et entre autres, la sécurisation des services transverses offerts par la plateforme.

Nous avons choisi la Thales TrustNest Restricted Platform : elle est la première et unique plateforme « cloud privé » en France homologuée permettant l’usage de données « Diffusion Restreinte ».

 

Comment accéder à un tel cloud ?

Les exigences concernant le cloud et ses services se reportent également sur les utilisateurs et la connexion à Cybels Hub DR.

En effet, les utilisateurs devront eux aussi travailler dans un environnement homologué « Diffusion Restreinte », sans quoi ils n’auront pas le droit d’y accéder.

De même une simple connexion HTTPS ou TLS comme le proposeraient les profanes n’est pas suffisante. Il faut là aussi amener un niveau de sécurité bien plus élevé et homologuer l’interconnexion entre le système d’information des utilisateurs et Cybels Hub DR.

Si les utilisateurs ne disposent pas d’un système d’information homologué ou homologable « Diffusion Restreinte », ils ne peuvent pas se connecter sauf à choisir l’option Cryptosmart. Dans ce cas, les utilisateurs seront en mesure d’échanger et de travailler avec les utilisateurs de Cybels Hub DR via des terminaux Samsung dédiés protégés par Cryptosmart

 

Qu’est-ce que Cybels Hub DR ?

Cybels Hub DR est un service complet de travail collaboratif. Citadel Team fournit les fonctionnalités de messagerie, de conférence audio et vidéo et Cryptobox, l’aspect de collaboration et de partage autour des fichiers.

Le Cybels Hub DR propose un accès global pour pouvoir profiter de toutes les fonctionnalités de ces deux services.

En option, comme décrit plus haut, certains utilisateurs pourront profiter de terminaux (mobiles et tablettes) Cryptosmart pour accéder aux services.

 

Qu’est-ce que la mention « Diffusion Restreinte » ?

« La mention DR (Diffusion Restreinte ) n’est pas un niveau de classification mais une mention de protection. Son objectif principal est de sensibiliser l’utilisateur à la nécessaire discrétion dont il doit faire preuve dans la manipulation des informations couvertes par cette mention ».

L’application de cette mention relève de la nécessité d’éviter la divulgation, dans le domaine public, d’informations dont le regroupement ou l’exploitation pourraient :

  • Conduire à la découverte d’une information classifiée
  • Porter atteinte à la sécurité ou à l’ordre public
  • Porter préjudice aux intérêts économiques ou financiers de sociétés privées ou d’établissements publics

Les entreprises, telles que les OIV par exemple, traitent des données hautement confidentielles, certaines ayant reçu la mention DR. Se pose alors la question de leur partage.

La mention diffusion restreinte qui implique une confidentialité dans l’échange d’information sans pour autant être classé Secret Défense. A ce type de données, une architecture de SI est imposée par l’ANSSI comme le montre le guide récemment mis à jour sur « les recommandations pour les architectures systèmes d’information sensibles ou diffusion restreinte ». Les terminaux et le SI doivent être homologués par un RSSI, les utilisateurs doivent avoir reçu une sensibilisation.

 

A qui s’adresse cette offre ?

Des grands programmes français ou européens, aux petites ou moyennes entreprises en France en passant par des entités étatiques telles que le ministère des Armées ou les opérateurs d’intérêt vital (OIV), qui regroupe quelque 200 entreprises dans les transports, l’énergie et le nucléaire, ainsi que toute entreprise opérant dans un domaine sensible, ce service de confiance répond à leur besoin de protection de leurs données sensibles.

En France, 30% des informations protégées échangées relèvent de la diffusion restreinte (le reste étant d’un niveau plus élevé).

 

Comment puis-je accéder à cette plateforme ?

L’offre est accessible via un abonnement. Pour avoir rapprochez-vous de vos contacts habituels ou envoyer votre demande ici

 

Quand Cybels hub DR sera t’il disponible ?

Le hub DR est disponible dès aujourd’hui !

11