Projets

Jérémie Robert (DSI, CCI France) : « SecNumCloud permet de migrer dans le cloud sans risque pour les données »

Jérémie Robert (DSI, CCI France) : « SecNumCloud permet de migrer dans le cloud sans risque pour les données »
Jérémie Robert, DSI de CCI France, se réjouit de défendre une offre française qui permet aux clients d’être en contact direct avec les ingénieurs du prestataire.

Le réseau des CCI françaises, CCI France, a adopté les offres de plusieurs fournisseurs de cloud français dont celle d'OVHcloud.

PublicitéLes chambres de commerce et d'industrie (CCI) sont des établissements publics dits « consulaires ». Il en existe 122 sur le territoire national (locales, régionales...) et 126 à l'international, toutes fédérées par une « tête de réseau », CCI France. Sous le contrôle de son autorité de tutelle, la direction générale des entreprises au Ministère de l'Economie, elles sont au service de trois millions d'entreprises représentées par 4400 élus dont un président par chambre. Elles gèrent certaines écoles et équipements publics concédés (ponts, ports, aéroports...). En tout, le réseau comprend 17 000 collaborateurs. Les CCI disposent bien sûr de financements d'État mais aussi des recettes issues de la vente de services et de diverses redevances. Dans le cadre d'une mutualisation croissante, notamment au niveau informatique, CCI France a adopté des clouds souverains, notamment le cloud certifié SecNumCloud proposé par OVHcloud. Ce choix correspond à une logique claire.

Si, historiquement, chaque CCI a son propre système d'information, il y a une véritable volonté de rationaliser et de mutualiser depuis la loi Pacte (Plan d'action pour la croissance et la transformation des entreprises, loi du 22 mai 2019 relative à la croissance et la transformation des entreprises). « Beaucoup de projets remontent au niveau national, même si, parfois, des SI se mutualisent aussi au niveau régional » relève Jérémie Robert, DSI de CCI France. La force et la raison d'être des CCI, c'est l'accompagnement territorial des entreprises mais cela n'empêche pas l'émergence d'outils communs. Si certains projets peuvent être gérés localement pour des besoins locaux, certaines initiatives d'origine locale peuvent aussi connaître un destin national. C'est, par exemple, le cas du service en ligne Les-Aides.fr, qui permet de trouver toutes les aides auxquelles peuvent prétendre les entreprises, créé par la CCI Amiens et porté au niveau national avec le soutien de CCI France.

De la mutualisation au cloud

Logiquement, au départ, chaque CCI dispose de son propre datacenter et une logique de regroupement et de mutualisation a été suivie, notamment sous l'égide de CCI France. Il y a quatre ans, CCI France s'est intéressé au cloud (avec les possibilités offertes par la conteneurisation, l'orchestration, etc.) et notamment au cloud public. Au démarrage, ce sont les projets (le « build ») qui a bénéficié de cette approche. Mais, depuis un an, ce sont les outils en production, avec les données sensibles concernant trois millions d'entreprises, qui basculent parfois sur le cloud.

« Le cloud promet beaucoup mais il faut toujours tout valider au niveau sécurité et RGPD » soupire Jérémie Robert. Face aux besoins des acteurs nationaux, la CNIL et l'ANSSI ont créé le référentiel SecNumCloud. Jérémie Robert se réjouit : « SecNumCloud permet de migrer dans le cloud sans risque pour les données. Il n'est d'ailleurs pas impossible que, à terme, ce référentiel devienne une norme obligatoire face à des acteurs qui proposent, en fait, des boîtes noires emballées avec beaucoup de marketing. SecNumCloud est avant tout une compilation de bonnes pratiques (55 pages d'exigences réparties sur 19 chapitres) mais aussi et surtout une certification du respect de ces bonnes pratiques opérée par l'ANSSI ». Pour un acteur ordinaire, auditer et certifier chacun de ses fournisseurs est une démarche très lourde et pas nécessairement possible dans la pratique car il faut que chaque fournisseur accepte d'ouvrir ses portes.

PublicitéSecNumCloud quand c'est nécessaire

Audité fin 2020 par l'ANSSI, OVHcloud a bénéficié de la certification avec une validité de dix-huit mois. D'autres acteurs français en bénéficient aussi : Oodrive, Outscale... Mais OVH est un « leader européen ». « Pour nous, c'est la certitude de bénéficier de ressources en calcul ou en stockage autant que l'on désire » s'enthousiasme Jérémie Robert. Cela dit, le cloud certifié est évidemment plus cher que le cloud non-certifié . CCI France n'opte donc pour l'offre SecNumCloud que lorsque c'est nécessaire. C'est par exemple le cas pour l'entrepôt de données et certaines procédures sensibles comme l'agrément des courtiers de vins et spiritueux, l'attribution d'aides aux commerces de village (jusqu'à 8000 euros par entreprise durant la crise sanitaire), etc. A l'inverse, pour les projets en développement, les sites vitrines et d'autres projets moins sensibles, CCI France a recours à du cloud non-certifié.

Pour Jérémie Robert, « c'est un vrai plaisir de valoriser des acteurs européens face au marketing agressif d'acteurs internationaux. » Si CCI France utilise plusieurs prestataires comme Scaleway et Smile (hébergé par Equinix), tous européens pour être certain du respect du RGPD, le recours à OVHcloud est de plus en plus fréquent. Jérémie Robert relève : « c'est le meilleur rapport qualité/prix et, au-delà, c'est aussi un prestataire qui permet aux clients d'être en contact avec ses ingénieurs, et c'est très appréciable. »

Partager cet article

Commentaire

Avatar
Envoyer
Ecrire un commentaire...

INFORMATION

Vous devez être connecté à votre compte CIO pour poster un commentaire.

Cliquez ici pour vous connecter
Pas encore inscrit ? s'inscrire

    Publicité

    Abonnez-vous à la newsletter CIO

    Recevez notre newsletter tous les lundis et jeudis