Compute
Leistungsstarke und skalierbare Rechenressourcen für Ihre kritischen Arbeitslasten. Orchestrieren Sie Ihre Cloud-nativen Anwendungen mit unseren modernen Container-Lösungen.
Entdecken Sie das Angebot Rechnen
Virtuelle Maschinen
VM Instanzen
Eine flexible und sichere On-Demand-Lösung für virtuelle Maschinen auf einer gemeinsam genutzten Infrastruktur.
Dedizierte Server
IaaS OpenSource
Virtualisierte Open-Source-Infrastruktur in einer vertrauenswürdigen, SecNumCloud-qualifizierten Cloud-Umgebung für vollständige technologische Souveränität.
IaaS VMWare
Ihre virtuellen VMware-Maschinen in einer vertrauenswürdigen, SecNumCloud-qualifizierten und HDS-zertifizierten Cloud-Umgebung.
Bare Metal
Dedizierte und vollständig anpassbare Server für die vollständige Autonomie über Ihre souveräne Infrastruktur.
Container
PaaS OpenShift
Die einheitliche Plattform zum Erstellen, Modernisieren und Bereitstellen Ihrer Anwendungen in großem Umfang in einer souveränen Cloud.
Managed Kubernetes
Managed Container-Orchestrierungslösung, die Sicherheit, Ausfallsicherheit und erweiterte Automatisierung auf souveräner Infrastruktur bietet.
Speicherung
Anpassungsfähige und leistungsfähige Speicherlösungen für alle Ihre Bedürfnisse. Optimieren Sie Ihre Daten mit unseren hochverfügbaren Block- und Objektlösungen.
Entdecken Sie das Angebot Storage
Speicherung
Blockspeicher
Die anpassungsfähige Blockspeicherlösung für optimale Speicherleistung in einer souveränen Cloud.
Objektspeicher
Die skalierbare und kostengünstige Speicherlösung für Ihre unstrukturierten Daten in einer souveränen Cloud.
Speichern
Backup solutions
Differenzierte Backup-Lösungen, die auf Ihre Herausforderungen und Umgebungen zugeschnitten sind
Netzwerk
Fortschrittliche Netzwerklösungen, um Ihre Infrastruktur zu verbinden und zu sichern. Stellen Sie Ihre privaten Netzwerke automatisiert und sicher bereit.
Entdecken Sie das Netzwerk-Angebot
Netzwerk
Virtual Private Cloud
Stellen Sie Ihre privaten Netzwerke automatisiert und sicher 100% ein und verwalten Sie sie.
Private Backbone
Übernehmen Sie die volle Kontrolle über Ihr Netzwerk mit erweiterter Layer-2-Konnektivität, die für Hybridarchitekturen und maßgeschneiderte Konfigurationen entwickelt wurde.
Firewall
Managed Firewall
Fortschrittliche Sicherheitslösungen für eine vollständige Isolierung und einen verbesserten Schutz
Unterbringung Sec
Housing - Gewidmeter Raum
Ein sicheres Hosting für Ihre Geräte in einer dedizierten oder gemeinsam genutzten Umgebung, je nach Bedarf.
Sicherheit
Fortschrittliche Sicherheitslösungen zum Schutz Ihrer kritischen Infrastruktur. Kontrollieren Sie den Zugriff und verteidigen Sie sich gegen Online-Bedrohungen.
Entdecken Sie das Angebot Sicherheit
Sicherheit
Anti-DDoS
Der Schutzschild gegen Online-Angriffe
Bastion Host
Zentrale und transparente Zugangskontrolle für einen robusten Schutz Ihrer Infrastruktur
Managed KMS
Souveräne kryptografische Schlüsselverwaltung mit hardwarebasiertem Root of Trust (HSM) zum Schutz Ihrer sensibelsten Daten in der SecNumCloud-Infrastruktur.
Managed SIEM
Eine zentrale Plattform zur Sammlung und Korrelation von Sicherheitslogs, die KI-Automatisierung mit fortschrittlichen Erkennungsregeln (MITRE ATT&CK) verbindet.
AI
Lösungen mit künstlicher Intelligenz, die Ihre Daten in Erkenntnisse verwandeln und Ihre Geschäftsprozesse beschleunigen.
Entdecken Sie das KI-Angebot
AI
LLMaaS
Greifen Sie auf modernste Sprachmodelle auf einer souveränen, SecNumCloud-qualifizierten und HDS-zertifizierten Infrastruktur zu, um leistungsfähige und sichere KI-Anwendungen zu ermöglichen.
GPU
NVIDIA GPU-Instanzen zur Beschleunigung Ihrer Berechnungen für künstliche Intelligenz und High Performance Computing in einer souveränen Cloud.
Data
Datenlösungen, mit denen Sie Ihre kritischen Daten verwalten, analysieren und nutzen können.
Entdecken Sie das Data-Angebot
Datenbanken
Managed MariaDB
Eine vollständig verwaltete relationale MariaDB-Datenbank und PITR-Backup auf souveräner SecNumCloud-Infrastruktur.
Managed PostGreSQL
Die vollständig gemanagte relationale Datenbanklösung auf souveräner SecNumCloud-Infrastruktur
Big Data
Managed Kafka
Die verteilte Open-Source-Plattform für das Streaming von Daten in Echtzeit
Managed File System
Ein verwaltetes, souveränes und hochverfügbares verteiltes Dateisystem, auf das über NFS und SMB in der SecNumCloud-Infrastruktur zugegriffen werden kann.
Management & Governance
Begleitende und unterstützende Dienstleistungen, die Sie bei Ihrer Cloud-Transformation unterstützen.
Entdecken Sie das Begleitangebot
Begleitung
Unterstützungsstufen
Entdecken Sie die drei Ebenen der Unterstützung, um Sie entsprechend Ihren Herausforderungen bestmöglich zu unterstützen.
Professionelle Dienstleistungen
Von der Konzeption bis zur Optimierung begleitet Sie Cloud Temple in jeder Phase Ihres Projekts.
Regierungsführung
Konsole - API - Terraform Provider
Eine einzige Schnittstelle, um Ihre Produkte und Dienstleistungen zu visualisieren und zu verwalten
Beobachtbarkeit
Metriken Ihrer Infrastruktur, die in den Marktstandards verfügbar sind
Das Magazin > Cloud Temple ist dank des SecNumCloud-Labels Teil der nationalen Cloud-Strategie

Warum haben wir uns für den Qualifizierungsprozess entschieden?

In einem globalen Kontext der Auslagerung von Informationssystemen sind sich die französischen Unternehmen allmählich des Wertes von Informationen bewusst geworden und betrachten sie nun als ein Element der Leistungsfähigkeit im Unternehmen.

Daten sind ein Produkt der Werte, die durch Teilen und Austauschen entstehen, und müssen sowohl vertraulich als auch verfügbar sein. Französische Unternehmen verfolgen je nach Art der Geschäftsprozesse unterschiedliche Strategien zur Verwaltung der Sicherheit ihres Informationsbestands, die sowohl durch gesetzliche Bestimmungen als auch durch die Anforderungen ihrer Kunden bestimmt werden.

Die Architekturen der Informationssysteme werden nach und nach hybrid, indem sie sowohl öffentliche Cloud-Infrastrukturen als auch private Cloud-Infrastrukturen und internalisierte Hostings miteinander vermischen.

In den letzten zwei Jahren haben sich die Nutzungsgrenzen zwischen öffentlichen und privaten Clouds jedoch zunehmend verwischt, und Vergleiche der Sicherheitsniveaus zwischen den beiden sind heute eher eine Expertendiskussion. Die Realität des Schutzes von Unternehmensinformationen in einem komplexen internationalen Kontext verlangt von Anbietern privater Infrastrukturen, dass sie über Angebote verfügen, die sich hinsichtlich des Sicherheitsniveaus stark voneinander unterscheiden. Dies ist sowohl eine Notwendigkeit für die Anbieter als auch für die Kunden.

Cloud Temple (ehemals Intrinsec) ist der Ansicht, dass es ein wesentliches Element seiner Strategie ist, dem Markt ein Angebot an privaten Infrastrukturen anzubieten, die sich auf das Referenzsystem SecNumCloud stützen und von industrieller Qualität sind. Dies wird durch die Ankündigungen der Regierung vom 17. Mai 2021 zur Cloud-Politik Frankreichs, zur Souveränität und zu vertrauenswürdigen Clouds noch verstärkt.

In der Kontinuität der Ansätze ISAE 3402, ISO 27001.2013Cloud Temple hat die Entscheidung getroffen, sein Secure Temple-Angebot zu schaffen, um eine Referenz auf dem französischen Markt für die Implementierung des SecNumCloud-Repository zu werden.

Wie hat Cloud Temple daran gearbeitet, die Qualifikation zu erlangen?

Eine stark gesponserte Qualifikation auf der höchsten Ebene von Cloud Temple

Der SecNumCloud-Qualifizierungsprozess war eine strategische Priorität, die einen starken Willen innerhalb der Generaldirektion von Cloud Temple widerspiegelt. Die Qualifizierungsbemühungen waren eine große und vorrangige Aufgabe für Cloud Temple und führten zu Investitionen in Höhe von Hunderttausenden von Euro über einen Zeitraum von drei Jahren.

Das gesamte Cloud-Angebot von Temple steigt rigoros!

Die Bereitstellung des qualifizierten Dienstes Secure Temple ist kein weiterer Dienst innerhalb des Katalogs des Cloud-Temple-Angebots. Es handelt sich hierbei um einen Versuch, das gesamte Angebot von Cloud Temple umzugestalten und zu verschärfen.

Im Rahmen seiner Qualifizierungsbemühungen hat Cloud Temple seine gesamte Architektur weiterentwickelt, um den Anforderungen des SecNumCloud-Referenzsystems zu entsprechen, anstatt eine "Enklave" zu schaffen, die die Einschränkungen des Referenzsystems respektiert. Cloud Temple möchte allen seinen Kunden die Möglichkeit bieten, ihre Operationen auf das Secure Temple-Angebot zu migrieren.

Qualifikation als Beweis für interne Talente und Fähigkeiten bei Cloud Temple

Das Cloud Temple Security Team, das dem Leiter der Abteilung für Cybersicherheit unterstellt ist, Giuliano IPPOLITI Er arbeitete aktiv an dem Qualifikationsprojekt mit. Der CISO und sein internes SSI-Team sind hierarchisch der Generaldirektion unterstellt. Die Bemühungen des ISS-Teams wurden von den Teams, die für die Produktion, Verwaltung, Entwicklung und Wartung der Infrastruktur verantwortlich sind, sowie von den internen Entwicklungsteams übertroffen, die alle Projekte produzierten, die das Funktionieren und die Differenzierung des Secure Temple-Angebots ermöglichen.

Für Cloud Temple ist es entscheidend, dass die Kompetenzen in allen Phasen think/design/build/run sowohl bei der Infrastruktur als auch bei der Softwareentwicklung internalisiert werden. Der Secure Temple Service (im Speziellen) und der Betrieb von Cloud Temple (im Allgemeinen) sind praktisch nicht von externen Entwicklungen abhängig.

Cloud Temple und die Doktrin "Cloud im Zentrum" des Staates

Die am 17. Mai 2021 von Bruno LE MAIRE, Wirtschafts- und Finanzminister, Amélie DE MONTCHALIN, Ministerin für Transformation und den öffentlichen Dienst, sowie Cédric O, Staatssekretär für den digitalen Übergang und elektronische Kommunikation, angekündigte Doktrin Frankreichs heißt "Cloud im Zentrum".

Zu den grundlegenden Achsen dieser neuen Doktrin gehört, dass die Cloud nunmehr die Standard-Hostingmethode für digitale Projekte der staatlichen Verwaltungen ist.

Die Cloud-Strategie Frankreichs für Behörden und private Unternehmen wird auf drei Säulen beruhen, die darauf abzielen, ein Konzept der "vertrauenswürdigen Cloud" zu schaffen:

  • Schutz, in einem technischen Aspekt des Datenhostings über die SecNumCloud-Qualifizierung und in einem rechtlichen Aspekt vor ausländischen (insbesondere amerikanischen) Gesetzen mit extraterritorialem Charakter über die Vorgabe, dass die Daten in Frankreich gehostet werden müssen und dass die Art und das Eigentum der Unternehmen in Europa liegen müssen. Diese Bestimmungen schützen insbesondere vor dem Abgreifen europäischer Daten durch ausländische Stellen.
  • Zugang zu den besten auf dem Weltmarkt verfügbaren Cloud-Diensten durch die Verwendung eines Lizenzierungsmechanismus, der es französischen Unternehmen und Behörden ermöglicht, amerikanische Lösungen zu nutzen und dabei seine Souveränität zu schützen. Dieser Bias soll die Unternehmen dazu bringen, sich anzuschließen, im Gegensatz zu früheren Versuchen, eine souveräne Cloud zu schaffen, die gescheitert sind.
  • Eine Übereinstimmung mit den Initiativen im Bereich der Cloud auf europäischer Ebene und insbesondere mit der europäischen Strategie von GAIA-X.

Die Clouds, die diese Doktrin und Strategie erfüllen können, werden ausschließlich :

  • Die interne Cloud des Staates.
  • Private Cloud-Anbieter, die von der ANSSI als SecNumCloud qualifiziert wurden, "die somit vor allen extraterritorialen Regeln schützen".

Diese Doktrin wird auf alle bereits begonnenen Projekte der Behörden angewendet, die ab dem Zeitpunkt, an dem es "Trusted Cloud"-Angebote gibt, 12 Monate Zeit haben, um sich an die Vorgaben anzupassen.

Diese Ankündigungen bestärkten Cloud Temple in seinem seit 2019 eingeleiteten Qualifizierungsprozess und seinem Ansatz, der aus einer tiefgreifenden Transformation seiner Abläufe besteht, die auf sein gesamtes IaaS-Angebot anwendbar ist.

Cloud Temple hat auch Europa im Blick

Die getätigten Investitionen und die Herangehensweise von Cloud Temple an die SecNumCloud-Qualifizierung stellen mittelfristig eine Garantie für die Wettbewerbsfähigkeit auf europäischer Ebene im Vorgriff auf gemeinschaftliche Zertifizierungsschemata dar, wie z. B. das European Cybersecurity Certification Scheme for Cloud Services.

Dieses Zertifizierungsschema ist einer der Grundbausteine des europaweit harmonisierten Zertifizierungsrahmens für Cybersicherheit, der im Cybersecurity Act festgelegt wurde und von der ENISA getragen wird. Ein Entwurf dieses Schemas wurde bereits Anfang 2021 veröffentlicht und besteht aus drei Versicherungsstufen: grundlegend, wesentlich und hoch.

Die hohe Stufe ist für sensiblere Anwendungen gedacht, z. B. für Regierungsanwendungen oder Anwendungen, die besonders sensible persönliche Daten verarbeiten. Diese Stufe ist für Dienste konzipiert, die erfahrenen Angreifern mit erheblichen Mitteln widerstehen müssen. Sie umfasst insbesondere Elemente des SecNumCloud-Bezugsrahmens sowie weitergehende Automatisierungspflichten.

Eric VETILLARD, Zertifizierungsexperte bei der ENISA

Das SecNumCloud-Referenzsystem wird verstärkt, um ein umfassendes Vertrauen in die Lösungen zu schaffen, sowohl aus technischer und betrieblicher Sicht, wie es bereits der Fall ist, als auch um die Rechtssicherheit von Cloud-Angeboten zu klären [...] Überprüfen Sie insbesondere die Immunität der Lösungen gegenüber nicht-europäischen Rechten. Dies ist, zur Erinnerung, eine der Säulen der vertrauenswürdigen Cloud.

Guillaume POUPARD, Generaldirektor des ANSSI

Schließlich bestätigt Guillaume POUPARD auch, dass SecNumCloud zugunsten eines europäischen Schemas zurücktreten wird, "an dem Tag, an dem wir ein europaweites Bewertungsschema für Cloud-Dienste auf hohem Niveau haben werden".

Diese Aussichten bestärken Cloud Temple einmal mehr in seinem Ansatz, alle seine Operationen auf ein strenges, sicheres und anspruchsvolles Niveau zu bringen, das mit SecNumCloud konform ist, und daraus eine "Business As Usual"-Kultur innerhalb seiner Teams und für seine Kunden zu machen. Vertrauen und Souveränität sind kein Luxus, sondern eine Grundvoraussetzung!

Das Magazin
Cookie-Richtlinie

Wir verwenden Cookies, um Ihnen die bestmögliche Erfahrung auf unserer Seite zu bieten, erheben aber keine personenbezogenen Daten.

Die Dienste zur Messung des Publikums, die für den Betrieb und die Verbesserung unserer Website erforderlich sind, ermöglichen es nicht, Sie persönlich zu identifizieren. Sie haben jedoch die Möglichkeit, sich ihrer Nutzung zu widersetzen.

Weitere Informationen finden Sie in unserem Datenschutzrichtlinie.