Con la certificazione PAMS, Cloud Temple ottiene le due più alte certificazioni di sicurezza dell’ANSSI: quella relativa al cloud e quella relativa alla gestione dei software che vi girano. A un mese dal furto dei dati fiscali di 678.000 contribuenti tramite credenziali usurpate, la sicurezza di un’applicazione non è più una semplice promessa, ma deve essere dimostrata.
Parigi, 29 settembre 2026 – L’ANSSI ha rilasciato a Cloud Temple la certificazione PAMS (Fornitore di servizi di amministrazione e manutenzione sicure). Con SecNumCloud, Cloud Temple è il primo operatore cloud a disporre di entrambe le certificazioni. In pratica, un ospedale, una banca o un ente pubblico può ora affidare a un unico operatore, sottoposto a verifica end-to-end da parte dell’autorità nazionale, l’hosting delle proprie applicazioni critiche e l’amministrazione dei software che le rendono operative.
Il rischio si è spostato a un altro livello.
Nel cloud, server, rete e database sono già gestiti secondo i più elevati standard di qualità: è ciò che garantisce SecNumCloud. Ma a un livello superiore operano i software specifici di ciascun cliente – pacchetti applicativi aziendali, applicazioni interne, piattaforme di dati – che devono a loro volta essere gestiti, aggiornati e sottoposti a manutenzione. È proprio attraverso questi accessi che oggi gli hacker riescono a penetrare nei sistemi. Ad agosto, la Direzione Generale delle Finanze Pubbliche ha ammesso che credenziali rubate, tra cui quelle di un terzo autorizzato, erano state utilizzate per sottrarre i dati di 678.000 contribuenti. Secondo il Verizon Data Breach Investigations Report 2026, il 48,1% delle violazioni dei dati coinvolge ormai una terza parte.
Cosa garantisce concretamente PAMS.
La certificazione impone regole rigorose: accessi protetti, autenticazione rafforzata, team autorizzati e tracciabilità delle azioni effettuate. Questi sistemi vengono sottoposti a verifica da parte di un organismo indipendente prima del rilascio della certificazione da parte dell’ANSSI. Con SecNumCloud come base e PAMS per tutto ciò che vi è installato sopra, ogni accesso, dal livello fisico fino all’ultima schermata di amministrazione di un software aziendale, soddisfa lo stesso livello di requisiti, verificato dalla stessa autorità.
L’intelligenza artificiale rende questa continuità indispensabile.
L’ANSSI osserva che l’IA generativa fa ormai parte degli strumenti a disposizione degli hacker e consente loro di ampliare la portata degli attacchi. Allo stesso tempo, le applicazioni implementate dalle aziende sono sempre più spesso applicazioni di IA, agenti e assistenti aziendali che operano con diritti estesi sui dati più sensibili. Cloud Temple, che gestisce in Francia una piattaforma di IA sovrana sulla propria infrastruttura certificata, applica ora a queste applicazioni lo stesso quadro normativo previsto per il resto della catena.
Due anni di lavori.
Cloud Temple ha mobilitato un team dedicato per due anni al fine di adeguare i propri strumenti e le proprie procedure, rafforzare la compartimentazione degli ambienti e formare i team interessati. Questo percorso fa seguito a quello di SecNumCloud, al quale l’azienda aveva già dedicato due anni e mezzo e sette milioni di euro.
Nessun dirigente si chiede se il proprio cloud sia sicuro. Si chiede piuttosto se la propria applicazione funzionerà domani mattina e chi ne abbia il controllo. Finora, la garanzia dello Stato si fermava alle porte del data center. Con questa doppia certificazione, per la prima volta copre l’intera catena, dall’infrastruttura fino all’ultimo accesso al software aziendale. In un’epoca in cui l’intelligenza artificiale riduce drasticamente il costo di un attacco, la sicurezza non può più essere una semplice promessa commerciale. La fiducia non si impone, ma va verificata.
Questa doppia certificazione copre l’intera gamma di servizi gestiti di Cloud Temple, di cui beneficiano clienti quali la Banque de France, Naval Group, Veolia e Suez. Cloud Temple gestisce inoltre l’offerta di cloud pubblico commercializzata da SFR Business e sta implementando il proprio modello in Germania, dove ha ottenuto la certificazione C5, e in Spagna.
Informazioni sul Tempio delle Nuvole
Cloud Temple realizza il cloud affidabile per i settori sensibili: sanità, finanza, industria e settore pubblico. Fondata nel 2017, l’azienda è qualificata SecNumCloud e PAMS dall’ANSSI, certificata ISO 27001 e come Host di Dati Sanitari, oltre ad aver ottenuto la certificazione C5 in Germania. Tutti i dati sono ospitati in Europa, in data center certificati con impronta di carbonio controllata.
Contatti per la stampa:Julie Latawiec,julie.latawiec@cloud-temple.com.