Calcul
Des ressources de calcul performantes et évolutives pour vos charges de travail critiques. Orchestrez vos applications cloud-native avec nos solutions conteneurs modernes.
Découvrez l'offre Calcul
Dedicated servers
VM Instances
Une solution de machines virtuelles à la demande, flexible et sécurisée, sur une infrastructure mutualisée.
IaaS OpenSource
Infrastructure virtualisée open source dans un environnement cloud de confiance qualifié SecNumCloud pour une souveraineté technologique complète.
IaaS VMWare
Vos machines virtuelles VMware dans un environnement cloud de confiance qualifié SecNumCloud et certifié HDS.
Containers
PaaS Openshift
La plateforme unifiée pour créer, moderniser et déployer vos applications à grande échelle dans un cloud souverain.
Managed Kubernetes
Solution d’orchestration de conteneurs managée offrant sécurité, résilience et automatisation avancée sur infrastructure souveraine.
Bare Metal
Bare Metal
Des serveurs dédiés et entièrement personnalisables pour une autonomie totale sur votre infrastructure souveraine.
Stockage
Des solutions de stockage adaptables et performantes pour tous vos besoins. Optimisez vos données avec nos solutions bloc et objet hautement disponibles.
Découvrez l'offre Stockage
Stockage
Stockage bloc
La solution de stockage en bloc adaptable pour des performances de stockage optimales dans un cloud souverain.
Stockage objet
La solution de stockage évolutive et économique pour vos données non structurées dans un cloud souverain.
Sauvegarde
Solutions de sauvegarde
Des solutions de sauvegarde différenciées, adaptées à vos enjeux et à vos environnements
Réseau
Des solutions réseau avancées pour connecter et sécuriser vos infrastructures. Déployez vos réseaux privés de manière automatisée et sécurisée.
Découvrez l'offre Réseau
Réseau
Virtual Private Cloud
Déployez et gérez vos réseaux privés de manière 100% automatisée et sécurisée.
Private Backbone
Prenez le contrôle total de votre réseau avec une connectivité de niveau 2 étendue, conçue pour les architectures hybrides et les configurations sur mesure.
Firewall
Managed Firewall
Des solutions de sécurité avancées, pour une isolation complète et une protection renforcée
Hébergement Sec
Housing – Espace Dédié
Un hébergement sécurisé pour vos équipements dans un environnement dédié ou partagé, selon vos besoins.
Sécurité
Des solutions de sécurité avancées pour protéger vos infrastructures critiques. Contrôlez l'accès et défendez-vous contre les menaces en ligne.
Découvrez l'offre Sécurité
Sécurité
Anti DDoS
Le bouclier contre les attaques en ligne
Bastion
Le contrôle d’accès centralisé et transparent pour une protection robuste de vos infrastructures
Managed KMS
La gestion des clés cryptographiques souveraine, avec racine de confiance matérielle HSM, pour protéger vos données les plus sensibles sur infrastructure SecNumCloud.
Managed SIEM
Une plateforme centralisée de collecte et de corrélation de logs de sécurité, alliant l'automatisation par IA et des règles de détection avancées (MITRE ATT&CK).
IA
Des solutions d'intelligence artificielle pour transformer vos données en insights et accélérer vos processus métier.
Découvrez l'offre IA
IA
LLMaaS
Accédez à des modèles de langage de pointe sur une infrastructure souveraine, qualifiée SecNumCloud et certifiée HDS, pour des applications d’IA performantes et sécurisées.
GPU
Instances GPU NVIDIA pour accélérer vos calculs d’intelligence artificielle et de calcul haute performance dans un cloud souverain.
Data
Des solutions de données pour gérer, analyser et exploiter vos données critiques.
Découvrez l'offre Data
Bases de données
Managed MariaDB
Une base de données relationnelle MariaDB entièrement managée et sauvegarde PITR sur infrastructure souveraine SecNumCloud.
Managed PostGreSQL
La solution de base de données relationnelle entièrement managée sur infrastructure souveraine SecNumCloud
Big Data
Managed Kafka
La plateforme distribuée open-source pour la diffusion de données en continu et en temps réel
Managed File System
Un système de fichiers distribué managé, souverain et haute disponibilité, accessible en NFS et SMB sur infrastructure SecNumCloud.
Management & Gouvernance
Des services d'accompagnement et de support pour vous aider dans votre transformation cloud.
Découvrez l'offre d'accompagnement
Accompagnement
Niveaux de support
Découvrez les 3 niveaux de support pour vous accompagner au mieux selon vos enjeux.
Professional services
De la conception à l’optimisation, Cloud Temple vous accompagne à chaque étape de votre projet.
Gouvernance
Console – API – Provider Terraform
Une interface unique pour visualiser et gérer vos produits et services
Observability
Les métriques de votre infrastructure disponibles dans les standards du marché
Devenir partenaire
Le magazine > SecNumCloud 3.2 : renforcement de la sécurité et de la souveraineté juridique dans le cloud

En ce début d’année 2025, le paysage du cloud de confiance français continue d’être façonné par le référentiel SecNumCloud dans sa version 3.2. Créé par l’ANSSI en 2016, ce standard a connu plusieurs évolutions majeures, dont la dernière version 3.2 lancée en 2022 a transformé l’approche de la souveraineté numérique en France.

Historique des versions du référentiel SecNumCloud

Le référentiel a connu plusieurs étapes clés dans son développement :

  • 2016 : Création initiale établissant les fondamentaux de la sécurité cloud en France. Cette première version posait les bases d’une approche structurée de la sécurité des services cloud, définissant les exigences essentielles en matière de protection des données.
  • 2018 : La version 3.1 a permis d’aligner le référentiel avec le RGPD. Par souci de simplification, le référentiel supprime aussi les notions de niveaux de garantie “SecNumCloud avancé” et “SecNumCloud essentiel” pour créer un unique label SecNumCloud
  • 2022 : Le lancement de la version 3.2 marque un grand changement avec l’introduction de la souveraineté juridique.
  • 2025 : Une nouvelle version est attendue cette année. Elle devrait apporter des évolutions pour répondre aux nouveaux enjeux du marché.

Les changements majeurs observés dans la version 3.2 du référentiel SecNumCloud

La révolution juridique de la version 3.2

L’article 19.6 est la pierre angulaire de la version actuelle. Il établit un cadre juridique strict qui protège les données européennes contre les ingérences étrangères. Cette protection s’articule autour de trois axes fondamentaux :

  • L’immunité juridique face aux législations extra-territoriales, particulièrement le Cloud Act américain. Cette disposition garantit que les données hébergées restent sous le contrôle exclusif des juridictions européennes.
  • L’exigence d’un contrôle capitalistique européen des prestataires, assurant une véritable indépendance décisionnelle.
  • La mise en place de garanties contractuelles robustes protégeant les intérêts des utilisateurs européens.

L’évolution technique du référentiel

Le référentiel 3.2 a considérablement élargi son périmètre technique pour répondre aux besoins modernes du cloud. L’intégration des services CaaS et PaaS permet maintenant aux organisations de moderniser leurs infrastructures tout en maintenant un niveau de sécurité optimal.

Les principales innovations techniques concernent :

  • L’architecture des services : les prestataires doivent désormais implémenter une ségrégation stricte des environnements, avec des contrôles renforcés sur les flux de données et les accès administrateurs.
  • La sécurité opérationnelle : un monitoring constant des systèmes et une gestion sophistiquée des incidents sont devenus obligatoires, incluant des mécanismes de détection et de réponse aux menaces en temps réel.
  • La protection des données : le chiffrement de bout en bout est devenu systématique, avec une gestion rigoureuse des clés de chiffrement exclusivement sous contrôle européen.

Le principe de composition

Le principe de composition introduit par la version 3.2 a changé radicalement l’approche de la qualification pour les éditeurs de solutions. Cette innovation permet aux éditeurs de s’appuyer sur des infrastructures déjà qualifiées, simplifiant considérablement leur parcours vers la certification.

Concrètement, un éditeur SaaS peut désormais concentrer ses efforts de qualification sur son application, à condition d’héberger celle-ci sur une infrastructure cloud déjà qualifiée SecNumCloud. Cette approche présente plusieurs avantages majeurs :

  • Réduction significative des coûts : les investissements nécessaires à la qualification sont optimisés.
  • Accélération du processus : le temps de qualification est considérablement réduit.
  • Focus sur la valeur métier : les éditeurs peuvent se concentrer sur leur cœur de métier plutôt que sur les aspects infrastructurels.

Le référentiel SecNumCloud 3.2 représente donc une étape importante dans la construction d’un écosystème cloud souverain et sécurisé en France. En renforçant les garanties juridiques, techniques et opérationnelles, cette version transforme significativement la protection des données numériques.

SecNumCloud, dans sa version 3.2, répond aux standards de sécurité les plus élevés en Europe. Sa rigueur en termes de protection des données est inégalée. En couvrant les risques fonctionnels, organisationnels et juridiques du cloud, il offre une approche holistique de la sécurité.

Giuliano Ippoliti, directeur de la Conformité de Cloud Temple
Le magazine
Politique en matière de cookies

Nous utilisons des cookies pour vous offrir la meilleure expérience possible sur notre site mais nous ne prélevons aucune donnée à caractère personnel.

Les services de mesure d’audience, nécessaires au fonctionnement et à l’amélioration de notre site, ne permettent pas de vous identifier personnellement. Vous avez cependant la possibilité de vous opposer à leur usage.

Pour plus d’informations, consultez notre politique de confidentialité.