[Video] Cloud de confiance : comment mettre tout le monde d’accord autour du schéma de certification européen EUCS ?

Texte technique ou politique ? Critère d’immunité aux lois extraterritoriales ou non ? Le futur schéma EUCS pour les clouds fait débattre. Plusieurs experts reviennent sur le nœud gordien à trancher.

Publié et mis à jour le 10 mai 20232 min de lecture
[Video] Cloud de confiance : comment mettre tout le monde d’accord autour du schéma de certification européen EUCS ?

Forum International de la Cybersécurité à Lille

Le 6 avril dernier, durant le Forum International de la Cybersécurité à Lille, Alliancy animait une table-ronde consacrée aux négociations en cours autour d’EUCS. Derrière cet acronyme connu avant tout des spécialistes, se cache la volonté de l’Union Européenne d’harmoniser les différents schémas nationaux de certification des « clouds de confiance » qui naissent au sein des Etats membres, à l’image de SecNumCloud en France. Ce nouveau « schéma européen » doit ainsi permettre de faciliter la vie des opérateurs de cloud, en faisant disparaitre la fragmentation des conditions de certifications d’un pays à l’autre, tout en assurant un niveau de confiance plus lisible pour les organisations qui utilisent des services cloud.

Sur le papier, l’idée est évidemment appréciable, mais le diable se cache dans les détails ; les Etats membres n’étant pas tous d’accord sur ce que doit recouvrir la certification. « Nous sommes d’accord sur 99% des sujets, mais les difficultés viennent du dernier 1% » reconnait ainsi Michiel Steltman, directeur de la Dutch Digital Infrastructure Association, invité à prendre la parole lors de la table-ronde. Un petit pourcentage qui pose de grands problèmes.

https://www.youtube.com/watch?v=5xDyI9moahQ&list=PLsaypbHfNQunO2hFrRlH6d1fDpsmmUJ14&index=4

La vision qui prévaut dans certain pays, dont les Pays-Bas, est qu’il existe un risque d’avoir des conséquences économiques négatives sur le marché, si la certification européenne introduit un « critère d’immunité » (aux lois extraterritoriales, NDLR), qui impliquerait une forte dimension de souveraineté pour les opérateurs. A leurs yeux, le sujet devient donc hautement politique. A l’inverse, d’autres pays, et en particulier la France, forte de son expérience avec SecNumCloud et mené par l’expertise de l’Anssi, estiment qu’un tel critère est une garantie obligatoire face à des risques de sécurité avérés, comme le rappelle Aude Le Tellier, cheffe de division adjointe à la Coordination internationale pour l’Anssi.

Cette table-ronde a donc été intitulée à juste titre « Du rififi sur le schéma de cybersécurité européen dans le cloud » et permet de couvrir l’état des lieux des discussions, alors que l’objectif est de faire atterrir EUCS avant la fin 2023. Elle donne la parole également à Anna Prudnikova, une spécialiste des certifications de Bureau Veritas et à Xavier Filiu, chief information security officer de l’éditeur français Oodrive, qui résume ce que son entreprise attend du futur changement de donne sur la certification européenne. Un tour d’horizon précieux qui permet de voir se confronter les différents arguments fondamentaux autour de l’évolution du marché du cloud en Europe.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement