L’ANSSI (Agence nationale de la sécurité des systèmes d’information), l’autorité nationale française en matière de cybersécurité, a décerné à Nextcloud la certification CSPN (Certification de Sécurité de Premier Niveau). Ce faisant, l’ANSSI a certifié que Nextcloud Files offre un haut niveau de résilience face aux cyberattaques. À cette fin, l’agence a soumis Nextcloud Files à des tests approfondis de vulnérabilité et de pénétration et n’a pu identifier aucune faille.
La plupart des certifications courantes, telles que SOC2 ou BSI C5, portent davantage sur les opérations que sur les logiciels pris isolément, et évaluent les processus liés à la gestion sécurisée des logiciels hébergés. Les partenaires d’entreprise de Nextcloud disposent donc souvent des certifications courantes recherchées par les clients.
Récemment, le prestataire de services informatiques du secteur public Dataport a mis à disposition un service Nextcloud exploité au sein d’un environnement certifié « IT-Grundschutz » par l’Office fédéral allemand de la sécurité de l’information (BSI). Bien que l’instance Nextcloud elle-même ne fasse pas directement partie du périmètre de la certification, son exploitation est intégrée au système de gestion de la sécurité de l’information (SGSI) de Dataport et respecte les exigences de sécurité strictes du BSI. Cela permet aux organisations du secteur public de bénéficier d’un espace de travail hautement sécurisé et conforme, soutenant ainsi leurs efforts en faveur de la souveraineté numérique.
Certifications de sécurité reconnues au niveau européen
Ces deux certifications ne se limitent pas à leurs pays d’origine. L’Office fédéral allemand de la sécurité de l’information (BSI) reconnaît officiellement le CSPN, qu’il assimile à la certification de sécurité accélérée (BSZ). Le CSPN et le BSZ sont également tous deux équivalents à la norme européenne EN 17640 et sont donc pleinement compatibles avec la loi sur la cybersécurité (CSA) de l’Union européenne.
Le « IT-Grundschutz » du BSI, quant à lui, repose sur la norme ISO 27001 reconnue à l’échelle internationale et est donc reconnu dans toute l’Europe.
Au début du mois, les résultats d’une analyse d’impact sur la protection des données (DPIA) exhaustive réalisée par The Privacy Company, un spécialiste européen de la confidentialité et de la conformité, ont été publiés, donnant le « feu vert » aux organisations soucieuses de la protection de la vie privée. L’AIPD de référence publiée, commanditée par la coopérative néerlandaise d’enseignement supérieur SURF, comprend des conseils pratiques sur la mise en œuvre de Nextcloud dans des contextes d’utilisation où la conformité est d’une importance cruciale.
Nextcloud est fondamentalement conçu de telle sorte que Nextcloud GmbH n’ait aucun accès aux données des clients, ce qui rend inutile tout accord de sous-traitance ou de responsable du traitement au titre du Règlement général sur la protection des données (RGPD) ou de toute législation similaire. Ainsi, la plateforme auto-hébergée Nextcloud Enterprise simplifie la mise en conformité, réduisant ainsi les risques opérationnels et les coûts. Nextcloud Enterprise est conçu dans le respect de la vie privée. Nextcloud Enterprise permet de se conformer à des normes telles que le RGPD, le CCPA, la loi américaine sur la portabilité et la responsabilité en matière d’assurance maladie (HIPAA), la FERPA, la COPPA, plusieurs certifications ISO et bien d’autres encore. Les fonctionnalités de conformité comprennent le suivi de la consultation des conditions d’utilisation, les demandes d’exportation ou de suppression de données, les mentions légales et les liens vers la politique de confidentialité, ainsi que des capacités d’audit : https://nextcloud.com/compliance/.
Pour plus d’informations sur Nextcloud sur Dataport, cliquez ici : https://www.dataport.de/services-produkte/it-produkte/nextcloud.






