Lancé en fin de semaine dernière, le Visa Sécurité récompense les entreprises et les solutions les plus fiables et conformes aux cahiers des charges de l’ANSSI. Mais c’est aussi et surtout un référentiel permettant au public, entreprises et collectivités de s’y retrouver parmi les produits du marché.
Annoncés au dernier FIC de Lille, en janvier, les Visas Sécurité de l’ANSSI viennent officiellement d’être mis en place, le 21 juin en présence de Mounir Mahjoubi. Ce nouveau « label », décerné aux entreprises et produits ayant reçu une certification ou une qualification délivrée par l’ANSSI, « offre à tous des repères et outils indispensables pour agir face au risque numérique » explique Guillaume Poupard.
Ce Visa se veut donc un repère, un phare au milieu d’un océan de sociétés et de solutions se targuant d’être ISO quelque chose ou certifiée machin. « Son objectif est d’accompagner les entreprises, en particulier les TPE/PME, les administrations, les collectivités locales et les citoyens dans leurs choix de solutions de sécurité » explique Mounir Mahjoubi, Secrétaire d’État chargé du Numérique. Mais il se veut aussi un atout compétitivité, pour ne pas dire marketing, puisque « les fournisseurs de produits et les prestataires de services pourront ainsi communiquer plus facilement sur la fiabilité de leurs solutions de sécurité, via la marque Visa de sécurité ANSSI, en France et à l’international ».
Visa phare
Ce référentiel sera délivré « après une évaluation réalisée par des laboratoires agréés » : tout produit ou prestataire de services pourra en faire la demande, quand les « solutions déjà certifiées ou qualifiées par l’ANSSI obtiennent automatiquement leur Visa de sécurité ». Ont ainsi leur Visa Sécurité Thales, Gemalto, Idemia Oodrive, Stormshield ou encore Orange Cyberdéfense, ceux-ci ayant déjà reçu une certification de l’ANSSI. La liste complète est disponible dans un catalogue de l’ANSSI.
L’Agence en a également profité pour faire évoluer son référentiel SecNumCloud, destiné aux solutions de cloud ayant reçu le sceau d'approbation (ou « seal of approval » chez nos amis anglo-saxons) de l'agence, et qui permettra lui aussi d'être titulaire du Visa Sécurité. En coopération avec la Cnil, « SecNumCloud inclut désormais des exigences relatives à la protection des données répondant aux attentes des entreprises, des administrations et des collectivités ». Rappelons que pour l'heure, si plusieurs entreprises en ont fait la demande, personne n'a encore reçu la qualification SecNumCloud.