---
title: Cybersécurité & protection des données
description: "IA VAUBAN, démarche ISO 27001 & NIS2, chiffrement AES-256 et RGPD
  by design : la sécurité, pilier sobre mais jamais sacrifié."
date: 2026-06-16T00:00:00.000Z
dateModified: 2026-06-16T00:00:00.000Z
author:
  name: Antoine Michéa
  url: https://sobercloud.fr/
  sameAs:
    - https://altilink.eu/
tags:
  - rse
  - cybersecurite
  - rgpd
  - souverainete
section: Sécurité
canonical: https://sobercloud.fr/RSE/cybersecurite-protection-donnees/
---

# Cybersécurité & protection des données

*Note de cadrage : la sécurité, pilier de SoberCloud. Complément de la [charte des valeurs](/RSE/charte-des-valeurs/), de la [note éthique des affaires](/RSE/ethique-des-affaires/) et de la [feuille de route RSE](/RSE/feuille-de-route/).*
*v1.0 · 16 juin 2026 · à relire chaque année.*

La protection des données et la cybersécurité sont, pour un hébergeur, le **socle de la confiance**. Chez SoberCloud, elles ne sont pas un compromis avec la sobriété : ce sont deux exigences tenues ensemble.

> **Notre principe : sobre à tous les étages — mais sans jamais sacrifier la performance, les fonctionnalités et, avant tout, la sécurité.**

La sobriété, c'est faire mieux avec moins ; ce n'est jamais faire moins bien. La sécurité ne se négocie pas.

---

## 1. La sécurité comme pilier

Pour SoberCloud, la cybersécurité est un **pilier au même titre que la sobriété et la souveraineté** :
- 🔒 **Confidentialité, intégrité, disponibilité** des données qui nous sont confiées.
- 🇫🇷 **Souveraineté** : infrastructure 100 % française, **« zéro Cloud Act »**, chiffrement **AES-256** et clés souveraines (cf. [charte des valeurs](/RSE/charte-des-valeurs/)).
- ⚙️ **Sans compromis** sur la performance ni les fonctionnalités : la sécurité est intégrée *par conception*, pas ajoutée après coup.

---

## 2. VAUBAN — notre vigie permanente 🛡️

En clin d'œil à Vauban, qui a fortifié Briançon, nous avons développé **VAUBAN**, une **IA de surveillance** dont la mission est de veiller en permanence sur l'infrastructure :
- ✅ **Tout est opérationnel** : supervision continue de la disponibilité des services.
- 🔄 **Tout est à jour** : suivi des correctifs et des versions (la dette de sécurité est un risque majeur).
- 🚨 **Aucune anomalie** : détection en continu des comportements anormaux et des incidents potentiels.

> Comme les fortifications de Vauban reposaient sur une **défense en profondeur** — plusieurs lignes successives plutôt qu'un seul rempart —, VAUBAN incarne une sécurité **continue et multicouche**, automatisée et toujours en éveil.

VAUBAN sert directement notre **démarche de certification** (section 3) : la surveillance continue et la traçabilité sont au cœur des exigences NIS2 et ISO 27001.

---

## 3. Notre démarche de certification 🎯

Nous nous inscrivons dans une **démarche de certification** (en cours, non encore acquise) visant deux référentiels de référence :

| Référentiel | Ce que c'est | Ce qu'il apporte |
|---|---|---|
| **ISO/IEC 27001** | Norme internationale d'un Système de Management de la Sécurité de l'Information (SMSI) | Cadre reconnu : analyse de risques, mesures de sécurité, amélioration continue, audits |
| **NIS2** | Directive européenne sur la cybersécurité des entités essentielles/importantes (transposition en cours en France) | Exigences renforcées : gestion des risques, notification d'incidents, gouvernance sécurité |

> Ces deux cadres se complètent : ISO 27001 structure notre **management** de la sécurité ; NIS2 fixe un **niveau d'exigence réglementaire** européen. VAUBAN et notre documentation alimentent les deux.

---

## 4. Nos mesures de sécurité (socle)

- 🔐 **Chiffrement** des données (AES-256) et gestion souveraine des clés.
- 🔄 **Mises à jour et correctifs** suivis en continu (via VAUBAN).
- 👁️ **Supervision et détection d'anomalies** permanentes (VAUBAN).
- 💾 **Sauvegardes** régulières et testées, plan de reprise/continuité.
- 🔑 **Gestion des accès** : moindre privilège, authentification forte.
- 📋 **Traçabilité** : journalisation des accès et des événements.
- 🧯 **Procédure d'incident** : détection → réaction → notification → retour d'expérience.
- 📚 **Hygiène & sensibilisation** de l'équipe (mots de passe, phishing, postes).

> *À adapter/compléter selon votre configuration réelle — cette liste est le socle attendu par ISO 27001 / NIS2.*

---

## 5. Lien avec la protection des données (RGPD)

Sécurité et RGPD sont indissociables :
- **Registre des traitements** à jour, minimisation des données.
- **RGPD & NIS2 by design** (cf. charte).
- Information claire des clients sur l'usage et la localisation de leurs données.
- Gestion des **droits des personnes** (accès, effacement…) et des éventuelles violations de données.

---

## 6. Indicateurs simples à suivre

| Indicateur | Esprit |
|---|---|
| Disponibilité des services (uptime %) | Fiabilité = confiance |
| Délai moyen d'application des correctifs critiques | Réduire la fenêtre de risque |
| Nb d'anomalies/incidents détectés et traités | Efficacité de VAUBAN |
| Avancement de la démarche ISO 27001 / NIS2 (%) | Progrès vers la certification |
| Sauvegardes testées avec succès (oui/non, fréquence) | Résilience |
| Sensibilisation de l'équipe réalisée (oui/non) | Facteur humain |

---

## 7. Lien avec le reste de la démarche

- **Charte des valeurs** → *Souveraineté*, *Transparence et confiance*, *Exigence*.
- **Sobriété** → la sécurité prouve que sobriété ≠ moindre qualité : on tient les deux.
- **Relation client (10)** → l'uptime et la sécurité sont des arguments de confiance majeurs.
- **Éthique des affaires (11)** → bon usage et confidentialité des données.

> À retenir : la cybersécurité est, avec la sobriété et la souveraineté, **l'un des trois piliers** de SoberCloud. VAUBAN en est l'incarnation : une vigilance permanente, sobre dans ses moyens, intransigeante sur le résultat.

---

*SoberCloud — SAS, Briançon (05100). Note cybersécurité v1.0 · 16 juin 2026.*
*La certification ISO 27001 / la conformité NIS2 sont une démarche en cours : ne communiquer « certifié » qu'une fois la certification effectivement obtenue.*
