Aller au contenu principal

Sécurité

Cybersécurité & protection des données

IA VAUBAN, démarche ISO 27001 & NIS2, chiffrement AES-256 et RGPD by design : la sécurité, pilier sobre mais jamais sacrifié.

Par Antoine Michéa, Fondateur & pilote de la démarche RSE ·

Note de cadrage : la sécurité, pilier de SoberCloud. Complément de la charte des valeurs, de la note éthique des affaires et de la feuille de route RSE. v1.0 · 16 juin 2026 · à relire chaque année.

La protection des données et la cybersécurité sont, pour un hébergeur, le socle de la confiance. Chez SoberCloud, elles ne sont pas un compromis avec la sobriété : ce sont deux exigences tenues ensemble.

Notre principe : sobre à tous les étages — mais sans jamais sacrifier la performance, les fonctionnalités et, avant tout, la sécurité.

La sobriété, c’est faire mieux avec moins ; ce n’est jamais faire moins bien. La sécurité ne se négocie pas.


1. La sécurité comme pilier

Pour SoberCloud, la cybersécurité est un pilier au même titre que la sobriété et la souveraineté :

  • 🔒 Confidentialité, intégrité, disponibilité des données qui nous sont confiées.
  • 🇫🇷 Souveraineté : infrastructure 100 % française, « zéro Cloud Act », chiffrement AES-256 et clés souveraines (cf. charte des valeurs).
  • ⚙️ Sans compromis sur la performance ni les fonctionnalités : la sécurité est intégrée par conception, pas ajoutée après coup.

2. VAUBAN — notre vigie permanente 🛡️

En clin d’œil à Vauban, qui a fortifié Briançon, nous avons développé VAUBAN, une IA de surveillance dont la mission est de veiller en permanence sur l’infrastructure :

  • Tout est opérationnel : supervision continue de la disponibilité des services.
  • 🔄 Tout est à jour : suivi des correctifs et des versions (la dette de sécurité est un risque majeur).
  • 🚨 Aucune anomalie : détection en continu des comportements anormaux et des incidents potentiels.

Comme les fortifications de Vauban reposaient sur une défense en profondeur — plusieurs lignes successives plutôt qu’un seul rempart —, VAUBAN incarne une sécurité continue et multicouche, automatisée et toujours en éveil.

VAUBAN sert directement notre démarche de certification (section 3) : la surveillance continue et la traçabilité sont au cœur des exigences NIS2 et ISO 27001.


3. Notre démarche de certification 🎯

Nous nous inscrivons dans une démarche de certification (en cours, non encore acquise) visant deux référentiels de référence :

RéférentielCe que c’estCe qu’il apporte
ISO/IEC 27001Norme internationale d’un Système de Management de la Sécurité de l’Information (SMSI)Cadre reconnu : analyse de risques, mesures de sécurité, amélioration continue, audits
NIS2Directive européenne sur la cybersécurité des entités essentielles/importantes (transposition en cours en France)Exigences renforcées : gestion des risques, notification d’incidents, gouvernance sécurité

Ces deux cadres se complètent : ISO 27001 structure notre management de la sécurité ; NIS2 fixe un niveau d’exigence réglementaire européen. VAUBAN et notre documentation alimentent les deux.


4. Nos mesures de sécurité (socle)

  • 🔐 Chiffrement des données (AES-256) et gestion souveraine des clés.
  • 🔄 Mises à jour et correctifs suivis en continu (via VAUBAN).
  • 👁️ Supervision et détection d’anomalies permanentes (VAUBAN).
  • 💾 Sauvegardes régulières et testées, plan de reprise/continuité.
  • 🔑 Gestion des accès : moindre privilège, authentification forte.
  • 📋 Traçabilité : journalisation des accès et des événements.
  • 🧯 Procédure d’incident : détection → réaction → notification → retour d’expérience.
  • 📚 Hygiène & sensibilisation de l’équipe (mots de passe, phishing, postes).

À adapter/compléter selon votre configuration réelle — cette liste est le socle attendu par ISO 27001 / NIS2.


5. Lien avec la protection des données (RGPD)

Sécurité et RGPD sont indissociables :

  • Registre des traitements à jour, minimisation des données.
  • RGPD & NIS2 by design (cf. charte).
  • Information claire des clients sur l’usage et la localisation de leurs données.
  • Gestion des droits des personnes (accès, effacement…) et des éventuelles violations de données.

6. Indicateurs simples à suivre

IndicateurEsprit
Disponibilité des services (uptime %)Fiabilité = confiance
Délai moyen d’application des correctifs critiquesRéduire la fenêtre de risque
Nb d’anomalies/incidents détectés et traitésEfficacité de VAUBAN
Avancement de la démarche ISO 27001 / NIS2 (%)Progrès vers la certification
Sauvegardes testées avec succès (oui/non, fréquence)Résilience
Sensibilisation de l’équipe réalisée (oui/non)Facteur humain

7. Lien avec le reste de la démarche

  • Charte des valeursSouveraineté, Transparence et confiance, Exigence.
  • Sobriété → la sécurité prouve que sobriété ≠ moindre qualité : on tient les deux.
  • Relation client (10) → l’uptime et la sécurité sont des arguments de confiance majeurs.
  • Éthique des affaires (11) → bon usage et confidentialité des données.

À retenir : la cybersécurité est, avec la sobriété et la souveraineté, l’un des trois piliers de SoberCloud. VAUBAN en est l’incarnation : une vigilance permanente, sobre dans ses moyens, intransigeante sur le résultat.


SoberCloud — SAS, Briançon (05100). Note cybersécurité v1.0 · 16 juin 2026. La certification ISO 27001 / la conformité NIS2 sont une démarche en cours : ne communiquer « certifié » qu’une fois la certification effectivement obtenue.

← Toutes les notes RSE