Mere beskyttende over for ekstraeuropæiske love

SecNumCloud version 3.2 eksplicitte beskyttelseskriterier i forhold til ikke-europæiske love. Disse krav sikrer således, at cloud-tjenesteudbyderen og de data, den behandler, ikke kan være underlagt ikke-europæiske love. SecNumCloud 3.2 integrerer også feedback fra de første vurderinger og specificerer kravet om implementering af penetrationstest gennem hele kvalifikationens livscyklus. Med hensyn til løsningerne, der allerede er kvalificeret til SecNumCloud, beholder de deres sikkerhedsvisum, og ANSSI vil om nødvendigt støtte de berørte virksomheder for at sikre overgangen.

”For at fremme et beskyttende digitalt miljø, der er i takt med den teknologiske udvikling, herunder for de mest kritiske data og applikationer, er identifikation af betroede cloud-tjenester afgørende. SecNumCloud-kvalifikationen bidrager til at imødekomme dette behov ved at attestere et meget højt krav i forhold til digital sikkerhed, både fra et teknisk, operationelt og juridisk synspunkt” specificerer Guillaume Poupard, generaldirektør for ANSSI.

SecNumCloud evalueringsstrategien

Alle cloud-tjenester er berettiget til SecNumCloud-kvalifikation. Faktisk kan kvalifikationen tilpasses de forskellige tilbud: SaaS (Software