search mail facebook github rss twitter google + cross linkedin

Mon Service Sécurisé

Mon Service Sécurisé, est un service numérique pour aider, pas à pas, les entités publiques à sécuriser leurs services numériques et à les faire homologuer selon une approche adaptée aux services les plus courants.   |https://www.monservicesecurise.beta.gouv.fr

En cours de construction

Vous êtes intéressé(e) par notre projet et souhaitez tester le service ? N’hésitez pas à nous contacter ou à visiter notre site !

CONTEXTE

Les administrations, collectivités et autres entités publiques proposent toujours plus de services numériques à leurs usagers ou aux agents publics (ex. médiathèque permettant la réservation en ligne de livres, caisse des écoles permettant le paiement de la cantine, application mobile de signalement d’anomalies sur la voirie, visioconférence, messagerie, etc.).

Ces services numériques peuvent être achetés sur étagères, ou développés et hébergés au profit des entités publiques.

La sécurité de ces services est importante pour le fonctionnement des administrations et des collectivités qui portent des démarches ou formalités administratives dématérialisées, tout comme pour les usagers qui y ont recours.

L’homologation de sécurité, obligatoire pour toutes les entités publiques au titre du Référentiel Général de Sécurité (RGS), est une démarche qui permet d’identifier les risques de sécurité associés à un service numérique et des mesures de sécurité à mettre en œuvre pour le protéger. La décision d’homologation de sécurité (document signé par une autorité) formalise des engagements en la matière.

PROBLÈME

La méthode d’homologation promue par l’ANSSI dans son guide en 9 étapes a fait ses preuves pour les projets numériques d’envergure. Celle-ci peut en revanche être complexe et trop exigeante en termes de temps et de ressources pour les projets de services numériques les plus simples. La méthode est perçue comme difficile d’accès pour les porteurs de projets et RSSI n’ayant jamais réalisé d’homologations, et qui ont peu de temps à consacrer à ces projets simples.

Conséquence : le nombre de services publics actuellement homologués est en-dessous du seuil permettant d’instaurer la confiance des citoyens dans la transformation numérique de l’Etat. L’absence d’homologation est souvent révélatrice d’une prise en compte partielle des enjeux de sécurité associés.

Notre défi : comment améliorer durablement la sécurité de la masse des services publics numériques les plus courants ?

SOLUTION

Mon Service Sécurisé, est un service numérique pour aider, pas à pas, les entités publiques à sécuriser leurs services numériques et à les faire homologuer selon une approche adaptée aux services les plus courants.

Cette approche est guidée par plusieurs principes :

L'équipe actuelle

Emmanuel Gaillot

Développeur

Programmeur extrême & codexhibitionniste.

Hervé LAM

Intrapreneur

Jean-Baptiste DEMAISON

Responsable du laboratoire d'innovation publique de l'ANSSI, incubateur de startups d'Etat

Maxime Basset

Coach

Harder Better Faster Stronger.

Vincent LORIOT

Sponsor