Avec la qualification PAMS, Cloud Temple cumule les deux plus hauts visas de sécurité de l’ANSSI

L’ANSSI a délivré à Cloud Temple la qualification PAMS. Avec SecNumCloud, Cloud Temple est le premier opérateur cloud à réunir les deux qualifications. Concrètement, un hôpital, une banque ou une administration peut désormais confier à un même opérateur, audité de bout en bout par l’autorité nationale, l’hébergement de ses applications critiques et l’administration des logiciels qui les font fonctionner. 

Le risque a changé d’étage. 

Dans le cloud, serveurs, réseau et bases de données sont déjà administrés au plus haut niveau d’exigence, c’est ce que garantit SecNumCloud. Mais au-dessus vivent les logiciels propres à chaque client, progiciels métier, applications internes, plateformes de données, qui doivent eux aussi être administrés, mis à jour, dépannés. C’est par ces accès que les attaquants entrent aujourd’hui. En août, la Direction générale des Finances publiques a reconnu que des identifiants usurpés, dont ceux d’un tiers habilité, avaient servi à extraire les données de 678 000 contribuables. Selon le Verizon Data Breach Investigations Report 2026, 48 % des violations de données impliquent désormais un tiers. 

Ce que PAMS garantit concrètement. 

La qualification impose des règles strictes : accès sécurisés, authentification renforcée, équipes habilitées et traçabilité des actions réalisées. Ces dispositifs sont audités par un organisme indépendant avant l’attribution de la qualification par l’ANSSI. Avec SecNumCloud pour le socle et PAMS pour tout ce qui est posé dessus, chaque accès, de la couche physique jusqu’au dernier écran d’administration d’un logiciel métier, répond au même niveau d’exigence, vérifié par la même autorité. 

L’IA rend cette continuité indispensable. 

L’ANSSI observe que l’IA générative fait désormais partie des outils des attaquants et leur permet de passer à l’échelle. Dans le même temps, les applications que déploient les entreprises sont de plus en plus des applications d’IA, agents et assistants métier qui agissent avec des droits étendus sur les données les plus sensibles. Cloud Temple, qui opère en France une plateforme d’IA souveraine sur son infrastructure qualifiée, applique désormais à ces applications le même cadre qu’au reste de la chaîne. 

Deux ans de travaux. 

Cloud Temple a mobilisé une équipe dédiée pendant deux ans pour adapter ses outils et ses procédures, renforcer le cloisonnement des environnements et former les équipes concernées. Cette démarche prolonge celle de SecNumCloud, à laquelle l’entreprise avait déjà consacré deux ans et demi et sept millions d’euros. 

« Aucun dirigeant ne se demande si son cloud est sécurisé. Il se demande si son application tournera demain matin, et qui a la main dessus. Jusqu’ici, la garantie de l’État s’arrêtait à la porte du datacenter. Avec cette double qualification, elle couvre pour la première fois toute la chaîne, de l’infrastructure au dernier accès sur le logiciel métier. À l’heure où l’IA divise le coût d’une attaque, la sécurité ne peut plus être une promesse commerciale. La confiance ne se décrète pas, elle s’audite.» Sébastien Lescop, Directeur général de Cloud Temple 

Cette double qualification couvre l’ensemble des services managés de Cloud Temple, dont bénéficient des clients comme la Banque de France, Naval Group, Framatome, Veolia et Suez. Cloud Temple opère également l’offre de cloud public commercialisée par SFR Business et déploie son modèle en Allemagne, où il est attesté C5, et en Espagne. 

Dans la même catégorie

Derniers articles

IONOS CLOUD et Softeam s’associent pour déployer une offre de cloud hybride souverain en France

IONOS CLOUD  et Softeam signent un partenariat stratégique visant à proposer aux entreprises françaises une solution sécurisée de cloud hybride souverain répondant aux exigences...

SecNumCloud : comment construire une stratégie cloud adaptée aux données sensibles ?

Le sujet SecNumCloud s’impose progressivement dans les réflexions des DSI, RSSI et dirigeants IT. Pourtant, entre Cloud souverain, Cloud de confiance et qualification SecNumCloud...

SASETY lance un service de protection dynamique des identités numériques

SASETY annonce le lancement d’Identity Guard, son service managé de protection dynamique des identités numériques. En réunissant les signaux issus des solutions de sécurité, Identity...

Ericsson lance NetCloud Private

Ericssonannonce aujourd'hui NetCloud Private, une nouvelle offre qui déploie la gestion fondamentale du cycle de vie cellulaire au sein d'environnements contrôlés par le client,...