La start-up Isséenne NetExplorer fait partie de la première série de bénéficiaires du guichet d’accompagnement à la qualification SecNumCloud.
NetExplorer a été fondée en 2007 par Bertrand Servary avec, au départ, la réponse à un besoin simple : faciliter l’envoi de fichiers volumineux par mail pour fluidifier les échanges au sein des organisations. La solution a par la suite évoluée pour répondre à de nouveaux besoins en proposant un service de stockage sécurisé et accessible n’importe où, complété par des exigences fortes en matière de sécurité des données, le tout dans un cloud souverain. Présente en France, Belgique, Luxembourg et Suisse, elle accompagne plus de 1500 entreprises et 200 000 utilisateurs. La plateforme, quant à elle, stocke plus de 300 millions de fichiers. Elle répond à nos questions :
NetExplorer fait partie des premiers bénéficiaires de l’aide financière d’État pour la qualification SecNumCloud. Qu’est-ce que cela signifie pour vous ?
NetExplorer est engagé depuis plus de 10 ans dans la certification de son produit et de ses services. La société est notamment certifiée ISO 27001 pour la qualité de ses systèmes de management de la sécurité de l’information, ISO 9001 pour son amélioration continue d’un point de vue management de la qualité, HDS (Hébergement de données de santé) pour son respect des données médicales qui nécessitent la plus grande confidentialité ainsi que PCI DSS pour sa capacité à traiter des données relatives au secteur bancaire. Tout ceci nous permet de garantir un haut niveau de sécurité et de confiance à nos clients, tous secteurs confondus. La certification SecNumCloud est donc une évolution naturelle pour NetExplorer et s’inscrit dans notre stratégie d’offrir un niveau de sécurité toujours plus élevé à nos clients.
SecNumCloud est né d’une demande de l’État qui souhaite que les ministères confient leurs données à des prestataires de confiance certifiés. Ce « visa de sécurité » comme l’ANSSI (l’Agence Nationale de la Sécurité des Systèmes d’Information) le définit, est très engageant et coûteux pour les prestataires de services cloud mais permet de répondre plus rapidement aux besoins des organisations publiques.
En parallèle de l’instauration de cette qualification, l’État, par le biais de Bpifrance, a ouvert un dispositif d’accompagnement. Ce dernier permet une aide financière aux PME désirant entrer dans la démarche, en soutenant l’intervention de sociétés spécialistes dans ce domaine (Prestataires d’audit de la sécurité des systèmes d’information – PASSI). Être parmi les premiers fournisseurs de services cloud à bénéficier de cette aide est une reconnaissance du statut de leader de NetExplorer sur le marché français.
Quelle est la démarche à suivre afin d’obtenir cette certification ?
Vous l’aurez compris, la qualification SecNumCloud est très stricte en matière de sécurité et est encore plus rigoureuse que les autres certifications de sécurité numérique. C’est pour cela qu’elle est particulièrement pertinente pour les organismes publics tels que les ministères et les mairies pour sécuriser toutes leurs données et notamment celles de leurs administrés en les stockant à l’abri des lois extraterritoriales.
Nous avons entamé notre processus de qualification SecNumCloud en sachant que nous possédions déjà de nombreuses garanties imposées par le référentiel de l’ANSSI. Dans un premier temps nous avons donc procédé à une auto-évaluation pour déterminer les écarts avec le référentiel et comprendre quels points nécessitaient une adaptation.
En nous qualifiant à ce dispositif d’accompagnement de l’État, nous avons pu ensuite approfondir notre travail et mettre en place de nouvelles mesures conformément aux exigences de la qualification SecNumCloud.
Cette mise en conformité comprend trois domaines clés : l’aspect documentaire, l’infrastructure et le développement. Le référentiel de l’ANSSI exige en effet l’adoption de nombreuses mesures strictes. Cela concerne notamment la traçabilité de toutes les actions opérationnelles et de développement ainsi que la mise en place d’une documentation complète. Ces exigences sont similaires à la certification ISO 27001, que nous possédons déjà, mais sont encore plus rigoureuses – avec par exemple une rédaction encore plus précise de toutes les procédures et des mesures de sécurités complémentaires, une obligation pour être qualifié SecNumCloud. L’aspect infrastructure concerne, quant à lui, la mise en conformité des exigences du référentiel SecNumCloud, tel que la mise en place d’historiques, la gestion poussée des droits d’accès ou encore la création d’une zone sécurisée. Ces trois domaines clés couvrent des niveaux encore plus importants en comparaison avec d’autres certifications de sécurité, ce qui lui confère sa réputation.
Pour en savoir plus sur l’infrastructure NetExplorer, rendez-vous ici.
La notion de périmètre est essentielle car être qualifié SecNumCloud est une chose, mais le véritable défi est de proposer des offres accessibles à tous. Nous sommes conscients que l’aspect fonctionnel doit être énormément développé pour nos clients, ce qui peut entraîner une augmentation des coûts. Cependant, nous sommes déterminés à développer des offres ultra-sécurisées et cloisonnées tout en restant attractifs en termes de tarifs. Pour nous, il est crucial de permettre à nos clients de bénéficier de ces garanties tout en maîtrisant leur budget pour permettre notamment aux organisations publiques de sécuriser leurs données auprès de partenaires de confiance souverains.
Votre entreprise a fêté ses 15 ans l’an dernier. Quel a été son parcours ?
Nous avons lancé ce projet il y a plus de 15 ans avec la volonté de développer une suite logicielle en nous concentrant sur l’innovation. À cette époque, le cloud n’existait pas et nous voulions développer des fonctionnalités et un produit final qui répondait à la demande. Nous avons initialement développé une solution d’hébergement et de stockage de données, puis nous y avons ajouté des fonctionnalités indispensables telles que le partage de documents, la collaboration en ligne et la signature électronique. Notre positionnement est maintenant d’accompagner les utilisateurs tout au long du cycle de vie de leurs fichiers dans un seul et même espace sécurisé.
Au cours des 15 dernières années, le secteur du cloud a connu une évolution significative, permettant notamment à NetExplorer de se développer et de répondre aux besoins de très nombreuses organisations. Nous proposons une solution complète de stockage et partage de fichiers en ligne amenant par ailleurs une alternative souveraine à certaines solutions de géants tels que Microsoft, Google ou WeTransfer.
Un autre aspect clé du positionnement de NetExplorer est la maîtrise de l’infrastructure informatique qui héberge la plateforme logicielle, notamment réalisée par une équipe basée à Issy-les-Moulineaux. La capacité de choisir l’architecture de l’infrastructure et la qualité des serveurs ainsi que de notre réseau nous permet aujourd’hui d’être la seule solution cloud souveraine certifiée de bout en bout et qui s’adapte aux spécificités des organisations les plus rigoureuses en matière de sécurité. Cette maîtrise nous permet d’offrir des garanties solides à nos clients et nous pousse aujourd’hui à poursuivre nos objectifs avec la qualification SecNumCloud.
Quels sont vos projets pour demain ?
Notre ambition pour l’avenir est de devenir la référence en matière de solution de gestion de fichiers pour les organisations.
Nous sommes conscients que les organisations sont confrontées à des défis tels que la gestion de fichiers en interne ainsi que des préoccupations croissantes en matière de cybersécurité pour protéger leurs données. Bien que de nombreuses solutions cloud permettent le stockage de fichiers, elles ne répondent pas aux besoins de praticité et de sécurité des organisations en termes de collaboration, de partage de documents, ni même encore de signature électronique. Ainsi nous nous efforçons de proposer une solution de gestion de fichiers complète, répondant à ces besoins grandissants, tout en assurant une parfaite sécurité des données au sein d’un seul et même environnement.
Nos 15 ans d’expertise nous permettent d’être les leaders et la solution la plus sécurisée du marché, ce qui est attesté par nos multiples certifications et bientôt par celle du SecNumCloud. Notre objectif est de continuer à offrir à nos utilisateurs français les bons outils pour sécuriser leurs documents et les exploiter simplement. Nous allons ouvrir le service sur de nouveaux marchés européens dans les mois à venir afin de répondre à la demande croissante de nombreux pays en matière de sécurité des données.