Sécurité
Authentification forte des acteurs et des partenaires
Les utilisateurs de l’Espace Partenaires s’authentifient fortement, grâce à la technologie SSL V3. Le certificat électronique est propre à chaque utilisateur et il est contenu dans un support physique (carte à puce ou dongle (clé USB)) délivré nomminativement.
De plus, les routeurs ENX, points d’entrée du réseau chez chaque partenaire, s’authentifient mutuellement dans le cadre de la mise en œuvre des tunnels IPSec.
Confidentialité et Intégrité
La confidentialité des données est assurée à trois niveaux :
Au niveau réseau : les opérateurs de l’ENX garantissent la séparation du flux de l’ENX avec tout autre flux, par les technologies Frame relay ou MPLS.
Sur la couche IP (entre deux partenaires) : mise en œuvre de la technologie des tunnels chiffrés IPSec.
Au niveau applicatif (entre deux machines) : utilisation du protocole HTTPS, authentification et chiffrement supplémentaires.
Disponibilité
Le réseau ENX possède un niveau de service et des débits garantis. Le contrat d’hébergement du Hub de l’Espace Partenaires prévoit aussi un haut niveau de disponibilité. La chaîne entière se trouvant entre deux partenaires offre donc globalement une disponibilité supérieure à celle de l’internet.
Non répudiation
Les échanges sur le Hub de l’Espace Partenaires sont tracés et les logs sont enregistrés. La non-répudiation est garantie par la fonction de signature électronique.
Cloisonnement des acteurs et des ressources par communautés ou clubs
Les services mis à disposition par l’Espace Partenaires permettent aux utilisateurs de créer des communautés de travail qui regroupent des partenaires et organisent la mise en commun de ressources propres à la communauté (applications, scénarios d’échanges, bulletins, etc ...). L’accès aux ressources est ainsi cloisonné entre les différentes communautés. La gestion de celles-ci est décentralisée au niveau des partenaires.
Les clubs sont des communautés réduites à un ensemble restreint d’utilisateurs. L’existence d’un club et ses ressources ne sont visibles que par ses membres.
Protocole d’accord de l’Espace Partenaires
Tout partenaire candidat à l’utilisation de l’Espace Partenaires doit prendre connaissance et faire signer par son autorité qualifiée le Protocole d’accord de l’Espace Partenaires. Ce protocole couvre les aspects techniques, juridiques, financiers de l’utilisation de l’Espace Partenaires. Sur le plan de la sécurité ce protocole référence la politique de sécurité interne (P.S.I.) de l’Espace Partenaires et les Politiques de Certifications (P.C.). La signature de ce Protocole d’accord engage la responsabilité du partenaire.
|