Le présent document constitue l’Annexe 1 — Mesures techniques et organisationnelles visée à l’article 16.6 des conditions générales de vente.
Transition vers la plateforme Ovastack
En 2025, la plateforme Cloudbizz a migré vers Ovastack, une infrastructure cloud hyperconvergée hébergée et opérée par les équipes de NET COMPUTER GROUP SA en Belgique. Le présent document décrit les mesures de sécurité, d’hébergement, de sauvegarde et d’authentification en vigueur sur cette plateforme. L’authentification principale est assurée par Cloudbizz OneKey, qui remplace Okta, utilisé par l’ancienne plateforme.
A1. Où les données sont-elles localisées ?
Les données sont physiquement hébergées dans deux centres de données distincts en Belgique (Digital Realty BRU1 et BRU3, à Zaventem), ce qui assure une redondance géographique. Ces installations répondent à des standards élevés de sécurité et de conformité, dont la certification ISO 27001.
A2. Comment la sécurité des locaux est-elle assurée ?
Les locaux bénéficient de mesures de sécurité et de résilience, notamment :
- la redondance des infrastructures critiques ;
- un approvisionnement électrique continu et sécurisé ;
- la climatisation et le contrôle environnemental ;
- des dispositifs de détection et de protection incendie ;
- la détection de fuites et la supervision technique.
A3. Comment la sécurité des salles serveurs est-elle assurée ?
L’accès aux salles serveurs est contrôlé et surveillé 24 heures sur 24, 7 jours sur 7, par du personnel de sécurité présent sur place. Une fois les droits d’accès vérifiés et validés, l’accès est accordé par des mécanismes de contrôle sécurisés (badge et dispositifs complémentaires selon les exigences du site). Les zones sensibles sont couvertes par la vidéosurveillance.
A4. Comment l’identification et l’authentification des utilisateurs sont-elles assurées ?
La plateforme utilise Cloudbizz OneKey comme solution d’authentification principale. Les mesures mises en place comprennent :
- l’authentification multifacteur (MFA), avec prise en charge des méthodes modernes (application d’authentification, biométrie) ;
- la protection contre les attaques par force brute, par limitation ou blocage après des tentatives répétées ;
- des politiques de connexion et des signaux de risque : contrôles contextuels et détection d’anomalies ;
- la traçabilité complète des événements de connexion à des fins d’audit.
A5. Comment l’accès aux données des utilisateurs est-il sécurisé ?
Chaque entreprise cliente bénéficie d’une isolation logique stricte de ses données et ressources.
Principes appliqués
- Séparation des environnements par client.
- Accès limité aux administrateurs autorisés.
- Journalisation et traçabilité des actions.
Protection renforcée
- Solution EDR de protection des terminaux et des serveurs.
- Filtrage DNS pour la navigation web.
- Blocage des domaines malveillants.
A6. Sauvegardes des données
La stratégie de continuité comprend plusieurs niveaux de redondance :
- En continu : des instantanés (snapshots) fréquents, copiés vers une infrastructure de sauvegarde dédiée.
- Chaque jour : la sauvegarde des environnements complets (machines virtuelles et charges de travail), avec réplication vers un second site.
L’infrastructure est redondante à plusieurs niveaux (connectivité, réseau, calcul, stockage) afin de limiter l’impact d’une défaillance. Les modalités détaillées figurent dans la politique de sauvegarde.
A7. Logiciels et mécanismes de protection de la plateforme
La plateforme s’appuie sur une combinaison de contrôles de sécurité intégrés et d’outils complémentaires :
- EDR / protection des terminaux
- Protection active des serveurs.
- Filtrage DNS
- Sécurisation de la navigation sur Internet.
- Antispam
- Sécurité avancée de la messagerie.
- Chiffrement
- TLS pour toutes les communications.
- Pare-feu et listes de contrôle d’accès
- Segmentation stricte du réseau.
- Supervision
- Collecte des journaux et alertes 24/7.
A8. Garanties de service (SLA) et assurances
NET COMPUTER GROUP SA s’engage sur des niveaux de service élevés : disponibilité du réseau ≥ 99,5 % et de l’alimentation électrique ≥ 99,98 %. Plusieurs niveaux de SLA sont proposés, du SLA Standard (efforts raisonnables) au SLA DRS (Disaster Recovery System), qui garantit un temps de reprise de 4 heures pour les incidents critiques. Voir le Service Level Agreement.
Outre son assurance de responsabilité civile, NET COMPUTER GROUP SA dispose d’une assurance spécifique couvrant les risques cyber.
A9. Plateforme Ovastack
La plateforme Ovastack apporte des améliorations majeures en matière de sécurité, de résilience et de performance.
Architecture
- Isolation et cloisonnement renforcés des environnements.
- Architecture hyperconvergée à gestion centralisée.
- Segmentation du réseau et contrôle fin des flux.
Sécurité proactive
- Surveillance et détection des intrusions.
- Durcissement des configurations.
- Gestion automatisée des mises à jour.
- Reprise d’activité intégrée.
A10. Authentification moderne avec Cloudbizz OneKey
Cloudbizz OneKey offre une authentification plus simple, plus rapide et plus sûre, alignée sur les standards actuels du secteur :
- MFA moderne (application, biométrie).
- Option sans mot de passe (passkeys).
- Protection contre l’hameçonnage.
- Politiques d’accès contextuelles.