Infrastructure souveraine pour le secteur public.
Certifié ISO 27001, prêt pour NIS2, basé au Luxembourg. WEDOS Group fournit une infrastructure DNS, de sécurité et d'hébergement sous autorité légale de l'UE - répondant aux exigences réglementaires et de souveraineté des institutions gouvernementales.
Une plateforme. Trois couches d'infrastructure souveraine.
Les organisations du secteur public ne peuvent pas acheminer leurs services critiques via une infrastructure soumise à une juridiction légale étrangère. WEDOS fournit des services de plateforme DNS, sécurité et infrastructure numérique sous propriété européenne et autorité légale de l'UE.
Infrastructure DNS nationale
Exploitez des ccTLD, des portefeuilles de domaines gouvernementaux et le DNS du secteur public sur une infrastructure Anycast. DNSSEC, basculement automatique et exploitation 24h/24, 7j/7, entièrement sous juridiction de l'UE.
- Gestion des ccTLD et domaines gouvernementaux
- DNSSEC + résolveurs résistants au DDoS
- GeoDNS et basculement automatique
Protection des infrastructures critiques
Atténuation DDoS L3/L4 permanente + filtrage L7/WAF pour les e-services aux citoyens, portails gouvernementaux et infrastructures nationales. Escalade des incidents en quelques minutes, pas en heures.
- Atténuation DDoS - de L3 à L7
- WAF et politiques par application
- Journaux d'audit prêts pour les CSIRT et export d'événements
Surveillance réseau
Surveillez les services aux citoyens et les portails d'e-gouvernement depuis plus de 80 emplacements. Documentation de disponibilité et journaux d'incidents prêts pour le signalement réglementaire.
- Journaux d'incidents pour le signalement réglementaire
- Vérifications DNS, SSL et disponibilité
Ce que le secteur public exige réellement
Les produits d'infrastructure commerciaux ne sont pas conçus pour les contraintes légales, politiques et opérationnelles des institutions gouvernementales. Les exigences du secteur public sont fondamentalement différentes.
La souveraineté numérique n'est pas négociable
Les données gouvernementales ne peuvent pas être acheminées via une infrastructure soumise à une juridiction légale étrangère. Quand un tribunal américain peut contraindre une entreprise américaine à remettre des données gouvernementales de l'UE : ce n'est pas un risque théorique. Le CLOUD Act le rend structurel.
Obligations des entités essentielles selon NIS2
Les institutions gouvernementales classées entités essentielles selon NIS2 doivent mettre en œuvre des mesures techniques et organisationnelles spécifiques, et documenter la posture de risque informatique de leurs prestataires tiers. Votre fournisseur d'infrastructure fait partie de vos preuves de conformité.
Disponibilité des services aux citoyens
Les services d'e-gouvernement - portails fiscaux, systèmes de prestations sociales, registres de santé - ne peuvent pas tomber en panne sous une attaque DDoS. Les SLA commerciaux tolèrent les indisponibilités. La disponibilité dans le secteur public est une obligation légale envers les citoyens.
Documentation des incidents prête pour l'audit
NIS2 impose un signalement des incidents sous 24 heures. Votre fournisseur d'infrastructure doit fournir des journaux infalsifiables, des chronologies d'attaques et une documentation de réponse qui résiste à un examen réglementaire et parlementaire.
Ce que WEDOS fournit au secteur public
ccTLD et DNS gouvernemental
Exploitez des TLD nationaux et des portefeuilles de domaines gouvernementaux sur plus de 120 PoP Anycast. DNSSEC appliqué. Résistant au DDoS dès la couche résolveur, avant que le trafic n'atteigne l'infrastructure gouvernementale.
Protection des services aux citoyens
Protection L3-L7 permanente pour les services d'e-gouvernement, portails citoyens et systèmes de santé. L'analyse comportementale distingue les citoyens des attaquants sans bloquer le trafic légitime.
Infrastructure numérique souveraine de l'UE
Serveurs dédiés, cloud privé et colocation dans des centres de données de l'UE détenus par WEDOS. Aucune autorité légale étrangère, y compris le CLOUD Act américain, ne peut accéder à vos charges de travail, journaux ou configuration.
Dossiers de conformité NIS2 et RGPD
Documentation d'audit prête à l'emploi pour les obligations de l'article 21 de NIS2. Accords de traitement des données RGPD, évaluations des risques informatiques des tiers et certificats ISO 27001 prêts pour l'examen réglementaire.
Journalisation d'audit prête pour les CSIRT
Export d'événements en temps réel vers votre SIEM ou CSIRT national. Conservation illimitée des journaux sur le niveau Expert. Chronologies d'incidents conformes à NIS2 générées automatiquement, respectant la fenêtre de signalement de 24 heures.
SLA de niveau gouvernemental
Réponse aux incidents en 15 minutes, 24h/24, 7j/7. Escalade directe vers des ingénieurs WEDOS seniors, pas vers le support de premier niveau. Gestion de compte dédiée pour les marchés publics et la coordination des incidents.
Conforme aux exigences réglementaires de l'UE par conception
NIS2 exige des entités essentielles qu'elles gèrent et documentent les risques liés aux tiers informatiques. Le RGPD exige que les sous-traitants de données opèrent dans la juridiction légale de l'UE. DORA exige des preuves de résilience opérationnelle de la part des institutions réglementées.
WEDOS n'a pas été adapté a posteriori à cet environnement réglementaire. L'UE par conception, pas par politique.
Visiter Sécurité & Conformité →Conformité des entités essentielles selon NIS2
Documentation des risques informatiques prête à l'emploi pour les obligations de l'article 21 de NIS2. Prête pour l'examen de l'autorité compétente.
Résidence des données conforme au RGPD
Toutes les données traitées et stockées dans la juridiction de l'UE. Accords de traitement des données fournis. Aucun transfert vers des pays tiers.
Certifié ISO 27001
Système de gestion de la sécurité de l'information audité de manière indépendante. Certificat disponible pour la documentation des marchés publics.
Aucune exposition au CLOUD Act
Siège au Luxembourg. Centres de données dans l'UE. Aucune société mère américaine. Aucune autorité étrangère ne peut contraindre l'accès au trafic ou aux données gouvernementales.
Pourquoi pas Cloudflare, AWS ou Azure Government ?
Ces plateformes proposent des offres gouvernementales, mais restent des entités constituées aux États-Unis, soumises au droit américain. Le CLOUD Act permet aux autorités américaines d'exiger l'accès à des données détenues par des entreprises américaines, quel que soit l'endroit où ces données se trouvent physiquement - une exposition qu'aucune institution gouvernementale ne peut accepter.
Quand la question est de savoir si un tribunal américain peut un jour atteindre votre infrastructure, la réponse avec WEDOS est non.
Parlez à un ingénieur WEDOS de l'infrastructure souveraine de l'UE.
Votre premier appel se fait avec un ingénieur WEDOS senior. Documentation de conformité fournie sur demande.