Solutions · Gouvernement

Infrastructure souveraine pour le secteur public.

Certifié ISO 27001, prêt pour NIS2, basé au Luxembourg. WEDOS Group fournit une infrastructure DNS, de sécurité et d'hébergement sous autorité légale de l'UE - répondant aux exigences réglementaires et de souveraineté des institutions gouvernementales.

La plateforme

Une plateforme. Trois couches d'infrastructure souveraine.

Les organisations du secteur public ne peuvent pas acheminer leurs services critiques via une infrastructure soumise à une juridiction légale étrangère. WEDOS fournit des services de plateforme DNS, sécurité et infrastructure numérique sous propriété européenne et autorité légale de l'UE.

WEDOS Zone

Infrastructure DNS nationale

Exploitez des ccTLD, des portefeuilles de domaines gouvernementaux et le DNS du secteur public sur une infrastructure Anycast. DNSSEC, basculement automatique et exploitation 24h/24, 7j/7, entièrement sous juridiction de l'UE.

  • Gestion des ccTLD et domaines gouvernementaux
  • DNSSEC + résolveurs résistants au DDoS
  • GeoDNS et basculement automatique
Découvrir WEDOS Zone →
WEDOS Protection

Protection des infrastructures critiques

Atténuation DDoS L3/L4 permanente + filtrage L7/WAF pour les e-services aux citoyens, portails gouvernementaux et infrastructures nationales. Escalade des incidents en quelques minutes, pas en heures.

  • Atténuation DDoS - de L3 à L7
  • WAF et politiques par application
  • Journaux d'audit prêts pour les CSIRT et export d'événements
Découvrir WEDOS Protection →
WEDOS OnLine

Surveillance réseau

Surveillez les services aux citoyens et les portails d'e-gouvernement depuis plus de 80 emplacements. Documentation de disponibilité et journaux d'incidents prêts pour le signalement réglementaire.

  • Journaux d'incidents pour le signalement réglementaire
  • Vérifications DNS, SSL et disponibilité
Découvrir WEDOS OnLine →
Exigences

Ce que le secteur public exige réellement

Les produits d'infrastructure commerciaux ne sont pas conçus pour les contraintes légales, politiques et opérationnelles des institutions gouvernementales. Les exigences du secteur public sont fondamentalement différentes.

La souveraineté numérique n'est pas négociable

Les données gouvernementales ne peuvent pas être acheminées via une infrastructure soumise à une juridiction légale étrangère. Quand un tribunal américain peut contraindre une entreprise américaine à remettre des données gouvernementales de l'UE : ce n'est pas un risque théorique. Le CLOUD Act le rend structurel.

Obligations des entités essentielles selon NIS2

Les institutions gouvernementales classées entités essentielles selon NIS2 doivent mettre en œuvre des mesures techniques et organisationnelles spécifiques, et documenter la posture de risque informatique de leurs prestataires tiers. Votre fournisseur d'infrastructure fait partie de vos preuves de conformité.

Disponibilité des services aux citoyens

Les services d'e-gouvernement - portails fiscaux, systèmes de prestations sociales, registres de santé - ne peuvent pas tomber en panne sous une attaque DDoS. Les SLA commerciaux tolèrent les indisponibilités. La disponibilité dans le secteur public est une obligation légale envers les citoyens.

Documentation des incidents prête pour l'audit

NIS2 impose un signalement des incidents sous 24 heures. Votre fournisseur d'infrastructure doit fournir des journaux infalsifiables, des chronologies d'attaques et une documentation de réponse qui résiste à un examen réglementaire et parlementaire.

Capacités

Ce que WEDOS fournit au secteur public

ccTLD et DNS gouvernemental

Exploitez des TLD nationaux et des portefeuilles de domaines gouvernementaux sur plus de 120 PoP Anycast. DNSSEC appliqué. Résistant au DDoS dès la couche résolveur, avant que le trafic n'atteigne l'infrastructure gouvernementale.

Protection des services aux citoyens

Protection L3-L7 permanente pour les services d'e-gouvernement, portails citoyens et systèmes de santé. L'analyse comportementale distingue les citoyens des attaquants sans bloquer le trafic légitime.

Infrastructure numérique souveraine de l'UE

Serveurs dédiés, cloud privé et colocation dans des centres de données de l'UE détenus par WEDOS. Aucune autorité légale étrangère, y compris le CLOUD Act américain, ne peut accéder à vos charges de travail, journaux ou configuration.

Dossiers de conformité NIS2 et RGPD

Documentation d'audit prête à l'emploi pour les obligations de l'article 21 de NIS2. Accords de traitement des données RGPD, évaluations des risques informatiques des tiers et certificats ISO 27001 prêts pour l'examen réglementaire.

Journalisation d'audit prête pour les CSIRT

Export d'événements en temps réel vers votre SIEM ou CSIRT national. Conservation illimitée des journaux sur le niveau Expert. Chronologies d'incidents conformes à NIS2 générées automatiquement, respectant la fenêtre de signalement de 24 heures.

SLA de niveau gouvernemental

Réponse aux incidents en 15 minutes, 24h/24, 7j/7. Escalade directe vers des ingénieurs WEDOS seniors, pas vers le support de premier niveau. Gestion de compte dédiée pour les marchés publics et la coordination des incidents.

Conformité

Conforme aux exigences réglementaires de l'UE par conception

NIS2 exige des entités essentielles qu'elles gèrent et documentent les risques liés aux tiers informatiques. Le RGPD exige que les sous-traitants de données opèrent dans la juridiction légale de l'UE. DORA exige des preuves de résilience opérationnelle de la part des institutions réglementées.

WEDOS n'a pas été adapté a posteriori à cet environnement réglementaire. L'UE par conception, pas par politique.

Visiter Sécurité & Conformité →

Conformité des entités essentielles selon NIS2

Documentation des risques informatiques prête à l'emploi pour les obligations de l'article 21 de NIS2. Prête pour l'examen de l'autorité compétente.

Résidence des données conforme au RGPD

Toutes les données traitées et stockées dans la juridiction de l'UE. Accords de traitement des données fournis. Aucun transfert vers des pays tiers.

Certifié ISO 27001

Système de gestion de la sécurité de l'information audité de manière indépendante. Certificat disponible pour la documentation des marchés publics.

Aucune exposition au CLOUD Act

Siège au Luxembourg. Centres de données dans l'UE. Aucune société mère américaine. Aucune autorité étrangère ne peut contraindre l'accès au trafic ou aux données gouvernementales.

Souveraineté européenne

Pourquoi pas Cloudflare, AWS ou Azure Government ?

Ces plateformes proposent des offres gouvernementales, mais restent des entités constituées aux États-Unis, soumises au droit américain. Le CLOUD Act permet aux autorités américaines d'exiger l'accès à des données détenues par des entreprises américaines, quel que soit l'endroit où ces données se trouvent physiquement - une exposition qu'aucune institution gouvernementale ne peut accepter.

Quand la question est de savoir si un tribunal américain peut un jour atteindre votre infrastructure, la réponse avec WEDOS est non.

Siège au Luxembourg - constitué et gouverné dans l'UE
Aucune exposition au CLOUD Act - aucune société mère américaine, aucune autorité légale américaine
Choisi par POST Luxembourg pour l'infrastructure DNS et DDoS nationale
Membre de DEEP - consortium européen de cloud souverain

Parlez à un ingénieur WEDOS de l'infrastructure souveraine de l'UE.

Votre premier appel se fait avec un ingénieur WEDOS senior. Documentation de conformité fournie sur demande.

NIS2 RGPD ISO 27001 Siège au Luxembourg Aucune exposition au CLOUD Act