Skip to content

Sécurité des données approuvée par le gouvernement : Commvault Cloud pour le gouvernement obtient l'autorisation FedRAMP High

La solution SaaS de protection des données de Commvault répond aux protocoles de sécurité les plus stricts du gouvernement américain pour une protection fiable

Contact presse : Contact relations investisseurs :
Kevin Komiega
Commvault
978-834-6898
kkomiega@commvault.com
Michael J. Melnyk, CFA
Commvault
646-522-6160
mmelnyk@commvault.com

TINTON FALLS, NJ – 5 juin 2024 – Commvault, l'un des principaux fournisseurs de solutions de cyber-résilience et de protection des données pour les organisations utilisant le cloud hybride, est fier d'annoncer que ses offres de protection des données fournies en mode SaaS ont obtenu l'autorisation de niveau « High » du programme fédéral de gestion des risques et des autorisations (FedRAMP®). Cette certification signifie que Commvault Cloud for Government est en mesure de traiter en toute sécurité les informations non classifiées contrôlées (CUI) les plus sensibles dans des environnements de cloud computing destinés aux agences gouvernementales et aux sous-traitants, offrant ainsi une protection des données et une cyber-résilience inégalées. 

FedRAMP est un programme de certification gouvernemental qui propose une évaluation de sécurité standardisée aux fournisseurs d’applications SaaS afin qu’ils soient autorisés à travailler avec les agences fédérales et d’État aux États-Unis. S’appuyant sur un cadre à trois niveaux, l’autorisation « High » du programme FedRAMP, qui correspond au plus haut niveau d’autorisation de sécurité au sein du programme, garantit que les solutions cloud respectent les normes de sécurité strictes établies par l’Institut national des normes et des technologies (NIST) et sont en mesure de protéger les données conformément aux protocoles de sécurité les plus rigoureux du gouvernement américain. 

L’obtention par Commvault de l’autorisation « FedRAMP High » pour sa solution de protection des données fournie en mode SaaS, « Commvault Cloud for Government », témoigne de l’engagement de l’entreprise à fournir aux agences gouvernementales le plus haut niveau de protection des données et de cyber-résilience, contribuant ainsi à garantir que leurs données critiques restent sécurisées et disponibles face à l’évolution des cybermenaces. 

« Nous sommes ravis d’avoir obtenu l’autorisation FedRAMP High pour notre offre Commvault Cloud for Government », a déclaré Don Maruca, vice-président chargé du secteur fédéral chez Commvault. « Cette certification confirme notre engagement à fournir des solutions de protection des données sécurisées et fiables aux agences gouvernementales. Grâce à notre autorisation FedRAMP High, les clients peuvent avoir confiance dans la sécurité et la cyber-résilience de leurs données, sachant qu’elles sont protégées par les protocoles et les normes les plus stricts du secteur. » 

Commvault Cloud élève la cyber-résilience au-delà des normes habituelles, facilitant ainsi la mise en œuvre des pratiques de Readiness pour la reprise et de tests définies dans des législations telles que la loi DORA et des référentiels comme le NIST. 

Grâce à des fonctionnalités telles que les tests continus des plans de reprise après sinistre informatique et la capacité à effectuer une reprise automatique vers une « salle blanche » isolée et sécurisée dans le cloud, Commvault transforme le stockage de données immuables en un mécanisme de résilience proactif. Les organismes publics peuvent désormais protéger leurs données tout en les exploitant activement afin de garantir la continuité des opérations et une réponse rapide aux incidents cybernétiques. 

L’autorisation FedRAMP High de Commvault Cloud s’applique spécifiquement à ses offres SaaS « Commvault Cloud for Government ». Ces solutions dédiées sont conçues pour répondre aux besoins spécifiques des agences fédérales et sont hébergées exclusivement selon des modèles de déploiement Government Cloud, qui sont également conformes aux réglementations du gouvernement américain et aux normes fédérales. 

« Le ministère américain du Trésor, en tant que première agence à avoir adopté Commvault Cloud for Government (anciennement Metallic), félicite l’équipe FedRAMP, notre équipe de sécurité interne et Commvault pour l’obtention, le 17 mai 2024, de l’autorisation FedRAMP High, la plus haute certification de cybersécurité du gouvernement fédéral pour la protection des informations contrôlées non classifiées (CUI). » 

« L’équipe FedRAMP a achevé l’examen du dossier d’autorisation de Commvault Cloud for Government (anciennement Metallic) et a accordé l’autorisation FedRAMP High. FedRAMP reconnaît que cette réussite repose sur le soutien d’agences fédérales telles que le ministère des Finances, en sa qualité d’agence initiale chargée de délivrer une autorisation d’exploitation (ATO), de Commvault en tant que fournisseur de services cloud (CSP), ainsi que de Coalfire et de l’équipe de sécurité du ministère des Finances en tant qu’évaluateurs indépendants. » 

« Le NIST a autorisé et utilise actuellement Commvault Cloud for Government (anciennement Metallic). Le NIST félicite l’équipe FedRAMP et le ministère des Finances d’avoir mené à bien l’octroi de l’autorisation FedRAMP High pour Commvault Cloud for Government le 17 mai 2024. » 

« Cette certification est un nouvel indicateur clair que Commvault Cloud est un outil essentiel pour les agences gouvernementales traitant des données sensibles dans le cloud », a déclaré Craig P. Abod, président de Carahsoft. « En tant que partenaire de longue date de Commvault, nous sommes impatients de collaborer avec nos partenaires revendeurs afin de fournir ces solutions nouvellement autorisées à nos clients du secteur public. Grâce à son autorisation FedRAMP High, Commvault se démarque désormais nettement de la concurrence, allant au-delà de la simple protection des données pour offrir une sécurité des données de premier ordre et une capacité de récupération rapide après des cyberattaques. » 

Les solutions Commvault Cloud certifiées « FedRAMP High » sont actuellement disponibles à la vente pour les agences et organisations américaines. Le FedRAMP Marketplace, un portail public contrôlé par le gouvernement, répertorie toutes les solutions désignées par FedRAMP et met à disposition un catalogue permettant aux agences gouvernementales de découvrir les solutions certifiées. 

Les solutions SaaS de Commvault Cloud sont également conformes à la norme FIPS 140-2, certifiées ISO/IEC 27001:2013, conformes aux normes NIST 800-53 CP9 et CP10, conformes à la norme SOC 2 Type II, conformes à la norme CJIS et certifiées « PROTECTED » dans le cadre du programme IRAP (Infosec Registered Assessor Program). 

Pour plus d’informations sur les offres de protection des données et de cyber-résilience de Commvault Cloud certifiées « FedRAMP High », rendez-vous sur commvault.com.  

À propos de Commvault 

Commvault (NASDAQ : CVLT) est la référence en matière de cyber-résilience. L’entreprise aide plus de 100 000 organisations à sécuriser leurs données et permet aux entreprises de rester résilientes et de poursuivre leur développement. Aujourd’hui, Commvault propose la seule plateforme de cyber-résilience qui combine la meilleure sécurité des données et une reprise rapide à l’échelle de l’entreprise, pour toutes les charges de travail et en tout lieu, avec le coût total de possession (TCO) le plus bas. 

Plus d'articles sur le sujet


data-rooms-888×500

Commvault intègre des actions de cyber-Recovery dans les workflows SOAR de CrowdStrike Charlotte Agentic

En savoir plus sur « Commvault intègre des actions de cyber-Recovery dans les workflows SOAR de CrowdStrike Charlotte Agentic »
Las-Vegas-NV

Commvault comble le fossé entre la détection et la restauration lors du salon Fal.Con 2026

En savoir plus sur « Commvault comble le fossé entre la détection et Recovery » lors de la Fal.Con 2026
AI-image-1088×870

Commvault renforce la résilience des applications d’IA et d’ Cloud grâce à une couverture étendue de l’ Cloud Rewind

En savoir plus sur « Commvault renforce la résilience de l’IA et des applications cloud grâce à une couverture étendue de Cloud Rewind »