Introduction. Comité directeur MINDEF sous présidence DGSIC L extranet sensible de référence de la Défense



Documents pareils
Certificats «CREDIT LYONNAIS Authentys Entreprise» Manuel utilisateur du support cryptographique

- CertimétiersArtisanat

Nous vous remercions de la confiance que vous avez bien voulu nous accorder en souscrivant à l offre Business Internet Voix 402S.

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

L application «Base de données Fournisseur» dans le portail PSA Suppliers

- CertimétiersArtisanat

Fiche technique rue de Londres Paris Tél. : Mail : contact@omnikles.com

Guide d installation

CERTIFICATS ELECTRONIQUES SUR CLÉ USB CERTIGREFFE

Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence :

Pré-requis techniques. Yourcegid Secteur Public On Demand Channel

E.N.T. Espace Numérique de Travail

Prérequis techniques

Groupe Eyrolles, 2006, ISBN : X

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Pré-requis techniques

CERTIFICATS ELECTRONIQUES SUR CLE USB

CERTIFICATS ELECTRONIQUES SUR CLE USB CERTIGREFFE

2 disques en Raid 0,5 ou 10 SAS

PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

Présentation de la place de marché Service Public Défense

LES IMPACTS SUR VOTRE SYSTEME DE FACTURATION DE LA SIGNATURE ELECTRONIQUE COMME OUTIL DE SECURISATION DE VOS ECHANGES DEMATERIALISES

Guide d installation. Routeur Zyxel VMG1312

Portail collaboratif Intranet documentaire Dématérialisation de processus

Disque Dur Internet «Découverte» Guide d utilisation du service

PORTAIL INTERNET DE LA GESTION PUBLIQUE Guide d'utilisation du Portail Internet de la Gestion Publique

Gestionnaire des services Internet (IIS)

Compagnie des Transports Strasbourgeois. 1. La vente en ligne : comment ça marche? Avant de recharger ma carte BADGEO... 2

Guide d installation. Routeur ZyWall 2 plus

Le Réseau Privé Virtuel des Avocats

CERTIFICATS ELECTRONIQUES SUR CLE USB

COMMUNIQUER EN CONFIANCE

Solution téléphonique globale(1) : sur votre facture téléphonique globale! Configuration minimale requise : 1 fax + 1 fixe+ 1mobile.

Administration de systèmes

Documentation utilisateur "OK-MARCHE" Historique des modifications. 3.0 Mise à jour complète suite à version OK-MARCHE V2.2. de marchés publics

Installation de Premium-RH

Standardisation et interopérabilité

Les accès aux plateformes CALMIP et GDRMIP. Une offre innovante. présenté par Marc Motais Ingénieur Technico Commercial

Comment utiliser mon compte alumni?

Offres en cartes et clés 3G+ Internet illimité

Configuration Matérielle et Logicielle AGORA V2

Procédure d installation des outils pour la messagerie sécurisée

Date : juin 2009 AIDE SUR LES CERTIFICATS. Comment sauvegarder et installer son certificat

Rapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN build 8069

QU EST-CE QUE LE SAAS?

Manuel du logiciel PrestaTest.

CTAI La Lettre d Info

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Accéder à ZeCoffre via FTP

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

L accès à distance du serveur

Guide d installation et d utilisation

MODE D EMPLOI Envoi des télédéclarations au Portail

MANUEL D INSTALLATION LOGICIEL TELEVITALE. Agréé SESAM VITALE 1.40

3-4 Etape 4 : Se connecter au SIV ou au SIT grâce au certificat numérique 3-5 Etape 5 : Changer de certificat quand l ancien arrive à expiration

Serveur FTP. 20 décembre. Windows Server 2008R2

Commercialisation d une offre télécom pour les PROs, TPE et PME

Guide d'installation Application PVe sur poste fixe

MANUEL D INSTALLATION DES PRE REQUIS TECHNIQUES SALLE DES MARCHES V.7

Solution documentaire globale. Présentation du 14 janvier 2010

Note de compatibilité

LAB : Schéma. Compagnie C / /24 NETASQ

QU EST-CE QUE LE SAAS?

Présentation de la structure Enjeux Présentation du projet Cible... 4

Votre infrastructure est-elle? La collaboration informatique. améliore la performance globale

Vous pouvez désormais consulter les textes signés par la DILA, le rechargement du code Applet se fera automatiquement.

Guide administrateur AMSP

Manuel BlueFolder ADMINISTRATION

Installation du transfert de fichier sécurisé sur le serveur orphanet

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Introduction : L accès à Estra et à votre propre espace Connexion Votre espace personnel... 5

Guide pour bien débuter avec

TRAME POUR LA REALISATION D UN CAHIER DES CHARGES SITE WEB

Guide Numériser vers FTP

Découvrez notre solution Alternative Citrix / TSE

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Atelier Le gestionnaire de fichier

Des TIC de plus en plus diversifiées dans les entreprises

ESPACE NUMERIQUE DE TRAVAIL DU LYCEE LYAUTEY LCS SE3

Ophcrack - Windows XP/Vista

Environnements Numériques de Travail

Guide d installation BiBOARD

Vos informations client Infosat

ALLIANZ MODE OPERATOIRE DE MIGRATION D UNE AGENCE WINDOWS Août Version du document : 010

PREMIERE UTILISATION D IS-LOG

PLAN MULTIMEDIA DANS LES ECOLES UN ESPACE DE STOCKAGE NUMERIQUE (NAS) DANS VOTRE ECOLE. Sommaire

L identité numérique. Risques, protection

CAHIER DES CHARGES DU SITE WEB POUR LA RÉALISATION. Nom du commanditaire : Dossier suivi par : Date de réalisation : Date de mise à jour :

Plateforme takouine: Guide de l apprenant

PLATEFORME DES ACHATS DE L ANFH CÔTÉ PRESTATAIRES. Version décembre 2012

Guide Utilisateur. Edition Mars Agenda. s. Evènements. Synchroniser avec les identités de gestion, de. Messagerie interne. Post-it.

SOMMAIRE. Comment se connecter?

SERVICE CONTACT INSTANTANÉ GUIDE D UTILISATEUR

Guide de connexion Wi-Fi sur un hotspot ADP Télécom

PUBLIC KEY INFRASTRUCTURE. Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé

Documentation Honolulu 14 (1)

INSTALLATION ET LANCEMENT DU CONNECTEUR E-SIDOC

Démonstration Google Apps. Christophe Thuillier Avril 2010 Arrowsoft

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Transcription:

novembre 2011

Introduction L Espace Partenaires (EP) est un extranet sécurisé Échange de données entre le ministère de la défense (140 000 postes de travail) et le tissu industriel de la défense Homologué niveau sensible (depuis 27/11/06) Disponible en V3 depuis mai 2011 Ouvert à l étranger (projets en coopération entre états et/ou avec participations industrielles multi-nationales) Comité directeur MINDEF sous présidence DGSIC L extranet sensible de référence de la Défense Exemples : Partage de référentiel documentaire, Etat d avancement des commandes, Prévisions de livraison DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 2 / 19

Qu est est-ce que l EP l : avec un schéma ma Partenaire industriel Partenaire industriel Partenaire industriel Partenaire industriel Espace Partenaires Collectivités étanches (projets, groupes de bonnes pratiques, groupes d intérêt) Utilisateurs du ministère de la défense Authentification forte (certificat numérique sur support amovible) Gestion des Collectivités Signature électronique Messagerie confinée Moteur de Workflow Forum, bulletins Bibliothèques Echanges de fichiers volumineux Services métiersm Services métiers m génériquesg DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 3 / 19

Qu est est-ce que l EP l : avec des mots Un réseau de communication sécurisé Utilisation exclusive du réseau European Network exchange (ENX) Basé sur la mise en œuvre de tunnels chiffrés de bout en bout (IPSec) Solution sur étagère Totalement disjoint de l internet public Déploiement européen Un portail doté d une «boîte à outils» qui embarque : Une messagerie sécurisée confinée à l EP Des outils collaboratifs intégrés (bibliothèques, forum...) Un mécanisme de publication (référencement) d applications métiers Des instances d applications métiers standardisées : GED, Gestion FFT, Gestion Projet (sur demande étatique uniquement) Un outil de workflow puissant apte à supporter des processus transverses inter-partenaires et l Echange de Données Informatisé (EDI) Le tout : Après authentification forte des utilisateurs (carte à puce ou clé USB cryptographique) Permettant le travail collaboratif au sein de collectivités confinées et étanches (une collectivité accueille des applications métier au seul profit de ses abonnés) DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 4 / 19

Les chiffres 1725 utilisateurs ~75 % étatiques ~25% industriels 125 collectivités Des programmes : Rafale, Leclerc, Felin, A400M, Scorpion, SI (SIC Terre, SCCOA, SICA, etc.) Des outils (ENODIOS, Identification de véhicules automobiles, etc.) 58 partenaires non-étatiques les plus divers (grands groupes industriels défense, PME, organismes semipublics, etc ) 5,5 Go de données échangés chaque mois DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 5 / 19

La participation industrielle (57 partenaires) Sur l EP aujourd hui Thales Dassault aviation DCN Moss Sofradir Eurocis Rockwell Collins Nexter C-S Ippon Technologies EADS Int. SKF Souriau Davey Bickford Cassidian SAS Ineo Orrma SNECMA Phloeme Fédé. syndicales CEFA Sagem BFC Consulting E2V SAS Airbus IN-SNEC APX Microturbo MBDA CILAS Aerazur Etienne Lacroix Tencate Adv. Armour SESM Sabena technics SOFEMA ACMAT SA Air Précision CCI Lyon Meggitt SAS Chelton Antennas Cap Gemini 01 DB Metravib Sogeti ONERA ISAA Actenium Orange BS ECA Eiffage Renault Trucks SIVECO Group EADS Astrium TNS-Mars SNPE ME Logica Areva IRSN ITNI Orpheus Et demain Europe Contrôle Wärtsilä Lips Defence Ametra OCCAR-EA SEM Martin-Baker Telino EAA (nexter) Arpege SOFLOG TELIS Rohde & Schwarz CETMEF STX Europe Electroclass Ixblue CNES DGAC Scania DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 6 / 19

Règles de l EP l (1) Système d échange ouvert à l étranger (UE, autres au cas par cas) et à l OTAN Interface portail disponible en français et en anglais Pas d échanges de données classifiées DR supporté nativement (y compris mentions de manipulations spéciales), «Restricted» OTAN (ou équivalents nationaux) nécessite un moyen de chiffrement externe complémentaire Pas de connexion entre le webmail EP et les webmails professionnels (Notes, Exchange, ) DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 7 / 19

Règles de l EP l (2) Seuls protocoles supportés : HTTP / HTTPS (pas de protocole orienté «fichier» type FTP, ) Services métiers : applications web / à interface web exposés depuis une DMZ (directement ou via une réplique) critères de compatibilité technique EP (Guide de mise en ligne) Tout échange passe par le Portail, même entre un utilisateur et un service métier chez le même partenaire les services métiers doivent être «légers» en termes de flux. DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 8 / 19

Avoir accès à l EP (1) Cas 1 (simple ) : organisme déjà partenaire sur l EP Disposer d un poste de travail connecté à l ENX, directement ou via l intranet d organisme (Intradef pour le Mindef) poste Windows XP / navigateur Internet Explorer 6 au moins. Accéder à la page publique de l EP Intradef : https://espace.partenaires.defense.gouv.fr Non intradef : https://www.ixarm.net Remplir le formulaire en ligne de création de membre utilisateur étatique : demander à la DGA de fournir le certificat numérique utilisateur (case à cocher dans le formulaire) utilisateur non-étatique : se procurer le certificat auprès d Autorités de Certification (AC) du marché reconnues par l Etat (case à ne pas cocher dans le formulaire) Attention : certificat numérique logiciel strictement interdit! Le certificat doit être acquis sur support amovible (carte à puce/dongle cryptographique) Installer sur son poste le logiciel pilote du support amovible de certificat numérique et les certificats racines de l AC (livrés avec le certificat numérique utilisateur) Utiliser le certificat numérique utilisateur pour accéder à l espace protégé de l Espace Partenaires et ses outils collaboratifs DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 9 / 19

Avoir accès à l EP (2) Cas 2 (moins simple ) : organisme non partenaire sur l EP mais disposant d une connexion ENX Organisme non Mindef ou organisme Mindef utilisant une connexion ENX distincte de celle du Mindef : fournir à la DGA un exemplaire de la Politique de Sécurité Interne de l EP daté/signé Premier utilisateur : se reporter ensuite au Cas 1 en remplissant le formulaire de création en ligne de partenaire (incluant celle de ce premier utilisateur) et non de membre Utilisateurs suivants : suivre strictement le Cas 1 DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 10 / 19

Avoir accès à l EP (3) Cas 3 (complexe ) : organisme non connecté à l ENX Obtenir un numéro d enregistrement auprès de l association ENX sur internet Avec ce numéro, obtenir un accès au réseau ENX auprès d un opérateur telecom agréé par l association ENX (Orange, Deutch Telekom, Telefonica, ) Délai d obtention long : 6 à 8 semaines chez Orange Se reporter ensuite au Cas 2 DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 11 / 19

Avoir accès à l EP (4) Quelques éléments pour bien dimensionner son accès ENX si l entité ne fait qu utiliser l EP et/ou des services métiers, un accès ADSL 512 kbits/s est suffisant. Coûts (*) : 734 HT d installation initiale 169 HT/mois (abonn t 1 an) / 150 HT/mois (abonn t 3 ans) Si l entité doit elle-même fournir au moins un service métier, un accès SDSL est impératif. Coûts (accès SDSL 1 Mbits/s, disponibilité garantie 95%) (*) : 1154 HT d installation initiale 540 HT/mois (abonn t 1 an) / 469 HT/mois (abonn t 3 ans) passer à une disponibilité garantie 100% multiplie le coût par 2; augmenter le débit augmente le coût d abonnement en proportion pour un accès SDSL 2 Mbits/secondes à disponibilité 100%, l abonnement mensuel est environ 4 fois plus cher; le coût d installation initial est de 1504 HT (*) tarifs Orange DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 12 / 19

Le soutien particulier apporté par la DP EP Les certificats numériques utilisateurs aux membres étatiques Une communication élargie auprès des entités étatiques auprès des interlocuteurs industriels auprès des interlocuteurs étrangers (étatiques et/ou industriels) Des spécifications à intégrer aux CTTP Des clauses basiques, adaptables selon les besoins projet Des clauses disponibles en français ou en anglais DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 13 / 19

Pour finir, quelques vues Accueil visiteur EP Formulaire d inscription en ligne Accueil utilisateur authentifié Un exemple d outil basique : bibliothèque de collectivité Un exemple de service métier DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 14 / 19

EP : l accueil l visiteur Accès à l EP en mode authentifié (certificat) Accès aux formulaires de création de partenaire/ de membre Informations accessibles au visiteur (sans certificat) Comment joindre la Hotline EP dédiée Les guides utilisateurs de l EP DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 15 / 19

EP : le formulaire d inscriptiond Créer un membre (i.e. le partenaire existe déjà) Créer un partenaire et son premier membre Case à cocher uniquement pour les futurs membres étatiques Quelques mots facultatifs, mais bien utiles pour l opérateur qui validera la demande DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 16 / 19

EP : la session authentifiée Les fonctions transverses à l EP Le sélecteur de collectivités Vos tâches en attente de traitement Vos messages en attente de lecture Les fonctions liées à la collectivité Vos collectivités avec leur nombre d éléments modifiés depuis votre dernière consultation DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 17 / 19

EP : une bibliothèque de collectivité La collectivité dont la bibliothèque est visualisée L arborescence de la bibliothèque Le répertoire courant dans l arborescence Le contenu du répertoire courant DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 18 / 19

EP : un service métierm La fenêtre d exécution de l EP La fenêtre d exécution du service métier, indépendante de celle de l EP DGA/SMQ/SDSI/Espace Partenaires 08/11/2011 Diapositive N 19 / 19