Collaboration justice Acteurs privés : Vision d OVH.com Animé par : Romain BEECKMAN
SOMMAIRE Partie 1 : Présentation d OVH.COM Partie 2 : Nature des relations Justice / OVH Partie 3 : Notre vision
Partie 1 : Présentation Le groupe OVH.COM Nos métiers Nos infrastructures Quelques chiffres Les différents types d hébergement Web
Le Groupe OVH.COM Société créée en 1999 par Octave KLABA Un groupe familial détenu à 100% par la famille KLABA Siège du groupe à Roubaix (Nord de la France) 11 filiales commerciales en Europe : CZ, DE, ES, FI, GB, IE, IT, LT, NL, PL, PT 3 filiales en Afrique : MA, SN, TN Une structure en Amérique du Nord (Canada). + de 600 collaborateurs
Le Groupe OVH.COM 1er hébergeur en Europe 3e hébergeur au rang mondial* devant Google derrière Godaddy et Softlayer *source Netcraft, novembre 2012
Nos Métiers Noms de domaine Messagerie électronique ADSL / VDSL (France uniquement) VOIP (France, Belgique, Allemagne, Espagne, Royaume- Uni, Suisse) Espace de stockage (Hubic)
Nos Métiers Site web en 1 clic Hébergement mutualisé Serveur dédié Serveur virtuel Infrastructure de Cloud Computing Stockage Calculateur Hautes performances
Nos infrastructures 12 centres de données dans le monde : 11 en France, 1 au Canada 35 000 m2 en Europe 150 000 serveurs (un potentiel de 500 000 serveurs) 500 Gbps de trafic réel 2 Tbps de capacité Internet 15 POP Europe 13 POP US/CA 3 POP Asie Peering direct avec la totalité des opérateurs en Europe
Quelques chiffres : > 18 M d applications web > 3 M noms de domaine > 150 000 comptes hubic > 145 000 serveurs dédiés > 100 000 lignes VoIP > 30 000 machines virtuelles > 20 000 lignes ADSL/SDSL
L Hébergement internet L hébergement mutualisé : OVH intervient en qualité d hébergeur au sens de la directive 2000/31/CE L infrastructure dédiée (Serveur dédié, serveur virtuel, infrastructure Cloud) : OVH met à disposition une infrastructure informatique Notre Client l administre et détermine seul son utilisation (Système d exploitation, Activité, Sécurité )
Partie 2 : Nature des relations Justice / OVH Nature des informations que nous détenons Nos interlocuteurs Nature des demandes Nos besoins Quelques chiffres
Nature des données détenues par OVH Données d identification de nos Clients Données bancaires de nos Clients Données techniques de nos clients et des utilisateurs des sites sur hébergement mutualisé
Nos interlocuteurs Administration Fiscale Services de Douane Services de Police et Gendarmerie Services de la répression des fraudes Autorités administratives : par ex : ARJEL Experts judiciaires
Nature des demandes Identification Titulaire d un nom de domaine Identification Éditeur d un site Identification titulaire adresse IP Identification bénéficiaire d une transaction bancaire Identification émetteur d un courriel Copie de données techniques Interception de courriels, trafic
Nos besoins Être face à une demande répondant à un cadre juridique clair : Réquisitions, droit de communication etc Disposer d informations précises : A minima une heure ou période de temps déterminée(s); Un nom de domaine complet; Une adresse URL précise et complète; Les entêtes complètes pour les courriels; Des logs exhaustifs (attaques informatiques, requêtes anormales ); Le contexte lorsque l objet de la demande n est pas déterminé; Caractère urgent ou non de la demande; Disposer des coordonnées téléphoniques, adresse électronique pour toute question ou difficulté
Moyens de communication Une adresse électronique dédiée aux obligations judiciaires; Mise en place d outils spécifiques au sein de notre service juridique; Rencontres et interventions pour mieux expliquer nos métiers : Intervention au sein de la formation universitaire des enquêteurs spécialisés de la Gendarmerie Nationale (Enquêteurs NTECH) Partenariat au sein du FIC (Forum International de la Cybersécurité) co-organisé par la Gendarmerie Nationale Rencontres avec les principaux services de Police, Douane, Enquêtes fiscales.
Quelques chiffres Environ 1400 demandes sur l année 2012 pour notre entité française, toutes autorités confondues; 40 demandes relatives à une utilisation frauduleuse d un moyen de paiement; 180 demandes d identification titulaire d une ligne téléphonique 660 demandes d identification du titulaire d une adresse IP 520 demandes d identification du titulaire d un nom de domaine. Une trentaine de demandes de copies de données (serveurs dédiés ou copie sites internet )
Partie 3 : Notre vision La nécessité d instaurer le dialogue Les enjeux pour OVH Les pistes d amélioration
La nécessité d instaurer le dialogue Il est essentiel de mieux comprendre les modes de fonctionnement de chacun des acteurs; Identifier et échanger avec les interlocuteurs compétents; Le temps judiciaire n est pas le temps du monde de l internet; Il est essentiel de dialoguer pour s assurer de la proportionnalité de la demande de l autorité judiciaire, mais en aucun pour remettre en cause sa légitimité
Les enjeux pour OVH Respecter le rôle de chacun; La problématique de la prise en charge financière; L évolution des technologies nécessite des investissements réciproques; OVH demeure avant tout une entreprise commerciale, les mis en cause sont nos clients; Nos clients sont très majoritairement des professionnels et peuvent être sollicités directement si nécessaire; Intervenir sur un service peut avoir un impact pour nos clients et/ou sur notre image (problématique lors d une copie de données notamment).
Les pistes d amélioration Davantage de collaboration entre les différents services et administration pour limiter les multiples demandes; Prendre en considération le rôle essentiel de nos clients; Davantage de moyens sont nécessaires pour suivre les évolutions technologiques; Le système de Demandes de gel fonctionne, toutefois elles ne sont pas toujours suivies de C.R.I.
Merci Par Romain BEECKMAN romain.beeckman@ovh.net legal@ovh.net