Caisse Nationale des Allocations Familiales Axway API Gateway au cœur de la sécurisation des échanges pour le versement des prestations familiales en France Siège social Paris, France Secteur Service public Défi Établir des communications sécurisées en temps réel avec l écosystème de la Cnaf, composé de partenaires de la protection sociale, partenaires publics et prestataires privés, et partenaires financiers ; intensifier la coproduction de services ; étendre la certification des données et renforcer la lutte contre la fraude. Solution Axway 5 Suite Axway API Gateway Axway B2B Axway MFT Axway Integrator Axway Passport Axway Sentinel Résultats Garantie la sécurité de l échange Contribue à l agilité et industrialise l établissement des échanges avec l écosystème partenaire Réduit le coût total (TCO) des flux dématérialisés La Cnaf au service des familles Au sein de la Sécurité sociale, la branche Famille est chargée d une mission de service public sur le territoire métropolitain et les départements d Outre mer. La branche Famille de la Sécurité sociale comprend le réseau des Caisses d Allocations familiales (Caf) piloté par la Caisse nationale des Allocations familiales (Cnaf). Elle a deux missions prioritaires: aider les familles dans leur vie quotidienne et développer la solidarité envers les plus vulnérables. Elle propose aux familles des aides sous forme de compléments de revenus, d équipements, de suivi et de conseils. Avec les branches Maladie, Vieillesse, Recouvrement, la branche Famille fait partie du régime général de la Sécurité sociale. La branche Famille, c est : 30,3 millions de bénéficiaires directs ou indirects ; 11,2 millions d allocataires ; 73,8 milliards d euros de prestations. La Caisse nationale des Allocations familiales (Cnaf) est la structure de pilotage de la branche Famille de la Sécurité sociale française. La Cnaf est un établissement public qui définit la stratégie de la branche Famille et les politiques d action sociale. Elle répartit les ressources entre les Caf et réalise les grands investissements institutionnels. Les 102 caisses d allocations familiales (Caf), sous le contrôle de la Caisse nationale des Allocations familiales (Cnaf) et avec les moyens qu elle leur consent, sont chargées du service des prestations familiales, de l action sociale en direction des familles, du service des aides personnelles au logement à l ensemble des ménages et du service de certains minima sociaux (Allocation aux adultes handicapés, Revenu de solidarité active). www.axway.com 1
«La technologie Axway s est imposée : cette solution mature, hautement modulaire, a déjà fait ses preuves.» Une Mission Essentielle Etendre la dématérialisation des flux dans un écosystème partenaire complexe Pour mener ces missions, la Cnaf travaille en collaboration avec un écosystème de partenaires vaste et hétérogène, à savoir: les organismes institutionnels de la Protection Sociale et le Pôle Emploi ; les collectivités territoriales ; les services de l Etat ; les bailleurs et les prêteurs de logement ; les partenaires financiers. Ces relations se concrétisent par des flux d échanges dématérialisés ou matérialisés. La tendance est à la dématérialisation de ces flux d échanges et donc à toujours plus d ouverture du système d information pour répondre à des enjeux tels que : la coproduction de service ; la simplification des démarches administratives ; la lutte contre la fraude ; la certification des données ; La réussite de cet objectif implique de pouvoir ouvrir le système d information tout en garantissant son intégrité ; la sécurité est donc un élément clef dans la réussite. Dans ce contexte de dématérialisation croissante, la Cnaf a choisi la solution Axway API Gateway pour sécuriser ses flux d échanges temps réel. Le choix d Axway, un fournisseur de confiance Une présence locale, une envergure internationale Axway et la Cnaf entretiennent des relations de longue date. La solution Axway est implantée dans le système d information de la Cnaf pour les communications par lots, avec la création de la plate-forme d interopérabilité et d échanges Platine. Cette plateforme d envergure industrielle permet de gouverner et de sécuriser les échanges de fichiers via SSL et SWIFT. Basée sur la solution Axway B2B, Platine inclut Axway MFT, Axway Integrator, Axway Passport et Axway Sentinel. Avec Platine, la Cnaf échange chaque mois 190 000 fichiers avec ses partenaires. La Cnaf utilise également la technologie Axway pour les communications en temps réel. En 2010, elle a fait l acquisition de la technologie Axway pour sécuriser une partie de ses échanges en temps réel. «Nous avons acquis, dans le cadre du marché Sécurité, la technologie Axway», a expliqué Responsable de l Infrastructure Sûreté à la Cnaf. «Axway proposait de nombreux filtres prédéfinis qui nous permettaient de réaliser des circuits de traitement pour sécuriser facilement nos flux d échanges synchrones. La modularité et les capacités étendues de sécurisation ont été déterminantes dans l adoption de cette solution», a-t-il poursuivi. 2 www.axway.com
A présent, la Cnaf a l ambition d étendre potentiellement l utilisation de cette solution pour la sécurisation de l ensemble des flux dématérialisés synchrones. L objectif est de : rationaliser les moyens de sécurisation des flux d échanges synchrones ; réduire le coût d exploitation des flux dématérialisés ; faciliter la mise en place de nouvelles politiques de sécurisation et de résolution de faille de sécurité ; contribuer à une meilleure agilité dans l établissement des flux dématérialisés. Actuellement, un peu plus de 200 000 transactions en temps réel sont effectuées chaque jour. Ce chiffre devrait considérablement augmenter dans les mois à venir. «Pour la Cnaf, la technologie Axway s est imposée : cette solution mature, hautement modulaire, a déjà fait ses preuves» a indiqué M. GUIOT. «Axway assure une assistance sans faille grâce à son envergure internationale et à sa présence locale. Nous savons que Axway garantira la pérennité de sa solution.» «Axway assure une assistance sans faille grâce à son envergure internationale et à sa présence locale. Nous savons que Axway garantira la pérennité de sa solution», a-t-il conclu. Déploiement d Axway API Gateway Un élément clef pour l industrialisation des échanges La dématérialisation des échanges va croître dans les années à venir à la Cnaf pour répondre notamment au besoin de coproduction croissant, d intensification de la lutte contre la fraude et de certification des données. La solution Axway API Gateway va contribuer à répondre à ces enjeux en facilitant l industrialisation des échanges synchrones tout en sécurisant le système d information. Afin de garantir la sécurité du système d information dans le cadre des échanges synchrones entre les organismes de la sphère sociale, Axway API Gateway se conforme au standard Interops. Ce standard définit des règles communes d interopérabilité pour les échanges entre organismes de la sphère sociale. Une centaine d échanges basés sur Interops ont déjà été mis en œuvre au sein de la protection sociale. Le standard Interops, établit sur l initiative de la Direction de la Sécurité Sociale (DSS) et avec la contribution des différents organismes de la protection sociale, définit des règles communes d interopérabilité des systèmes d information. Ce standard repose sur la confiance entre les organismes et propose un système sécurisé de propagation des droits d accès et des habilitations. Ce standard assure la sécurisation de l échange à travers des mécanismes standards reconnus internationalement et permet : de garantir la confidentialité des données échangées entre organisme ; d effectuer la propagation d un vecteur d identification signé contenant l identité et l habilitation de l organisme Tiers ; de garantir une traçabilité de bout en bout. Trois volets du standard Interops ont été définis pour couvrir les différents modes de communications en temps réel utilisés par les organismes de protection sociale. Communications entre applications Ce type d échange est régi par Interops-A et permet à une application d un organisme client de communiquer avec un web service (SOAP) d un organisme fournisseur. www.axway.com 3
«La solution Axway réduit notre coût global, car nous allons disposer d une solution unique pour sécuriser l ensemble de nos flux d échanges synchrones.» Communications entre portails Ce type d échange permet aux utilisateurs de l organisme client, après s être identifiés, authentifiés et avoir été habilités dans leur infrastructure locale, de venir consulter des applications web d un organisme fournisseur par accès direct. Deux volets du standard Interops régissent ce mode de communication : - Interops-P : Etablissement d un échange impliquant un organisme client et un organisme fournisseur. - Interops-S : Etablissement d une sphère de confiance avec plus de deux organismes impliqués dans l échange. Depuis la publication de la première version du standard Interops en 2008, plus d une centaine de flux d échanges ont été établis en production à travers ce standard entre les organismes de la protection sociale. Le véritable impact : Les Bénéfices Métier avec Axway API Gateway D après la Cnaf, la solution Axway 5 va contribuer à l industrialisation des échanges synchrones. Parmi d autres, les bénéfices suivants sont attendus : Réduction des coûts Depuis peu, la Cnaf a lancé la phase de déploiement, avec la mise en production progressive d Axway API Gateway. Ce dernier fournit des filtres prédéfinis qui permettent d implémenter rapidement de nouveaux circuits de sécurisation. «Le temps de développement a été considérablement réduit; pour illustrer, nous avons implémenté le standard Interops-A en 15 jours/homme sur les boîtiers Axway API Gateway alors que nous avions mis 100 jours/homme dans le cadre de nos environnements J2EE. Nous avons véritablement diminué nos coûts», a déclaré M. GUIOT. «Nous sommes en cours d industrialisation de l ensemble de nos processus de sécurisation», a-t-il ajouté. «D une manière générale, la solution Axway réduit notre coût global, car nous allons disposer d une solution unique pour sécuriser l ensemble de nos flux d échanges synchrones. Les personnes en charge de l exploitation devront s approprier une unique solution pour la sécurisation de l ensemble des flux d échanges partenaire», a-t-il précisé. Amélioration de la satisfaction des partenaires La solution Axway a été optimisée pour la manipulation de flux XML et les opérations cryptographiques ; la solution Axway API Gateway est donc capable de traiter un nombre important de transactions et offre un système hautement disponible et scalable. La solution va contribuer globalement à améliorer la qualité de service rendu aux partenaires sur les flux dématérialisés temps réel et en supporter la charge croissante. Agilité et efficacité accrue de la Cnaf Avec Axway API Gateway, la Cnaf sera en mesure de prendre en compte rapidement des nouveaux échanges de manière sécurisée. Cela permettra de contribuer à la réussite des enjeux autour du développement de la dématérialisation des flux d échanges. 4 www.axway.com
L évaluation de la Cnaf : Satisfaction totale Pour la Cnaf, ce n est qu un début. «Nous avons acquis Axway API Gateway pour sécuriser et industrialiser l établissement des flux dématérialisés temps réel», a expliqué M. GUIOT. «A l avenir, nous prévoyons d étendre l utilisation de Axway API Gateway à d autres champs d application. Nous pourrons l utiliser pour sécuriser nos portails ou pour prendre en charge des fonctionnalités de sécurisation transverses internes telles que le chiffrement de flux, la mise en place de serveur de jeton ou le stockage sécurisé de nos bi-clés X509». «Nous avons acquis Axway API Gateway pour sécuriser et industrialiser l établissement des flux dématérialisés temps réel. Je suis convaincu par la solution Axway.» M. GUIOT a constaté : «Sur le plan technique, je suis entièrement satisfait de la qualité du produit. En ce qui concerne l assistance, notre relation avec Axway est excellente», a-t-il affirmé. «En bref, je suis convaincu par la solution Axway.» Pour plus d Information, visitez www.axway.fr Copyright Axway 2014. Tout droit reservé. www.axway.com 5 CS_CNAF_FR_NYX_11022014