3 min de lecture

Qu’est-ce que GDC High?

Image en vedette

lunettes de femme bureau informatique

Article collaboratif d’Agile IT et de CallTower

Microsoft 365 propose quatre environnements infonuagiques pour ses utilisateurs, chacun ayant un objectif différent. Il est essentiel de comprendre les différences entre eux pour déterminer lequel vous devrez utiliser et pourquoi vous devrez l’utiliser. Selon le niveau de dépistage que vous devrez subir pour accéder à un environnement spécifique, le type de nuage que vous utilisez variera. Les utilisateurs gouvernementaux ont besoin de plus de vérifications d’antécédents et d’environnements plus sécurisés pour leurs données, c’est pourquoi Microsoft a créé de nouveaux environnements dans cette optique.

Le premier cloud développé a été Microsoft 365 (commercial). Il s’agit du type général d’environnement infonuagique utilisé par la plupart des utilisateurs d’Office 365. À partir de là, MSFT 365 GCC (communauté gouvernementale) a été établie pour les utilisateurs gouvernementaux. Cela offrait la résidence des données plutôt que la souveraineté des données (plus d’informations sur la différence entre les deux ci-dessous). Microsoft a développé un nuage spécifiquement pour le département de la Défense (DOD), qui a reçu l’autorisation de niveau d’impact 5 dans Azure Government. Le seul problème ici était que seul le personnel du ministère de la Défense était autorisé à entrer dans cet environnement de niveau 5. C’est pourquoi GCC High est né : il s’agissait d’un environnement infonuagique auquel d’autres agences et entrepreneurs pouvaient également accéder.

Comment CallTower et Agile IT se sont associés pour vous aider

Bien qu’il semble difficile de naviguer dans les différents environnements infonuagiques, le fait d’avoir un partenaire dans le processus est utile. Ce qui est encore mieux, c’est d’avoir deux partenaires ayant l’expérience et les connaissances nécessaires dans la gestion de ces environnements infonuagiques MSFT 365, en s’assurant que vous utilisez le bon et que vous répondez à toutes les exigences nécessaires.

Comme indiqué ci-dessus, l’un des défis de GCC High est que les forfaits Microsoft Calling ne sont pas disponibles dans celui-ci. Cependant, CallTower et Agile IT se sont associés pour fournir des solutions VOIP conformes dans le cadre de la base unique de conformité GCC High d’Agile IT. Cela permettra aux entrepreneurs du DOD de rester conformes à toutes les exigences de l’ITAR et du CMMC en utilisant une seule plateforme.

Examinons de plus près le concept de résidence des données par rapport à la souveraineté des données, les types d’environnements infonuagiques (en particulier GCC et GCC High) et leurs différences, ainsi que les principales distinctions entre Azure Commercial et Azure Government.

Résidence des données vs souveraineté des données

Il est important de comprendre la différence entre la résidence et la souveraineté des données. Les termes sont parfois interchangeables, mais il existe des distinctions notables et significatives entre les deux. La résidence des données fait référence aux données de localisation stockées au repos sans aucun contrôle pour les empêcher de se déplacer vers un autre endroit. La souveraineté des données fait référence aux restrictions en place pour conserver les données au même endroit en tout temps. Le concept de souveraineté des données est relativement nouveau, et il a pris conscience après les révélations d’Edward Snowden sur la surveillance en 2013.

Il est également essentiel de noter que la souveraineté des données n’est pas une constante mondiale. Bien que la souveraineté des données soit une exigence aux États-Unis, tous les pays ne l’exigent pas. Il est essentiel de connaître la différence entre les deux pour comprendre si un environnement prend en charge les exigences mondiales en matière de résidence et de souveraineté telles que le RGPD, le CCPA et l’ITAR. Chaque environnement infonuagique a des exigences différentes auxquelles il est conforme.

Maintenant que vous comprenez la distinction entre la résidence des données et la souveraineté des données, examinons plus en profondeur les différents environnements infonuagiques et comment ils peuvent répondre aux exigences en matière de résidence et de souveraineté des données.

Commercial

Microsoft 365 Commercial est la forme d’Office 365 utilisée à l’extérieur du gouvernement par la plupart des organisations du secteur privé qui utilisent MSFT 365. Il a été construit sur des services d’annuaire reproduits à l’échelle mondiale avec un réseau mondial et du personnel de soutien mondial. Au sein de Commercial, il existe un service multigéographique qui répond aux exigences de résidence des données. C’est parfait pour respecter les cadres de conformité tels que le RGPD, la HIPAA, le PCI et la FINRA. Là où il manque, c’est d’avoir des contrôles à l’exportation pour l’ITAR afin de s’assurer que l’information ne quitte pas les États-Unis. Vous pouvez obtenir la résidence des données avec Office 365 commercial et certaines exigences de souveraineté des données, mais pas pour DFARS et ITAR.

GCC

GCC (Government Community) est une copie de la publicité MSFT 365. Les gouvernements des États, locaux, fédéraux et tribaux l’utilisent. Le personnel filtré l’utilise et permet la résidence des données. Du point de vue de la parité des fonctionnalités, GCC n’est généralement pas loin derrière Commercial en termes de mises à jour de fonctionnalités. De plus, GDC est conforme au DFARS.

Élevée du CCG

GCC High est une copie de l’environnement infonuagique du DOD à l’usage des entrepreneurs du DOD et des agences au niveau du cabinet ainsi que du personnel autorisé. Une distinction essentielle : lors du traitement de données classifiées, les environnements ont un côté élevé et un côté bas, le côté supérieur existant pour que les utilisateurs puissent traiter des données classifiées. GCC High n’est PAS un environnement highside. Il a reçu ce nom parce qu’il répond aux exigences de FedRAMP à fort impact.

Pour de nombreuses normes gouvernementales, il faut s’assurer que toute personne travaillant dans l’environnement satisfait aux exigences de la vérification des antécédents du gouvernement. GCC High agit comme une enclave de données de Office Commercial. Il est conforme aux normes DFARS, ITAR, NIST-800 171 et NIT-800 53.

En ce qui concerne la parité des fonctionnalités : Microsoft n’offre aucun forfait d’appel disponible dans GCC High. Il y a aussi souvent un écart de 10 à 13 mois entre le moment où les fonctionnalités sont disponibles dans Commercial et le moment où elles deviennent disponibles dans GCC High.

Azure Commercial Vs Azure Government

Commercial et GCC s’associent à Azure Active Directory dans Azure Commercial. La résidence des données est disponible alors que la souveraineté des données ne l’est pas. De nombreux organismes civils étatiques, locaux et fédéraux ne déploient pas de charges de travail dans Azure Commercial.

Azure Government (ou Azure Gov) est isolé physiquement et virtuellement. Il existe dans une fonderie de conformité dédiée aux charges de travail du gouvernement américain. C’est exclusivement pour le gouvernement fédéral et les entrepreneurs. Voici quatre points clés à retenir à propos d’Azure Gov :

  • Elle a des services d’annuaire souverain aux États-Unis (contrairement à Azure Commercial, elle n’est pas mondiale).
  • C’est sur un réseau souverain. La transmission et le traitement des données se font uniquement sur la zone continentale des États-Unis.
  • Le personnel de soutien est limité aux personnes américaines contrôlées.
  • Il prend en charge les données américaines contrôlées à l’exportation.

Pour plus d’informations sur la façon dont notre partenariat peut vous aider à commencer à appeler à GCC High, contactez-nous dès aujourd’hui!

CONNECTONS-BANNIÈRE

 

Protégez votre entreprise de la région EMEA contre la récession avec les forfaits UCaaS et CCaaS

Protégez votre entreprise de la région EMEA contre la récession avec les forfaits 📉 UCaaS et CCaaS

Dans le climat économique imprévisible d’aujourd’hui, les entreprises de la région EMEA sont...

Lire la suite

Les communications unifiées pour le commerce de détail : résoudre les défis de communication multi-sites

Communications unifiées pour le commerce de détail : résoudre les défis de communication multi-emplacements

Les commerces de détail ayant plusieurs emplacements font face à un défi unique...

Lire la suite

Services gérés et services professionnels : choisir la bonne solution pour vous

Comprendre les services gérés et les services professionnels : qu’est-ce qui convient le mieux à votre entreprise? 💡

Dans le paysage numérique en évolution rapide d’aujourd’hui, les entreprises sont confrontées à...

Lire la suite