%3Aquality(100)&w=3840&q=75)
Produits prêts à l'emploi du secteur public (GOTS)
Que signifie « GOTS » ?
Le terme « Government off-the-shelf » (GOTS) désigne les solutions logicielles et technologiques développées par ou pour des organismes publics afin de répondre à des exigences spécifiques liées à leur mission, à des besoins en matière de sécurité et à des objectifs opérationnels. Ces solutions sont généralement développées en interne ou par des prestataires de confiance agissant sous la direction du gouvernement. Elles sont conçues pour prendre en charge des environnements dans lesquels la sécurité des opérations, le contrôle des déploiements et la protection des informations sensibles sont essentiels. Les solutions GOTS sont couramment utilisées dans les domaines de la défense, du renseignement, de la sécurité publique et d’autres environnements réglementés où les agences ont besoin d’un contrôle accru sur les fonctionnalités, la sécurité, le déploiement et la gestion du cycle de vie.
Caractéristiques des produits certifiés GOTS
Les solutions GOTS se caractérisent généralement par :
Contrôle, propriété ou droits d'utilisation par les pouvoirs publics concernant le code source, la propriété intellectuelle ou les fonctionnalités du système
Projet financé ou parrainé par un organisme public
Fonctionnalités conçues pour répondre à des exigences spécifiques liées à une mission ou à des opérations
Contrôle par les pouvoirs publics des améliorations et modifications apportées au système, ainsi que des décisions relatives à son cycle de vie
Mesures de sécurité personnalisées conformes aux exigences d'accréditation de l'agence
Une gestion du cycle de vie à long terme déterminée par les priorités gouvernementales
Une plus grande souplesse pour modifier le code, les fonctionnalités et les intégrations en fonction des exigences fixées par les pouvoirs publics
L'importance du label GOTS
Les solutions GOTS aident les organismes publics à conserver un contrôle direct sur les technologies qui sous-tendent les opérations sensibles, les objectifs de sécurité nationale, les infrastructures critiques et les processus opérationnels essentiels. En exerçant un contrôle accru sur ces technologies, les organismes peuvent mettre en œuvre des mesures de sécurité, des fonctionnalités opérationnelles et des modèles de gouvernance adaptés aux exigences de leur mission.
Pour les organisations opérant dans des environnements fortement réglementés, sensibles ou critiques, GOTS peut offrir une plus grande assurance grâce à une visibilité directe sur l'architecture des systèmes, les pratiques de développement et les chaînes d'approvisionnement logicielles.
Certains programmes gouvernementaux associent des solutions sur mesure développées pour l'administration à des technologies issues du secteur privé afin de répondre aux exigences opérationnelles, d'assurer l'efficacité opérationnelle et de garantir la pérennité à long terme. De nombreux environnements gouvernementaux intègrent des solutions commerciales prêtes à l’emploi (COTS) aux côtés d’applications GOTS afin de trouver un juste équilibre entre la personnalisation spécifique à la mission et l’innovation bénéficiant d’un support commercial.
Avantages opérationnels
Les organisations qui mettent en œuvre les solutions GOTS peuvent bénéficier de plusieurs avantages, notamment :
Une meilleure visibilité et un meilleur contrôle sur l'architecture du système, les composants logiciels et les choix technologiques
Un meilleur contrôle des exigences de sécurité et des processus d'accréditation
Personnalisation pour les missions spécialisées et les processus opérationnels
Un meilleur contrôle sur les feuilles de route technologiques, les améliorations et les décisions relatives au cycle de vie
Prise en charge des environnements classifiés, isolés physiquement ou hors réseau
Une plus grande souplesse dans la gestion de la souveraineté des données et des exigences en matière d'hébergement
Considérations relatives à la sécurité et à la gouvernance
Bien que le référentiel GOTS permette un contrôle renforcé, les organisations doivent continuer d'assumer la responsabilité du développement, de la maintenance, des tests de sécurité et de la pérennité à long terme. Les équipes gouvernementales doivent mettre en place des processus de gouvernance portant sur l'assurance logicielle, la gestion des vulnérabilités, le contrôle des configurations, l'intégrité de la chaîne d'approvisionnement et la planification du cycle de vie.
Pour garantir la réussite des programmes GOTS, il est nécessaire de réaliser des investissements soutenus dans l'ingénierie, la documentation, les activités de mise en conformité et le soutien opérationnel tout au long du cycle de vie de la solution.
Éléments clés du label GOTS
Pour réussir le déploiement et la maintenance de la technologie GOTS, il est nécessaire de mettre en place une gouvernance structurée couvrant les domaines du développement, de la sécurité, de l'exploitation et de la maintenance.
Développement axé sur la mission
Les solutions GOTS sont généralement développées à des fins gouvernementales et peuvent être réutilisées, partagées ou adaptées au sein des différentes administrations, en fonction des accords de propriété et de distribution. Les acteurs gouvernementaux définissent généralement les exigences, les priorités, le développement des fonctionnalités et la planification à long terme de la feuille de route afin de garantir l'alignement sur les objectifs de la mission.
Sécurité et assurance logicielle
Les systèmes GOTS prenant souvent en charge des opérations sensibles, les aspects liés à la sécurité sont généralement intégrés tout au long du cycle de vie du développement. Parmi les pratiques courantes, on peut citer la modélisation des menaces, les revues de code sécurisées, l'évaluation des vulnérabilités, les tests d'intrusion, la génération de nomenclatures logicielles (SBOM) et la surveillance continue de la sécurité.
Gestion de la chaîne logistique et gestion des configurations
Les organisations qui gèrent des solutions GOTS doivent assurer la visibilité sur les composants logiciels, les processus de développement et les environnements de déploiement. Des pipelines de développement sécurisés, des versions signées, des référentiels de configuration et des contrôles de gestion des changements contribuent à préserver l'intégrité opérationnelle tout en réduisant les risques.
Maintenance tout au long du cycle de vie
Pour être efficaces, les programmes GOTS nécessitent des stratégies de maintenance à long terme comprenant la gestion des correctifs, les tests, la documentation, l'assistance aux utilisateurs, la modernisation de l'infrastructure et la planification de la relève. La pérennisation tout au long du cycle de vie constitue souvent l'un des investissements récurrents les plus importants dans le cadre d'une mise en œuvre GOTS.
Cas d'utilisation de GOTS
Les solutions GOTS sont couramment utilisées lorsque les exigences opérationnelles nécessitent des capacités que les produits disponibles dans le commerce ne peuvent pas entièrement satisfaire.
Systèmes de mission et de commandement
Les organismes publics développent souvent des plateformes GOTS pour soutenir les opérations de commandement et de contrôle, la planification des missions, l'analyse du renseignement et la coordination opérationnelle. Ces applications nécessitent fréquemment des fonctionnalités spécialisées et des contrôles de sécurité qui ne sont pas disponibles dans les offres commerciales standard.
Sécurité publique et opérations essentielles
Les applications développées par les pouvoirs publics peuvent servir à soutenir les communications en matière de sécurité publique, la gestion des urgences, le commandement en cas d'incident et la coordination opérationnelle, dans des domaines où la traçabilité, la résilience et la disponibilité constituent des exigences essentielles.
Opérations liées à l'identité, aux accès et à la sécurité
Certaines agences développent des capacités GOTS en matière de gestion des identités, de surveillance de la sécurité, de partage d'informations et d'opérations interdomaines lorsque les exigences spécifiques à une mission dépassent les capacités offertes par les solutions commerciales disponibles.
Environnements réglementaires spécifiques
Les organismes publics peuvent utiliser les applications GOTS pour répondre à des exigences spécifiques en matière de réglementation, de preuve, de conformité ou d'exploitation qui nécessitent une gouvernance et un contrôle directs de la plateforme logicielle.
Mise en œuvre du GOTS
Les programmes GOTS couronnés de succès parviennent à concilier les exigences propres à leur mission avec la durabilité à long terme, la sécurité et l'efficacité opérationnelle. Avant de lancer un projet GOTS, les organisations doivent évaluer avec soin si les exigences en matière de contrôle gouvernemental et de personnalisation justifient l'investissement par rapport à d'autres modèles d'acquisition.
Évaluation des exigences du label GOTS
Les organisations devraient évaluer :
Exigences fonctionnelles spécifiques à la mission
Besoins en matière de transparence et d'assurance du code source
Obligations en matière de localisation et de souveraineté des données
Capacités internes de développement et de maintenance
Exigences en matière d'accréditation de sécurité
Coûts d'exploitation et d'entretien à long terme
Une bonne compréhension de ces facteurs permet de déterminer si la norme GOTS constitue l'approche la plus efficace pour atteindre les objectifs opérationnels.
Développement des activités GOTS
Les mises en œuvre réussies comprennent généralement :
Structures officielles de gouvernance et de contrôle
Pratiques de sécurité tout au long du cycle de vie du développement logiciel
Processus automatisés de tests et de déploiement
Surveillance continue et visibilité opérationnelle
Gestion structurée des correctifs et des vulnérabilités
Référentiels de configuration documentés
Interopérabilité fondée sur des normes et intégration d'API
Planification à long terme de la modernisation et du maintien en condition opérationnelle
Intégration avec les plateformes d'identité, de sécurité et de surveillance d'entreprise
Les organisations qui mettent en place une gouvernance rigoureuse, des pratiques de développement sécurisées et une gestion durable du cycle de vie peuvent optimiser la valeur des investissements GOTS tout en garantissant la sécurité, la résilience et l'assurance nécessaires aux opérations essentielles à leur mission.
%3Aquality(100)&w=3840&q=75)
BlackBerry pour des communications sécurisées
Pour les environnements où l'échec n'est pas une option
BlackBerry Secure Communications est la solution leader qui offre une expertise inégalée pour protéger les communications les plus critiques au monde.
Découvrez les solutions BlackBerry Secure Communications