Passer au contenu principal
Contexte du héros

Produits prêts à l'emploi du secteur public (GOTS)

Que signifie « GOTS » ?

Le terme « Government off-the-shelf » (GOTS) désigne les solutions logicielles et technologiques développées par ou pour des organismes publics afin de répondre à des exigences spécifiques liées à leur mission, à des besoins en matière de sécurité et à des objectifs opérationnels. Ces solutions sont généralement développées en interne ou par des prestataires de confiance agissant sous la direction du gouvernement. Elles sont conçues pour prendre en charge des environnements dans lesquels la sécurité des opérations, le contrôle des déploiements et la protection des informations sensibles sont essentiels. Les solutions GOTS sont couramment utilisées dans les domaines de la défense, du renseignement, de la sécurité publique et d’autres environnements réglementés où les agences ont besoin d’un contrôle accru sur les fonctionnalités, la sécurité, le déploiement et la gestion du cycle de vie. 

Caractéristiques des produits certifiés GOTS 

Les solutions GOTS se caractérisent généralement par : 

  • Contrôle, propriété ou droits d'utilisation par les pouvoirs publics concernant le code source, la propriété intellectuelle ou les fonctionnalités du système 

  • Projet financé ou parrainé par un organisme public 

  • Fonctionnalités conçues pour répondre à des exigences spécifiques liées à une mission ou à des opérations 

  • Contrôle par les pouvoirs publics des améliorations et modifications apportées au système, ainsi que des décisions relatives à son cycle de vie 

  • Mesures de sécurité personnalisées conformes aux exigences d'accréditation de l'agence 

  • Une gestion du cycle de vie à long terme déterminée par les priorités gouvernementales 

  • Une plus grande souplesse pour modifier le code, les fonctionnalités et les intégrations en fonction des exigences fixées par les pouvoirs publics 

L'importance du label GOTS

Les solutions GOTS aident les organismes publics à conserver un contrôle direct sur les technologies qui sous-tendent les opérations sensibles, les objectifs de sécurité nationale, les infrastructures critiques et les processus opérationnels essentiels. En exerçant un contrôle accru sur ces technologies, les organismes peuvent mettre en œuvre des mesures de sécurité, des fonctionnalités opérationnelles et des modèles de gouvernance adaptés aux exigences de leur mission. 

Pour les organisations opérant dans des environnements fortement réglementés, sensibles ou critiques, GOTS peut offrir une plus grande assurance grâce à une visibilité directe sur l'architecture des systèmes, les pratiques de développement et les chaînes d'approvisionnement logicielles. 

Certains programmes gouvernementaux associent des solutions sur mesure développées pour l'administration à des technologies issues du secteur privé afin de répondre aux exigences opérationnelles, d'assurer l'efficacité opérationnelle et de garantir la pérennité à long terme. De nombreux environnements gouvernementaux intègrent des solutions commerciales prêtes à l’emploi (COTS) aux côtés d’applications GOTS afin de trouver un juste équilibre entre la personnalisation spécifique à la mission et l’innovation bénéficiant d’un support commercial. 

Avantages opérationnels 

Les organisations qui mettent en œuvre les solutions GOTS peuvent bénéficier de plusieurs avantages, notamment : 

  • Une meilleure visibilité et un meilleur contrôle sur l'architecture du système, les composants logiciels et les choix technologiques 

  • Un meilleur contrôle des exigences de sécurité et des processus d'accréditation 

  • Personnalisation pour les missions spécialisées et les processus opérationnels 

  • Un meilleur contrôle sur les feuilles de route technologiques, les améliorations et les décisions relatives au cycle de vie 

  • Prise en charge des environnements classifiés, isolés physiquement ou hors réseau 

  • Une plus grande souplesse dans la gestion de la souveraineté des données et des exigences en matière d'hébergement 

Considérations relatives à la sécurité et à la gouvernance 

Bien que le référentiel GOTS permette un contrôle renforcé, les organisations doivent continuer d'assumer la responsabilité du développement, de la maintenance, des tests de sécurité et de la pérennité à long terme. Les équipes gouvernementales doivent mettre en place des processus de gouvernance portant sur l'assurance logicielle, la gestion des vulnérabilités, le contrôle des configurations, l'intégrité de la chaîne d'approvisionnement et la planification du cycle de vie. 

Pour garantir la réussite des programmes GOTS, il est nécessaire de réaliser des investissements soutenus dans l'ingénierie, la documentation, les activités de mise en conformité et le soutien opérationnel tout au long du cycle de vie de la solution. 

Éléments clés du label GOTS

Pour réussir le déploiement et la maintenance de la technologie GOTS, il est nécessaire de mettre en place une gouvernance structurée couvrant les domaines du développement, de la sécurité, de l'exploitation et de la maintenance. 

Développement axé sur la mission 

Les solutions GOTS sont généralement développées à des fins gouvernementales et peuvent être réutilisées, partagées ou adaptées au sein des différentes administrations, en fonction des accords de propriété et de distribution. Les acteurs gouvernementaux définissent généralement les exigences, les priorités, le développement des fonctionnalités et la planification à long terme de la feuille de route afin de garantir l'alignement sur les objectifs de la mission. 

Sécurité et assurance logicielle 

Les systèmes GOTS prenant souvent en charge des opérations sensibles, les aspects liés à la sécurité sont généralement intégrés tout au long du cycle de vie du développement. Parmi les pratiques courantes, on peut citer la modélisation des menaces, les revues de code sécurisées, l'évaluation des vulnérabilités, les tests d'intrusion, la génération de nomenclatures logicielles (SBOM) et la surveillance continue de la sécurité. 

Gestion de la chaîne logistique et gestion des configurations 

Les organisations qui gèrent des solutions GOTS doivent assurer la visibilité sur les composants logiciels, les processus de développement et les environnements de déploiement. Des pipelines de développement sécurisés, des versions signées, des référentiels de configuration et des contrôles de gestion des changements contribuent à préserver l'intégrité opérationnelle tout en réduisant les risques. 

Maintenance tout au long du cycle de vie 

Pour être efficaces, les programmes GOTS nécessitent des stratégies de maintenance à long terme comprenant la gestion des correctifs, les tests, la documentation, l'assistance aux utilisateurs, la modernisation de l'infrastructure et la planification de la relève. La pérennisation tout au long du cycle de vie constitue souvent l'un des investissements récurrents les plus importants dans le cadre d'une mise en œuvre GOTS. 

Cas d'utilisation de GOTS

Les solutions GOTS sont couramment utilisées lorsque les exigences opérationnelles nécessitent des capacités que les produits disponibles dans le commerce ne peuvent pas entièrement satisfaire. 

Systèmes de mission et de commandement 

Les organismes publics développent souvent des plateformes GOTS pour soutenir les opérations de commandement et de contrôle, la planification des missions, l'analyse du renseignement et la coordination opérationnelle. Ces applications nécessitent fréquemment des fonctionnalités spécialisées et des contrôles de sécurité qui ne sont pas disponibles dans les offres commerciales standard. 

Sécurité publique et opérations essentielles 

Les applications développées par les pouvoirs publics peuvent servir à soutenir les communications en matière de sécurité publique, la gestion des urgences, le commandement en cas d'incident et la coordination opérationnelle, dans des domaines où la traçabilité, la résilience et la disponibilité constituent des exigences essentielles. 

Opérations liées à l'identité, aux accès et à la sécurité 

Certaines agences développent des capacités GOTS en matière de gestion des identités, de surveillance de la sécurité, de partage d'informations et d'opérations interdomaines lorsque les exigences spécifiques à une mission dépassent les capacités offertes par les solutions commerciales disponibles. 

Environnements réglementaires spécifiques 

Les organismes publics peuvent utiliser les applications GOTS pour répondre à des exigences spécifiques en matière de réglementation, de preuve, de conformité ou d'exploitation qui nécessitent une gouvernance et un contrôle directs de la plateforme logicielle. 

Mise en œuvre du GOTS

Les programmes GOTS couronnés de succès parviennent à concilier les exigences propres à leur mission avec la durabilité à long terme, la sécurité et l'efficacité opérationnelle. Avant de lancer un projet GOTS, les organisations doivent évaluer avec soin si les exigences en matière de contrôle gouvernemental et de personnalisation justifient l'investissement par rapport à d'autres modèles d'acquisition. 

Évaluation des exigences du label GOTS 

  • Les organisations devraient évaluer : 

  • Exigences fonctionnelles spécifiques à la mission 

  • Besoins en matière de transparence et d'assurance du code source 

  • Obligations en matière de localisation et de souveraineté des données 

  • Capacités internes de développement et de maintenance 

  • Exigences en matière d'accréditation de sécurité 

  • Coûts d'exploitation et d'entretien à long terme 

  • Une bonne compréhension de ces facteurs permet de déterminer si la norme GOTS constitue l'approche la plus efficace pour atteindre les objectifs opérationnels. 

Développement des activités GOTS 

  • Les mises en œuvre réussies comprennent généralement : 

  • Structures officielles de gouvernance et de contrôle 

  • Pratiques de sécurité tout au long du cycle de vie du développement logiciel 

  • Processus automatisés de tests et de déploiement 

  • Surveillance continue et visibilité opérationnelle 

  • Gestion structurée des correctifs et des vulnérabilités 

  • Référentiels de configuration documentés 

  • Interopérabilité fondée sur des normes et intégration d'API 

  • Planification à long terme de la modernisation et du maintien en condition opérationnelle 

  • Intégration avec les plateformes d'identité, de sécurité et de surveillance d'entreprise 

Les organisations qui mettent en place une gouvernance rigoureuse, des pratiques de développement sécurisées et une gestion durable du cycle de vie peuvent optimiser la valeur des investissements GOTS tout en garantissant la sécurité, la résilience et l'assurance nécessaires aux opérations essentielles à leur mission. 

BlackBerry pour des communications sécurisées

Pour les environnements où l'échec n'est pas une option

BlackBerry Secure Communications est la solution leader qui offre une expertise inégalée pour protéger les communications les plus critiques au monde.

Découvrez les solutions BlackBerry Secure Communications