Actualités Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

4 millions de télédéclarations sociales parfaitement sécurisées

Le portail Net-entreprises.fr authentifie les entreprises via le “ reverse proxy ” rWeb de Deny All, couplé à un serveur de jetons.
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Plus de 4 millions de déclarations sociales ont été effectuées en 2006 sur le site Net-entreprises.fr, mis en œuvre et piloté par le Groupement d'intérêt public - Modernisation des déclarations sociales (GIP-MDS). A ce jour, près d'un quart des entreprises françaises sont inscrites sur ce portail, qui les autorise à opérer leurs déclarations sociales en ligne. “ Le créneau essentiel d'une telle relation, c'est la confiance ”, rappelle Alain Roux, responsable de la sécurité des systèmes d'information du GIP-MDS.

Une authentification unique

Filtrage applicatif des flux internet, authentification unique des utilisateurs, et gestion des différentes instances (privées et publiques) constituaient les besoins essentiels du groupement. Ce qui l'a conduit à opter pour rWeb de Deny All, un pare-feu applicatif qui s'appuie sur une technologie de reverse proxy. Depuis l'ouverture du service en 2003, rWeb est le point d'entrée des utilisateurs du portail Net-entreprises.fr. Avantage : ces derniers accèdent à des services distincts sans devoir s'authentifier à chaque fois.

Le GIP-MDS dresse un bilan positif de l'exploitation du logiciel. Des négociations ont cependant du être menées avec l'éditeur Deny All. Alain Roux s'en explique : “ Nous avions besoin d'une interface spécifique avec une solution interne. Comme ce n'était pas le métier de Deny All, il a fallu le convaincre d'accepter la gestion de cette spécificité. ” En l'occurrence, ce développement a consisté en un module d'authentification “ cross domaine ”, baptisé Jeton V3. Son rôle : interfacer le reverse proxy avec le serveur de jetons. Ce module a été réalisé par Deny All.

Un filtrage par liste noire

Désormais, l'utilisateur s'authentifie. Ses autorisations sont contrôlées via un annuaire LDAP, puis un échange a lieu avec le serveur de jetons, et un cookie est envoyé au navigateur de l'utilisateur. Peu à peu, la solution a évolué pour devenir compatible SAML 2.0 (Security Assertion Markup Language).

En complément, rWeb protège l'accès aux serveurs web du GIP-MDS. Un filtrage par liste noire a été préféré à celui par liste blanche, jugé plus complexe à mettre en œuvre et à maintenir. “ Avec la liste blanche, le risque d'omettre et donc de bloquer une URL légitime est plus grand. D'où un risque de déni de service ”, explique Alain Roux. Toutes les applications ne sont pas protégées derrière le reverse proxy, certaines étant jugées suffisamment sécurisées par elles-mêmes. En outre, le GIP-MDS procède régulièrement à des tests d'intrusion en utilisant la solution de Qualys ou en recourant au cabinet indépendant HSC (Hervé Schauer Consultants).

redaction@01informatique.presse.fr

Un reverse proxy en frontal des utilisateurs

Lors de l'authentification unique, les entreprises télédéclarantes passent par le pare-feu applicatif rWeb de Deny All, en liaison avec le serveur de jetons du GIP-MDS

Le cas étudié : GIP-MDS (Groupement d'intérêt public - modernisation des déclarations sociales)

Activité : gestion du portail Net-entreprises.fr (déclarations sociales réglementaires et contractuelles).
Siège : Paris.
Effectif : 50 salariés.
Budget de fonctionnement : plus de 20 M d'euros.
Entreprises inscrites : 881 628 (au 10 mai 2007).
Nombre de déclarations remplies : plus de 4 millions en 2006 (et déjà plus de 3 millions au 30 avril 2007).

Sécuriser les télé-déclarations sociales dématérialisées, authentifier les utilisateurs, filtrer des flux applicatifs, et protéger les serveurs web.

rWeb de Deny All, pare-feu applicatif basé sur une technologie de reverse proxy, interfacé avec le serveur de jetons du GIP-MDS.
Coût : environ 60 000 euros.

Convaincre l'éditeur de réaliser une interface spécifique avec le serveur de jetons en place.

publicité
à lire aussi
SUR LES MÊMES THÈMES
01 Business : émission spéciale sur la dématérialisation
Livre vert de Syntec : première partie, la dématérialisation
Les bulletins de paie électroniques sont désormais légaux
Appels d'offres en ligne : encore beaucoup à faire
Le Sedif passe à l'heure de la télétransmission
Gestion de documents : La Poste vise les 500 M d'euros en 2012
L'Administration teste son standard d'archivage
L'Administration teste son standard d'archivage
Debitel automatise le “ zéro papier ” pour facturer ses clients
La DGA blinde ses échanges avec les industriels de l'armement
La LAD s'impose à tous les types de documents papier
Place au deuxième chantier de l'Assurance maladie
La fin du train-train du tri ?
Le Cigref refond son référentiel des métiers du SI
La fibre optique peu accessible aux PME
Comment lutter contre le paradoxe des TIC
Voyage au cœur d'un futur centre de données
Le secteur IT progresse, mais peut mieux faire
Crever enfin le plafond de verre
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.