InstitutionFrance

Le RGS (Référentiel Général de Sécurité) : la genèse

Cadre de sécurité pour les téléservices publics

Le RGS (Référentiel Général de Sécurité) : la genèse

L'ANSSI publie le RGS, référentiel qui impose un niveau de sécurité minimum aux téléservices des administrations et des collectivités.

Issu de l'ordonnance n°2005-1516 relative aux échanges électroniques, le Référentiel Général de Sécurité (RGS) est finalisé en 2010 par l'ANSSI. Il impose aux administrations et aux collectivités territoriales un niveau de sécurité minimum pour tous les téléservices (échanges citoyens, formulaires en ligne, SSO administration).

Le RGS définit plusieurs niveaux de sécurité (1 à 3 étoiles) qui structurent les choix de signature électronique, authentification, confidentialité, horodatage. Il s'accompagne d'un processus d'homologation rigoureux où chaque téléservice doit être audité puis formellement autorisé par le responsable.

Le RGS v2 publié en 2014 modernise le référentiel. Il constitue avec la PSSIE (politique SSI de l'État) le socle réglementaire de la sécurité numérique des administrations françaises.

Acteurs

  • ANSSI Publication et maintenance

Sources

#anssi#administration#referentiel

← Retour à la frise interactive · Toutes les fiches