Le RGS (Référentiel Général de Sécurité) : la genèse
Cadre de sécurité pour les téléservices publics

L'ANSSI publie le RGS, référentiel qui impose un niveau de sécurité minimum aux téléservices des administrations et des collectivités.
Issu de l'ordonnance n°2005-1516 relative aux échanges électroniques, le Référentiel Général de Sécurité (RGS) est finalisé en 2010 par l'ANSSI. Il impose aux administrations et aux collectivités territoriales un niveau de sécurité minimum pour tous les téléservices (échanges citoyens, formulaires en ligne, SSO administration).
Le RGS définit plusieurs niveaux de sécurité (1 à 3 étoiles) qui structurent les choix de signature électronique, authentification, confidentialité, horodatage. Il s'accompagne d'un processus d'homologation rigoureux où chaque téléservice doit être audité puis formellement autorisé par le responsable.
Le RGS v2 publié en 2014 modernise le référentiel. Il constitue avec la PSSIE (politique SSI de l'État) le socle réglementaire de la sécurité numérique des administrations françaises.
Acteurs
- ANSSI Publication et maintenance
Sources
- ANSSI — RGS cyber.gouv.fr