Archives par mot-clé : red hat

L’Urssaf choisit Red Hat pour moderniser son système d’information

L’Urssaf déploie Red Hat sur ses serveurs et son cloud interne. Derrière cette modernisation, un enjeu central : garder la maîtrise de données et de services critiques.

L’Urssaf a retenu Red Hat Enterprise Linux et Red Hat OpenShift comme plateformes de référence pour faire évoluer son système d’information, selon un communiqué publié le 8 septembre 2026. L’organisme privilégie une infrastructure privée isolée, sans recours à un cloud public, afin de conserver la maîtrise de ses données et de ses opérations. Red Hat Enterprise Linux équipe plus de 27 000 serveurs virtualisés, tandis qu’OpenShift anime un cloud interne hébergeant des services destinés aux usagers et aux partenaires. Le dispositif traite jusqu’à deux milliards d’appels API par mois. Pour l’Urssaf, la standardisation doit soutenir la disponibilité des applications tout en limitant la dépendance à un fournisseur unique.

Une infrastructure privée pour des services essentiels

Une interruption du système d’information de l’Urssaf ne concernerait pas seulement ses équipes informatiques. L’organisme collecte les cotisations sociales et les redistribue à l’échelle nationale. En 2025, il indique avoir recueilli près de 602 milliards d’euros auprès de 12 millions d’employeurs et d’entrepreneurs, puis réparti ces fonds entre plus de 800 organismes et régimes de protection sociale. La continuité des applications qui soutiennent cette mission constitue donc une exigence opérationnelle majeure.

C’est dans ce contexte que l’Urssaf a choisi Red Hat Enterprise Linux et Red Hat OpenShift pour accompagner la transformation de son infrastructure. Le premier sert de système d’exploitation à plus de 27 000 serveurs virtualisés qui portent ses principales applications transactionnelles. Red Hat Directory Server prend en charge les annuaires et la gestion des identités. OpenShift fournit, de son côté, la plateforme de son cloud interne.

Le communiqué décrit un environnement privé isolé, dit « air-gapped », sans dépendance à un cloud public. L’objectif annoncé est de garder le contrôle des données des citoyens et de répondre aux exigences réglementaires. Cette architecture place la maîtrise locale de l’infrastructure au cœur du projet. Elle impose aussi à l’Urssaf de disposer des capacités nécessaires pour exploiter et faire évoluer ses plateformes dans la durée.

L’organisme met en avant une infrastructure standardisée, ouverte et interopérable. Il estime que le recours aux technologies open source d’entreprise réduit sa dépendance à un fournisseur unique. Cette orientation concerne à la fois les choix techniques et la gouvernance : Jean-Baptiste Courouble, directeur des systèmes d’information de l’Urssaf, insiste sur le maintien d’un « contrôle architectural local strict ». Il associe cette décision à la stabilité nécessaire au traitement des flux financiers et à la protection des données.

Le choix d’une plateforme commune répond également à un enjeu de sécurité. Lorsque des applications critiques reposent sur un grand nombre de serveurs, la cohérence de leur exploitation compte autant que leur capacité de traitement. Selon Red Hat, la standardisation engagée par l’Urssaf doit renforcer la fiabilité, la résilience et la sécurité de ces services. Le communiqué ne détaille toutefois ni calendrier de migration ni indicateurs permettant de mesurer ces effets.

Un cloud interne pour faire évoluer les applications

La modernisation porte aussi sur la manière de développer et d’exécuter les services numériques. La DSI suit une orientation « cloud first » pour ses applications, tout en s’appuyant sur son propre cloud interne. OpenShift y orchestre des applications conteneurisées, organisées notamment en microservices. Ce modèle vise à faciliter leur évolution sans modifier en bloc l’ensemble du système d’information.

Plusieurs services destinés aux usagers et aux partenaires de la protection sociale sont déjà hébergés sur cette infrastructure. Red Hat annonce un volume pouvant atteindre deux milliards d’appels API par mois et des pointes de 5 000 transactions par seconde. Ces chiffres donnent une idée de l’échelle du dispositif. Ils ne constituent pas, à eux seuls, une mesure de sa disponibilité ou de sa résistance à un incident.

L’Urssaf présente également cette architecture comme un socle pour de futures capacités d’intelligence artificielle, selon les besoins de ses équipes et des citoyens. Aucune application d’IA précise ni date de déploiement n’est annoncée. La priorité décrite dans le communiqué reste la capacité à faire évoluer les services existants tout en conservant une gouvernance locale des opérations.

Pour Rémy Mandon, responsable de Red Hat France, ce modèle pourrait intéresser d’autres acteurs publics soumis à de fortes contraintes réglementaires. Cette appréciation relève de l’éditeur. Le cas de l’Urssaf illustre surtout une décision d’architecture : associer serveurs standardisés, gestion des identités et cloud interne pour exploiter des services numériques à grande échelle.

Sur le plan de la cyber intelligence, l’enjeu sera de suivre les résultats concrets de cette transformation : continuité des services, maîtrise des dépendances et protection des données traitées par l’Urssaf.

Gemalto sécurise les 6.000 employés de Red Hat

Gemalto, leader mondial de la sécurité numérique, a été choisi par Red Hat pour mettre en place un système de tokens de sécurité numérique permettant un accès à distance sécurisé à plus de 6000 employés de la société. Red Hat est le premier fournisseur mondial de solutions logicielles en accès libre ( » open source « ) qui s’appuie sur une approche communautaire pour mettre à disposition de ses utilisateurs des technologies cloud, Linux®, middleware, de stockage et de virtualisation fiables et hautement performantes. Le token Protivade Gemalto s’adapte en toute aisance à la technologie d’authentification élaborée de Red Hat permettant aux employés de la société de se connecter au réseau privé virtuel (VPN) et aux applications basées sur le  langage de balisage d’assertion de sécurité (SAML).

Red Hat est à l’avant-garde des technologies open source. Il est donc d’autant plus important pour elle d’être capable de protéger ses informations sensibles par des mesures de sécurité plus élaborées qu’un simple nom d’utilisateur et mot de passe. Grâce au format de sécurité de Gemalto, Red Hat bénéficie d’un accès à distance sécurisé lui offrant un niveau supplémentaire de sécurité. Etant donné l’importance que revêtent pour Red Hat les solutions standards d’accès libre, l’interopérabilité de la solution de Gemalto permet à Red Hat de l’intégrer très facilement à ses systèmes de TI existants et futurs. Le déploiement d’un système d’authentification mutifacteurs offre des avantages supplémentaires qui s’ajoutent aux bénéfices directs pour les entreprises au plan de la sécurité. Il constitue également une mesure préventive qui permet de réduire les coûts que représentent les appels aboutissant aux helpdesks pour la reconfiguration de mots de passe. « Nous avions besoin d’une solution de sécurité offrant les mêmes standards que ceux nous nous attachons à promouvoir et l’assistance produit et  à la clientèle de Gemalto tout au long du déploiement a permis à nos associés d’intégrer facilement et en un clin d’oeil le token au sein de notre processus d’authentification multifacteurs. »  explique Jay Madison, Senior Director, Information and Services, Red Hat.