Skip to main content
Retour à Blogs Perspectives de l'industrie

Skyhigh Security la certification BSI C5 et lance l'ensemble de sa gamme SSE sur le marché allemand

Par Stuart Bayliss et Sarang Warudkar -

16 avril 2026 5 minutes de lecture

Alors que les réglementations en matière de protection des données se renforcent et que l’adoption du cloud s’accélère dans les secteurs les plus réglementés d’Europe, la confiance et la conformité ne constituent plus des facteurs de différenciation, mais des conditions préalables indispensables. Aujourd’hui, nous sommes fiers d’annoncer que Skyhigh Security obtenu la certification BSI C5 (Cloud Computing Compliance Criteria Catalogue), délivrée par l’Office fédéral allemand pour la sécurité de l’information (Bundesamt für Sicherheit in der Informationstechnik – BSI).

Cette étape importante permet de proposer l'ensemble de la gamme Skyhigh Security Service Edge SSE) sur le marché allemand, dans le cadre de l'un des dispositifs de sécurité cloud les plus rigoureux et les plus reconnus d'Europe, ce qui renforce notre engagement à protéger les données les plus sensibles dans les environnements réglementaires les plus exigeants au monde.

Logo Skyhigh + C5

Qu'est-ce que la norme BSI C5 ?

Le catalogue des critères de conformité en matière de cloud computing (C5) du BSI est un dispositif d'attestation de sécurité soutenu par les pouvoirs publics et élaboré par l'Office fédéral allemand de la sécurité de l'information. Conçu spécialement pour les fournisseurs de services cloud, le C5 établit un ensemble complet de critères de sécurité couvrant :

  • Organisation, politiques et gestion de la sécurité
  • Sécurité du personnel et contrôles d'accès physique
  • Gestion des identités et des accès
  • Cryptographie et protection des données
  • Disponibilité, reprise après sinistre et continuité des activités
  • Gestion des incidents et préparation à l'analyse judiciaire
  • Conformité et souveraineté des données

La norme C5 revêt une importance particulière pour les organisations opérant dans les secteurs de la santé (§ 75b du SGB V), des services financiers (BAIT/VAIT) et de la sécurité informatique du secteur public allemand (BSI IT-Grundschutz), où les fournisseurs de services cloud doivent démontrer qu’ils disposent de contrôles de sécurité certifiés et audités de manière indépendante avant de se voir confier des charges de travail sensibles.

Ce que cela signifie pour Skyhigh Security en Allemagne

Grâce à la certification BSI C5, Skyhigh Security un partenaire certifié en matière de sécurité du cloud pour les organisations opérant dans les secteurs les plus réglementés et les plus sensibles d'Allemagne. L'ensemble de notre portefeuille SSE, comprenant notamment Skyhigh Secure Web Gateway SWG), Cloud Access Security Broker CASB), Zero Trust Network Access ZTNA) et Advanced Data Loss Prevention DLP), est désormais disponible dans le cadre du référentiel C5.

Cela signifie que les entreprises et les organismes publics allemands peuvent désormais :

  • Déployez la gamme de solutions Skyhigh SSE en toute confiance grâce aux contrôles de sécurité certifiés BSI C5
  • Respecter les exigences en matière d'approvisionnement et de conformité relatives aux services cloud dans les environnements réglementés des secteurs public et privé
  • Tirez parti d'une plateforme de sécurité cloud unifiée, axée sur les données, qui a fait ses preuves dans le contexte réglementaire allemand
  • Protégez les données hautement sensibles, notamment les dossiers médicaux, les données financières et les informations administratives, grâce à des contrôles faisant l'objet d'audits indépendants
« Nous proposons l’ensemble de la gamme de solutions SSE de Skyhigh sur le marché allemand, dans le cadre de la norme BSI C5. Skyhigh continue d’investir dans des opportunités de croissance en Allemagne afin de protéger les données hautement sensibles dont ont souvent besoin des secteurs sensibles tels que la santé, la finance et les technologies de l’information du secteur public allemand. »

Peter Godden, vice-président de Skyhigh Security

Pourquoi la norme BSI C5 est-elle importante pour les secteurs réglementés ?

L'Allemagne impose certaines des exigences les plus strictes d'Europe aux fournisseurs de services cloud opérant dans des secteurs critiques et sensibles. La certification BSI C5 est reconnue par les autorités fédérales et régionales allemandes, les autorités de régulation financière (BaFin) et les organismes de santé comme la référence en matière d'assurance de la sécurité dans le cloud. Pour les équipes chargées des achats, les responsables de la sécurité et les responsables de la conformité, une attestation C5 allège considérablement la charge liée à la diligence raisonnable lors de la sélection de fournisseurs de services de sécurité dans le cloud.

Alors que les préoccupations relatives à la protection des données et à la souveraineté numérique ne cessent de croître dans l’ensemble de l’Union européenne, sous l’effet de la mise en œuvre du RGPD, de la directive NIS2 et des réglementations sectorielles, la capacité à démontrer la conformité à la norme BSI C5 devient de plus en plus une nécessité commerciale et réglementaire, et non plus seulement un avantage concurrentiel.

Fait partie d'un portefeuille mondial de solutions de conformité en pleine expansion

La certification BSI C5 vient s'ajouter à une liste exhaustive et sans cesse croissante de certifications et de référentiels de conformité que Skyhigh Security à l'échelle mondiale, notamment :

  • FedRAMP High — Gouvernement fédéral américain (CASB, SWG, DLP)
  • ISO/IEC 27001 — Gestion internationale de la sécurité de l'information
  • SOC 2 Type II — Critères de l'AICPA relatifs aux services de confiance
  • PROTÉGÉ PAR L'IRAP — Gouvernement australien (renouvelé jusqu'en 2026)
  • RGPD — Protection des données dans l'Union européenne
  • DORA — Résilience opérationnelle numérique du secteur financier de l'UE
  • DPDPA — Conformité en matière de protection des données en Inde
  • CSA STAR Niveau 1 — Cloud Security Alliance

Pour obtenir un aperçu complet de nos certifications et de notre niveau de conformité, rendez-vous sur le Centre Skyhigh Security : skyhighsecurity.com/about/certification.html

Et ensuite ?

Skyhigh Security à étendre sa couverture en matière de conformité à l'ensemble de la région EMEA afin d'accompagner les entreprises opérant dans des environnements fortement réglementés. Nous continuons d'investir sur le marché allemand et, plus largement, sur le marché européen, en proposant des capacités régionales, des options de résidence des données et des contrôles de sécurité certifiés qui offrent à nos clients la garantie dont ils ont besoin pour migrer vers le cloud en toute confiance.

Pour en savoir plus sur la manière dont Skyhigh Security répondre aux besoins de votre organisation en matière de conformité en Allemagne et dans toute la région EMEA, veuillez contacter notre équipe ou consulter notre Centre de confiance.


Skyhigh Security distinguée dans le « Magic Quadrant™ 2025 de Gartner® pour Security Service Edge SSE) », publié le 20 mai 2025, qui évalue les fournisseurs en fonction de leur « capacité d’exécution » et de l’« exhaustivité de leur vision ». Ce rapport, qui évalue les leaders du secteur en fonction de leur « capacité d’exécution » et de l’« exhaustivité de leur vision », témoigne de notre innovation constante et de notre leadership sur le marché. Dans le rapport complémentaire Security Service Edge « Gartner® Critical Capabilities Security Service Edge » de 2025, Skyhigh Security la note la plus élevée dans le cas d’utilisation « Sécurité des données », réaffirmant une nouvelle fois notre leadership de longue date en matière de protection des données, qui constitue un facteur clé de différenciation du portefeuille SSE de Skyhigh. Cette reconnaissance reflète notre investissement soutenu dans une plateforme SSE unifiée et axée sur les données, spécialement conçue pour les secteurs hautement réglementés. Elle combine Secure Web Gateway SWG), Cloud Access Security Broker CASB) et Zero Trust Network Access ZTNA) via une console unique native du cloud, avec Data Loss Prevention avancée Data Loss Prevention DLP) en son cœur.

Les informations contenues dans le présent document reflètent les points de vue et les opinions Skyhigh Securitysur le sujet abordé et sont fournies à titre purement informatif. Aucune disposition du présent document ne constitue ni ne doit être interprétée comme un conseil juridique. Il incombe exclusivement aux clients d’évaluer leurs propres obligations de conformité au regard des lois et réglementations applicables. L’utilisation Skyhigh Security ou services Skyhigh Security ne garantit ni n’assure en aucune manière que les clients parviendront à se conformer ou à rester en conformité avec les exigences légales ou réglementaires locales, nationales ou internationales. Nous vous recommandons de consulter un conseiller juridique qualifié pour obtenir des conseils adaptés aux besoins de votre organisation en matière de conformité.

À propos des auteurs

Stuart Bayliss, directeur de la gestion des produits chez Skyhigh Security

Stuart Bayliss

Directeur de la gestion des produits

Stuart occupe depuis plus de 20 ans des postes dans la gestion de produits, proposant des solutions de sécurité dans le cloud de classe mondiale et primées. Aujourd’hui, Stuart dirige l’équipe de gestion Skyhigh Security , où il est responsable de l’infrastructure mondiale assurant le fonctionnement de la plateforme de sécurité dans le cloud « Secure Security Edge » (SSE). 

Sarang Warudkar

Sarang Warudkar

Chef de projet technique senior

Sarang Warudkar est un chef de produit marketing expérimenté avec plus de 10 ans dans la cybersécurité, compétent pour aligner l'innovation technique avec les besoins du marché. Il apporte une expertise approfondie dans des solutions telles que CASB, DLP, et la détection des menaces basée sur l'IA, en conduisant des stratégies de mise sur le marché impactantes et l'engagement des clients. Sarang est titulaire d'un MBA de l'IIM Bangalore et d'un diplôme d'ingénieur de l'Université de Pune, alliant vision technique et stratégique.

Retour à Blogs