IT et cybersécurité pour l'administration publique
Services aux citoyens disponibles, données protégées et support technique avec niveaux de service contractualisés.
Dans les collectivités locales et entités publiques, les services aux citoyens dépendent de systèmes disponibles et de données bien protégées, souvent avec des équipes IT réduites. Overwan gère l'infrastructure, renforce la sécurité avec SOC/NOC et Zero Trust, maintient des sauvegardes et plans de reprise testés et complète l'équipe interne avec un support 24x7x365.
Nos clients
- Mairies et conseils de paroisse
- Services municipalisés et entreprises municipales
- Instituts et organismes publics
- Communautés intermunicipales et associations de municipalités
- Secteur des entreprises publiques
Les défis IT du secteur
Services aux citoyens
Les guichets d'accueil, plateformes en ligne et systèmes internes doivent être disponibles pendant les heures de service et, dans de nombreux cas, en dehors de celles-ci.
Équipes IT réduites
De nombreuses entités disposent de peu de techniciens pour de nombreux systèmes et sites. Le support externe couvre les pics d'activité, les horaires étendus et les compétences spécialisées.
Ransomware
Les entités publiques ont été la cible d'attaques ayant un impact sur les services rendus. Des sauvegardes protégées et des plans de reprise testés réduisent le temps d'arrêt.
Bâtiments et services dispersés
Les bâtiments municipaux, écoles, bibliothèques et équipements sportifs ont besoin de connexions sécurisées et d'une gestion centralisée.
Obligations de cybersécurité
Le Régime Juridique de la Cybersécurité impose des mesures de gestion des risques, de notification des incidents et de responsabilisation des organes de direction.
Marchés publics
L'acquisition de services suit les procédures des marchés publics, avec cahiers des charges, niveaux de service et délais qui doivent être respectés et démontrés.
Comment nous aidons
- Support technique 24x7x365: Assistance, contrats mensuels/trimestriels et forfaits d'heures. Métriques exploitables et nos propres outils.
- Gestion de l'infrastructure: Nous exploitons les serveurs, les réseaux, la virtualisation, la sauvegarde et la reprise après sinistre grâce à une automatisation et une observabilité modernes.
- Sauvegarde et reprise après sinistre: Stratégies 3-2-1 avec Veeam, Nakivo et réplication cloud. Tests de récupération périodiques et audités.
- Externalisation IT: Nous gérons les fonctions de votre département IT en externalisation — remplacement total ou partiel.
- SOC/NOC as a Service: Opérations 24/7/365 avec SIEM, SOAR et EDR/XDR gérés. NOC et SOC intégrés, runbooks documentés et SLA unique.
- Zero Trust / ZTNA: Accès par identité et contexte, micro-segmentation et remplacement des VPN legacy. Posture continue des endpoints et audit complet.
- Network Security & Zero Trust: NGFW, NAC, segmentation Zero Trust, IDS/IPS et filtrage de contenu. Contrôle d'accès physique par carte et biométrie, CCTV et détection d'incendie.
- Réseaux SD-WAN & LAN: Conception et exploitation de réseaux SD-WAN, LAN et campus. Automatisation, gestion IP/DNS/DHCP et équipes certifiées par les principaux fabricants.
- Sovereign Cloud: Cloud souverain européen : données dans l'UE, opéré par des entités européennes, BYOK/HYOK et immunisé contre le Cloud Act. Conformité NIS2, GDPR et DORA.
- DRaaS: Disaster Recovery géré avec réplication continue, RTO < 15 min et RPO < 60 s. Tests trimestriels et conformité NIS2 / DORA.
Réglementation et conformité
Régime Juridique de la Cybersécurité (NIS2)
Le Décret-loi n° 125/2025, qui transpose la Directive NIS2, couvre les entités de l'administration publique, avec des mesures de gestion des risques de cybersécurité et des obligations de notification des incidents. Le cadre applicable à chaque entité doit être évalué en fonction de sa nature et de son activité.
RGPD
Les entités publiques traitent de grands volumes de données personnelles de citoyens, doivent appliquer des mesures techniques et organisationnelles adaptées au risque et sont tenues de désigner un délégué à la protection des données.
Code des Marchés Publics
L'acquisition de services IT suit le Code des Marchés Publics, qui définit les procédures d'acquisition et les règles d'exécution des contrats.
Pourquoi Overwan
- Depuis 2011: Nous gérons l'IT d'entreprises au Portugal depuis plus de dix ans.
- Support 24x7x365: Nuits, week-ends et jours fériés, avec une supervision continue.
- Certifications: Équipe et processus certifiés.
- Partenaires technologiques: Partenariats avec les principaux fabricants IT.
Questions fréquentes
Peut-on vous contracter via une procédure de marché public ?
Oui. Nous participons à des procédures de marchés publics et répondons aux cahiers des charges avec les niveaux de service et la documentation demandés.
Complétez-vous l'équipe informatique de l'entité ?
Oui. Nous pouvons prendre en charge des domaines spécifiques, comme la surveillance, les sauvegardes ou le support en dehors des horaires, en travaillant avec l'équipe interne et ses procédures.
Aidez-vous avec le Régime Juridique de la Cybersécurité ?
Nous aidons sur la partie technique : inventaire, analyse des risques, monitorisation, gestion des incidents et sauvegardes. L'évaluation juridique et les décisions de gestion restent de la responsabilité de l'entité.
Où sont hébergées les données ?
Cela dépend de la solution. Lorsque cela est requis, nous proposons un hébergement au sein de l'Union européenne, incluant des options de cloud souverain, et nous documentons la localisation des données ainsi que des copies de sauvegarde.