Note pour la période des questions : Services infonuagiques au GC

About

Numéro de référence :
PSPC-2022-QP-00069
Date fournie :
9 sept. 2022
Organisation :
Services publics et Approvisionnement Canada
Nom du ministre :
Jaczek, Helena (L’hon.)
Titre du ministre :
Ministre des Services publics et de l’Approvisionnement

Enjeu ou question :

Pour appuyer l’accès du gouvernement du Canada (GC) à l’approvisionnement en nuage, Services partagés Canada (SPC) a conclu des ententes-cadres avec huit (8) fournisseurs de services infonuagiques de premier plan. Le 6 décembre 2022, Deloitte a publié une publication intitulée « Capitalizing on government’s cloud momentum », indiquant que des problèmes systémiques continuent d’exister.

Réponse suggérée :

  • Le développement et l’hébergement d’applications infonuagiques offrent des possibilités d’améliorer les services numériques essentiels offerts aux Canadiens
    • La Stratégie d’adoption de l’informatique en nuage oriente les ministères à utiliser l’infonuagique publique pour stocker, gérer et traiter des données et des applications, lorsqu’il est logique de le faire
    • Le gouvernement du Canada bénéficie de la souplesse offerte par l’infonuagique publique, car les services banalisés peuvent croître et diminuer avec le niveau de la demande; Nous ne payons que ce dont nous avons besoin, quand nous en avons besoin
    • Bien que la dépendance à l’égard des services infonuagiques augmente, la plupart des opérations de TI continuent de dépendre, et continueront de dépendre, de centres de données et de réseaux exploités par des employés du gouvernement du Canada
    • L’accès sécurisé aux services infonuagiques fait partie de la gamme de services offerts par SPC à ses partenaires et clients
    • À ce titre, SPC investit pour accroître la capacité de son personnel à soutenir les ministères partenaires et les clients, afin qu’ils puissent fonctionner en toute sécurité dans les centres de données et dans l’infonuagique
    • L'utilisation des services infonuagiques via SPC est passée de 1,4 million de dollars au cours de l'exercice 2019-20 à 103,8 millions de dollars au cours de l'exercice 2021-22

SI on insiste au sujet du rapport de Deloitte :

  • Le gouvernement du Canada travaille à offrir un gouvernement numérique sécuritaire qui livre des services de grande valeur, des services numériques essentiels aux Canadiens et des outils numériques aux employés fédéraux à l’aide d’une approche d’entreprise alignées aux standards de service des TI du gouvernement

Si l’on insiste sur l'achat de services infonuagiques :

  • L'adoption du nuage est une responsabilité partagée à l'échelle du gouvernement. SSC permet l'adoption du nuage et fournit des éléments de base essentiels, tels que l'accès aux services infonuagiques, une connectivité sécurisée et une surveillance active, des conseils et une expertise
  • Grâce à un processus concurrentiel, SPC a établi un véhicule d'approvisionnement pour fournir aux ministères un accès à des services infonuagiques sécurisés de classe mondiale de fournisseurs préqualifiés qui répondent aux exigences de sécurité
  • Les départements peuvent sélectionner les services infonuagiques qui répondent le mieux à leurs besoins commerciaux et techniques, et selon des normes claires

Si l’on insiste sur Amazon Web Services:

  • Amazon Web Services est l'un des 8 fournisseurs pré-qualifiés. Ceux-ci sont séparés et distincts des services généraux de distribution, d'expédition ou d'entreposage proposés par des sociétés telles qu'Amazon

Si l’on insiste sur ThinkOn Inc.:

  • ThinkOn Inc. est l'un des 8 fournisseurs pré-qualifiés sur le véhicule d'approvisionnement de SPC
  • Grâce au véhicule d'approvisionnement de SPC, les services ThinkOn sont actuellement exploités par 5 ministères et organismes du GC :
    • SPC
    • L’Office des transports du Canada
    • Destination Canada
    • Innovation, Sciences et Développement économique Canada
    • Femmes et Égalité des genres Canada

Si l’on insiste sur la sécurité du nuage:

  • La protection et la confidentialité des données du Gouvernement du Canada stockées et traitées dans le nuage sont une priorité absolue pour SPC
  • Des mesures sont en place afin d’assurer où les données résident et la façon dont elles sont contrôlées
  • Des processus sont en place pour veiller à ce que les besoins particuliers en matière de sécurité et les normes soient respectées lors de l’attribution des contrats infonuagiques
  • Afin de consommer les services infonuagiques de façon sécuritaire, chaque ministère doit mettre en œuvre et maintenir des standards de sécurité précis
  • SPC surveille activement le respect des exigences en matière de sécurité

Contexte :

Pour permettre l’adoption de l’infonuagique du GC et appuyer les progrès vers un gouvernement numérique, SPC s'assure qu'une variété de services infonuagiques soient disponibles pour répondre aux besoins commerciaux uniques de chaque organisation gouvernementale. SPC agit également en tant que centre d'excellence pour les services infonuagiques à l'échelle du gouvernement, fournissant une expertise technique et des outils pour guider les clients et simplifier l'adoption de l'infonuagique.

Le service de courtage en nuage optionnel de SPC offre aux clients un accès libre-service aux services commerciaux en nuage. SPC agit comme un pont entre les clients et les fournisseurs de services infonuagiques offrant des services de logiciel en tant que service, de plateforme en tant que service et d'infrastructure en tant que service infonuagique public.

Pour soutenir l'accès du gouvernement du Canada à l'approvisionnement infonuagique, Services partagés Canada a établi des ententes-cadres (AF) avec huit principaux fournisseurs de services infonuagiques:

  • Amazon Web Services, Inc
  • Google Cloud Canada Corporation
  • IBM Canada Limited
  • IPSS Inc., ServiceNow Inc. en coentreprise
  • Microsoft Corporation
  • Oracle Canada ULC
  • com Canada Corporation
  • Think On, Inc

Les ententes-cadres fournissent aux ministères des modalités normalisées et des services infonuagiques qui ont été évalués par le Centre canadien pour la cybersécurité et le Programme de sécurité des contrats. Le gouvernement a mis en place des processus pour s'assurer que les exigences de sécurité spécifiques sont respectées lors de l'attribution de contrats d'infonuagique.

Depuis la mise en place des accords-cadres, la consommation globale a augmenté. La consommation totale pour l'année 2019-20 était de 1 395 709 $ et est passée à 103 807 761 $ à l'exercice 2021-22. La consommation liée aux ententes-cadres est partagée entre les huit fournisseurs de services d’infonuagique, en harmonie avec les besoins des ministères et organismes du gouvernement du Canada.

Tous les fournisseurs pré-qualifiés et services infonuagiques disponibles peuvent être trouvés à un endroit : le portail de Services infonuagiques du gouvernement du Canada

D'autres ordres de gouvernement peuvent recourir à ces ententes-cadres, et le font. Quelques exemples :

  • Ministère de la Santé et ministère des Soins de longue durée l’Ontario
  • La région de Halton
  • Le gouvernement de la Colombie-Britannique
  • Un conseil scolaire du district scolaire à Vancouver

La protection et la confidentialité des données du Gouvernement du Canada entreposées et traitées dans le nuage sont une priorité absolue pour SPC.

Les ministères et organismes du GC qui utilisent des services d’infonuagique demeurent responsables de la confidentialité, l’intégrité et la disponibilité des services de TI et les renseignements connexes qu’un fournisseur de services infonuagiques hôtes.

En 2019, SPC, le Bureau du dirigeant principal de l'information (BCIO) du Secrétariat du Conseil du Trésor et le Centre canadien pour la cybersécurité ont élaboré conjointement un cadre d'opérationnalisation d'infonuagique sécurisé pour permettre un accès sécurisé aux services publics d'infonuagique Protégé B du gouvernement du Canada. Cela comprenait un ensemble minimum de 12 garde-fous obligatoires, que les départements sont tenus de mettre en œuvre. SPC a la fonction de validation, y compris la déclaration et la notification de la conformité des clients aux garde-corps, tandis que le BCIO du SCT a la fonction de conformité, comme la surveillance et l'application des mesures correctives.

Amazon Web Services Inc

Le 1er avril 2022, TVA partageait un reportage indiquant que les dépenses liées à Amazon Web Services (AWS) avaient augmenté, tant pour le gouvernement du Canada que pour le gouvernement du Québec. Il indique que, dans l'ensemble du gouvernement fédéral, au cours de l'année dernière, le gouvernement fédéral a dépensé 24,6 millions de dollars en services fournis par AWS.

Au Comité des opérations gouvernementales, le 29 avril 2022, la députée Julie Vignola (BQ) a posé la question suivante à la ministre Tassi:

L'an dernier seulement, le gouvernement fédéral a signé des contrats totalisant 24,6 millions de dollars avec Amazon Web Services, soit environ 2,4 millions de dollars de plus que le montant annuel qu'il investit dans Postes Canada. C'est sans compter les autres contrats de 2011 à 2020 et ceux avec l'Agence des services frontaliers du Canada.

Est-il normal que le gouvernement fédéral et ses agences fassent affaire avec des entreprises américaines plutôt qu'avec une société d'État? Cela n'envoie-t-il pas le message que la société d'État n'est même pas assez compétitive pour bien servir le gouvernement?

Les services Web Amazon sont distincts des services généraux de distribution, d’expédition ou d’entreposage offerts par des entreprises comme Amazon, et ne sont pas des services offerts par Postes Canada.

ThinkOn Inc

Le 21 octobre 2022, le Globe and Mail a publié un article indiquant que ThinkOn n'a jamais travaillé sur l'application ArriveCan de l'ASFC, malgré le nom de ThinkOn figurant sur le rapport de septembre 2022 de l'ASFC au Parlement sur les coûts de développement et de soutien de l'application. Le 26 octobre 2022, le Globe and Mail a publié un deuxième article indiquant que Microsoft, et non ThinkOn, avait reçu le contrat de 1,2 million de dollars lié à l'application ArriveCan. L'ASFC procède à un examen complet des contrats liés à l'application ArriveCan.

L'application ArriveCan a été créée et est hébergée dans un environnement Amazon Web Services (AWS) et utilise la solution Captcha de Google comme mesure de sécurité pour vérifier que les utilisateurs ne sont pas des robots. Il a été lancé dans tout le pays le 20 juillet 2020 afin de permettre aux voyageurs de soumettre des déclarations de douane et d'immigration en ligne avant de voler au Canada pour une expérience frontalière plus rapide. L'application infonuagique a été développée entre l'ASFC et l'Agence de la santé publique du Canada (ASPC). Le rôle principal de SPC dans l'application ArriveCan a été d'activer la connectivité infonuagique, de tester la solution et de surveiller l'infrastructure de support.

Actuellement, seuls cinq clients ont des comptes avec ThinkOn via les accords-cadres de SPC :

  1. SPC – consommation totale 472 580$
  2. L’Office des transports du Canada– consommation totale 47 984$
  3. Destination Canada – total consumption 33 622$
  4. Innovation, Sciences et Développement économique Canada– consommation totale 30 094$
  5. Femmes et Égalité des genres Canada – consommation totale 2 523$

Consommation totale des services ThinkOn depuis 2020-21: 586 803$

Rapport Deloitte

Le 6 décembre, Deloitte a publié un rapport ayant comme titre Tirer parti de l’essor de l’infonuagique au sein des gouvernements, ainsi qu’un communiqué de presse, créant la possibilité que Services partagés Canada reçoive de demandes médiatiques.

L’angle principal du rapport met l’accent sur l’impact de la pandémie sur le gouvernement, et comment l’infonuagique permet une transformation à grande échelle. En dépit des succès du gouvernement avec l’infonuagique, la recherche de Deloitte indique que des enjeux systémiques demeurent. De plus, des préoccupations demeurent liées à la perception que le Canada tire de l’arrière en ce qui a trait à l’adoption de l’infonuagique.

Le rapport recommande que le gouvernement fasse preuve d’audace à l’échelle de ses organisations afin de conserver l’élan en termes d’adoption de l’infonuagique, avec un accent sur l’innovation, l’optimisation des ressources, la résilience, et la réduction de dette technique. Regardant vers le futur, le rapport note que les considérations environnementales, sociales, et de gouvernance émergent en tant que facteurs menant à l’adoption de l’infonuagique, et liste de nombreux exemples démontrant comment les fournisseurs de services infonuagiques accomplissent cela présentement.

Renseignements supplémentaires :

aucun