Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Pourquoi les entreprises françaises doivent être très prudentes avec les cloud et autres services IT de fournisseurs US

Pourquoi les entreprises françaises doivent être très prudentes avec les cloud et autres services IT de fournisseurs US | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un juge fédéral des Etats-Unis veut obliger Microsoft à communiquer des courriels stockés sur ses serveurs en Irlande, au mépris de la protection des données prévue par la réglementation européenne.

Stéphane NEREAU's insight:

J’invite donc les responsables d’entreprises françaises, petites ou grandes, qui ont des projets impliquant une externalisation de leurs données, à faire preuve de la plus grande prudence. Je les engage en premier lieu à consulter en priorité des fournisseurs de droit français, qui ne sont pas filiales de groupes étrangers. Et je leur conseille de lire très attentivement les contrats qui leur seront soumis, afin de s’assurer de la localisation physiques de leurs données et de leur capacité, qui devra être garantie dans le temps, à transférer facilement leurs données chez un autre fournisseur en cas de rupture du contrat.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

5 problématiques qui agitent le Cloud – Législation (1)

5 problématiques qui agitent le Cloud – Législation (1) | Cybersécurité - Innovations digitales et numériques | Scoop.it

Mon propos est de donner des pistes et des embryons de réponses aux nombreuses questions qui se posent sur cet aspect crucial du phénomène Cloud : la législation.
Il faut bien reconnaître d'entrée que l'on aborde là un terrain que l'on peut à juste titre qualifier de \'maquis\', tant reste obscurs les tenants et aboutissants des contrats, des législations, des règles applicables et des juridictions.

Stéphane NEREAU's insight:

Laissons la parole, par exemple, à Olivier ITEANU, Avocat à la Cour d’Appel de Paris et Secrétaire Général d’EuroCloud France, grand spécialiste des aspects juridiques du Cloud. Dans un article récent, à lire impérativement (1), il s’est « risqué » à tenter le décryptage de l’un des contrats d’Amazon, l’un des leaders mondiaux du Cloud. Le résultat est Ubuesque. Malgré l’appui avisé d’une équipe de spécialistes, il n’est pas parvenu à éclairer toutes les arcanes de ce contrat « protéiforme », construit avec de multiples arborescences, comportant pas moins de 13 documents, et un nombre de pages… indéterminé.

Cet exemple constitue une parfaite introduction à cet article, car on peut y retrouver les 3 grandes problématiques du Cloud en matière de législation et de contrats. Les voici :

  • Illisibilité et complexification :
    comment décrypter un contrat s’il est volontairement rédigé dans le but d’être illisible ?
  • Juridiction et localisation :
    quelle loi appliquer si le prestataire est hors de France, et quelle juridiction saisir ?
  • Applicabilité des jugements et des décisions :
    qui sera susceptible de faire appliquer les éventuelles décisions légales, et comment ?
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

5 problématiques Cloud : Législation (partie 2)

5 problématiques Cloud : Législation (partie 2) | Cybersécurité - Innovations digitales et numériques | Scoop.it

Quel que soit le type de solution Cloud choisi, il y a 2 aspects pour lesquels la localisation et la juridiction restent prépondérantes : l'entreprise avec laquelle vous contractez, et l'emplacement où seront \'stockées\' vos données (et/ou applications).

Stéphane NEREAU's insight:

A ce stade, vous pouvez avoir peur et vous féliciter d’avoir conservé votre vieux serveurs au second étage de vos bureaux, derrière une porte blindée. Ce serait dommage.

Ainsi que le faisait remarquer récemment un expert en Business Intelligence, il ne sert à rien de craindre les risques liés au Cloud Computing, si par ailleurs vos mots de passe sont encore inscrits sur un post-it collé sur votre moniteur, et que vous avez laissé le double des clés (y compris celui de la fameuse salle des serveurs) à la femme de ménage.

Le Cloud computing, et les solutions SaaS qui lui sont liées, apportent un tel surcroit de compétitivité et de souplesse qu’il serait hasardeux de s’en désintéresser. Les obstacles, tels que ceux cités plus haut, ne sont finalement que des piquets balisant une piste sur laquelle nous avons tout loisir de slalomer. Comment ?

L’exemple d’IBM est assez intéressant. Certes, il fait partie des leaders mondiaux du Cloud computing. Mais bon nombre de ses datacenters sont implantés sur le territoire européen et français. Donc parfaitement localisables, et même visitables. Par ailleurs, IBM s’appuie sur un réseau serré de partenaires, qui proposent ses ressources de façon beaucoup plus conviviales. C’est à dire avec la proximité, la présence commerciale et la connaissance de votre contexte géographique et métier.

De la même façon, de nombreux prestataires Cloud, français, ont choisi de construire leur propre Datacenter.

Il devient dès lors parfaitement envisageable de maitriser cette problématique juridique. D’une part en choisissant des solutions ou des hébergements dépendants à 100% de la législation française. D’autre part en étudiant point par point, et en modifiant la cas échéant, les contrats qui vous lient à vos prestataires. Contrats qui seront à coup sûr en français, et qui devraient s’avérer beaucoup plus clairs et proches de votre contexte d’utilisation.

No comment yet.