Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Reprise d'activité : 73% des entreprises ne sont pas prêtes après un sinistre dans le cloud

Reprise d'activité : 73% des entreprises ne sont pas prêtes après un sinistre dans le cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it

Avec des applications de plus en plus hébergées dans le cloud, les entreprises doivent faire évoluer leurs plans de reprise d'activité suite à un incident ou une panne. Mais pour Carlos Escapa, SVP chez Unitrends, la prise de conscience est encore incomplète.

L'utilisation massive du cloud pour héberger les applications critiques des entreprises multiplie les risques en cas de sinistre sur les équipements. Or, les entreprises ne semblent pas prêtes dans ce scénario à restaurer rapidement l'activité. Telle est la conclusion d'une étude mondiale menée pour Unitrends, un spécialiste des plans de reprise d'activité.


Stéphane NEREAU's insight:

Or, 73% des entreprises déclarent ne pas prêtes pour la restauration après sinistre. 64% des personnes interrogées estiment que le budget alloué par l’entreprise au plan de restauration après sinistre est inadapté et insuffisant. Et plus de 60% estiment qu’elles n’ont pas complètement documenté leur plan de reprise d’activité. Parmi la minorité qui dit l’avoir correctement renseigné, 23% n’ont jamais testé ces plans de reprise d’activité.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité de l'information: les entreprises dépensent toujours plus

Sécurité de l'information: les entreprises dépensent toujours plus | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les entreprises débourseront 71,1 milliards de dollars cette année pour sécuriser leurs données, réseaux et systèmes. Un chiffre en hausse de près de 8% sur un an, selon Gartner.


Stéphane NEREAU's insight:

Pour mieux gérer le risque, les entreprises dans le monde dépenseraient 71,1 milliards de dollars dans la sécurité de l’information en 2014 et près de 77 milliards de dollars en 2015. Soit une croissance annuelle d’environ 8%, d’après Gartner. Pour la société d’études américaine, quatre forces – Cloud, mobilité, interactions sociales et information – dynamisent le marché.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Seuls 1% des fournisseurs Cloud prêts pour le règlement data européen

Seuls 1% des fournisseurs Cloud prêts pour le règlement data européen | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les fournisseurs de Cloud ne sont pas prêts à répondre aux exigences fixées par le paquet européen sur la protection des données en cours d’adoption, d’après Skyhigh Networks.


Stéphane NEREAU's insight:

Les prestataires de services Cloud actifs en Europe semblent encore ignorer l’impact du paquet réglementaire européen relatif à la protection des données sur leur activité, en témoigne une nouvelle étude de Skyhigh Networks basée sur un réseau de 7 000 services Cloud, de Microsoft Office 365 à Cisco WebEx. Seul 1 fournisseur de Cloud sur 100 respecterait le futur règlement européen.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : IBM rachète CrossIdeas

Sécurité : IBM rachète CrossIdeas | Cybersécurité - Innovations digitales et numériques | Scoop.it

IBM va faire l’acquisition de la start-up italienne CrossIdeas, éditeur d’un service cloud et sur site pour le contrôle d’accès aux applications et aux données et la gestion des risques.


Stéphane NEREAU's insight:

add your insight...


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les clés pour assurer une gestion unifiée de son Cloud

Les clés pour assurer une gestion unifiée de son Cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le Cloud a déjà commencé à révolutionner les modes de consommation des ressources informatiques mais aussi l’organisation des DSI. Les premiers services Cloud ont vu le jour dans toutes les DSI et vont continuer à se développer, que ce soit en mode public, privé ou hybride.

Stéphane NEREAU's insight:

Tout l’enjeu pour les DSI dans les prochaines années va être d’intégrer au mieux ces services Cloud de différentes natures afin d’assurer une gestion unifiée de leur SI hybride. L’apparition des premiers Clouds hybrides constitue une première occasion d’adresser l’ensemble des problématiques techniques et organisationnelles à prendre en compte.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Des services cloud très convoités par les cybercriminels

Aujourd’hui les entreprises utilisent quotidiennement des services cloud de stockage tel que Dropbox sans vraiment se rendre compte qu’il y a un risque pour la sécurité de leurs données. Les experts de Kaspersky Lab dressent ici un panorama des risques d’infection d’un réseau d’entreprise par des services cloud populaires/connus.


Stéphane NEREAU's insight:

Après avoir collecté des données auprès d’utilisateurs volontaires de Kaspersky Lab[1], les analystes ont déterminé qu’environ 30 % des programmes malveillants présents dans des dossiers cloud sur des ordinateurs domestiques y ont été importés par des mécanismes de synchronisation. Pour les utilisateurs au sein d’une entreprise, ce chiffre atteint 50 %. Il faut noter une certaine différence entre les utilisateurs en entreprise et à domicile : les premiers se caractérisent davantage par la présence de fichiers infectés Microsoft Office dans leurs dossiers cloud tandis que, chez les seconds, ces documents bureautiques cohabitent souvent avec des applications Android malveillantes.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le manque de compétences, grand frein à l’adoption du big data en France

Le manque de compétences, grand frein à l’adoption du big data en France | Cybersécurité - Innovations digitales et numériques | Scoop.it

big dataSelon une étude de Markess International, 80% des entreprises en France manquent de compétences dans le big data. Une lacune qui explique le peu de projets menés jusqu’ici, notamment dans l’industrie, le secteur le plus en retard dans ce domaine, après le secteur public.

Stéphane NEREAU's insight:

Seulement 4% d’entre elles disposent déjà de data scientists (personnes alliant des connaissances informatiques, statistiques et métier pour faire parler les données et en extraire les informations utiles au business) et 1% de data stewards (personnes en charge de la gestion des données). 

L’étude de Markess International relève toutefois un mouvement rapide d’adoption du big data, puisque 37% des entreprises interrogées disent avoir des réflexions ou des projets en cours sur le sujet.

Pour consulter la synthèse de l’étude de Markess International

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le Cloud "Oui", mais sans les failles de sécurité!

Le Cloud "Oui", mais sans les failles de sécurité! | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’avion est le moyen le plus rapide et le plus efficace pour se déplacer, mais beaucoup d'entre nous ont des craintes quand il s’agit de monter dedans. De même, si le Cloud Computing peut augmenter considérablement l'efficacité d’une entreprise, toutes sont loin d’avoir fait le saut vers ce type de service.

Stéphane NEREAU's insight:

Dans une étude récente de F-Secure au sein d’entreprises comptant jusqu'à 500 employés*, la préoccupation de la sécurité des données est apparue comme l’une des principales raisons qui expliquent ces réticences.

En effet, 45% des entreprises qui n'utilisent pas de solution dans le Cloud évoquent le manque de contrôle et de sécurité comme principale raison de leur choix. Au sein des plus grandes entreprises interrogées, ce chiffre est plus important : 67% pour les entreprises de 50 à 249 employés, et 70% pour celles entre 250 et 500.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Plan de secours ou plan de reprise d’activité?

Plan de secours ou plan de reprise d’activité? | Cybersécurité - Innovations digitales et numériques | Scoop.it

La multiplication des offres de sécurité dans le cloud a rendu l’expression PRA ( plan de reprise d’activité) dans le cloud de plus en plus courante. Il faut s’en méfier.

Stéphane NEREAU's insight:

Ce n’est pas nouveau mais au vu des offres du seul cloud on finirait par croire que des solutions de secours sont meilleures qu’un vrai PRA. Dans tous les cas, le matériel du second site devra être mis à jour sans délai. C’est la solution de luxe couramment pratiquée par la plupart des entreprises du CAC 40. Face au cloud « dédié » qui peut être maintenu par une équipe spécialisée et entrainée, le prix du risque est très élevé. C’est pourquoi on peut clairement distinguer trois types d’offres : des solutions économiques dans le cloud, des solutions de sites de secours ou des solutions plus performantes, des vrais PRA, une expression souvent galvaudée. Quelle que soit la solution choisie, son fonctionnement  devra être régulièrement testé pour répondre à la dernière version des logiciels utilisés. Le Plan de Reprise d’Activité doit suivre les évolutions du système d’information, rien n’est jamais définitif.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Saas : les risques ne sont pas ceux que vous croyez

Saas : les risques ne sont pas ceux que vous croyez | Cybersécurité - Innovations digitales et numériques | Scoop.it
Salariés qui mettent des données dans le Cloud sans que l'entreprise soit au courant, mots de passe identiques entre Saas d'entreprise et grand public, faillite du prestataire : les risques liés au Saas sont nombreux mais pas nécessairement ceux que l'on croit comme l'explique Jay Heiser, analyste chez Garnter.
Stéphane NEREAU's insight:
Si les faillites de prestataires de service, ou la perte définitive de données par des plateformes Saas (Software as a service) existent, elles sont relativement peu nombreuses selon Jay Heiser, analyste au Gartner dans son étude « Tout ce que vous savez sur la sécurité des Saas est faux ». Les outils Saas ne sont donc pas nécessairement aussi vulnérables que ce que l’on pense. « Les prestataires de Saas ont apparemment connu relativement peu de défaillances de sécurité », ajoute Jay Heiser. Au contraire, les incidents liés à des pratiques risquées de la part des utilisateurs sont nombreux. Au final, les acheteurs de solutions Saas se préoccupent de risques peu probables au lieu de s’intéresser aux défaillances du modèle les plus probables et ayant le plus d’impact.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pratique : migrer vers un cloud privé en six étapes

Pratique : migrer vers un cloud privé en six étapes | Cybersécurité - Innovations digitales et numériques | Scoop.it

Mettre sur pied un cloud privé demande des efforts de standardisation, de consolidation du réseau, d'optimisation du stockage, d'automatisation et d'orchestration, selon Logicalis. Voici les étapes-clés à prendre en compte lors d'une telle opération.

Stéphane NEREAU's insight:

Avec la tendance des services IT à migrer vers le cloud, certains préfèrent la solution du cloud privé plutôt que l'approche traditionnelle des datacenters. La raison peut notamment être le besoin de protéger des informations sensibles, ou de se conformer à des réglementations industrielles.

Plusieurs étapes-clés sont à prendre en compte lors d'une telle opération. Elles sont au nombre de six, selon Rob Gee, Solutions Architect chez Logicalis : standardisation, consolidation du réseau, optimisation du stockage, automatisation et orchestration.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Découvrir l'étude CIO : Les entreprises immatures dans leur gestion des menaces complexes

Découvrir l'étude CIO : Les entreprises immatures dans leur gestion des menaces complexes | Cybersécurité - Innovations digitales et numériques | Scoop.it

La récente étude menée par notre confrère CIO à l'occasion de sa Matinée Stratégique Maîtriser le risque à l'heure des menaces complexes : De la cybercriminalité au risque fournisseur a montré les faiblesses des entreprises en matière de gestion des risques.

Stéphane NEREAU's insight:

Malgré tous les incidents connus et des affaires ayant défrayé la chronique comme le cas Snowden, la sécurité reste un parent pauvre dans l'entreprise, en particulier la sécurité informatique conçue au sens large. Il ne s'agit pas seulement d'empêcher des piratages mais aussi de tenir compte de tous les types d'incidents possibles. Or l'enquête menée par notre confrère CIO à l'occasion de sa conférence Maîtriser le risque à l'heure des menaces complexes : De la cybercriminalité au risque fournisseur démontre que les organisations sont très immatures envers ces sujets.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

F5 Networks renforce son offre anti-DDoS avec Defense.Net

F5 Networks renforce son offre anti-DDoS avec Defense.Net | Cybersécurité - Innovations digitales et numériques | Scoop.it

F5 Networks annonce l’acquisition de Defense.Net, un spécialiste de la protection en mode Cloud contre les attaques DDoS.

Stéphane NEREAU's insight:

Avec son architecture Synthesis et ses solutions (matériels et logiciels) BIG-IP, F5 se dit en mesure de bloquer jusqu’à 25 vecteurs d’attaque sans peser sur les performances du réseau (lire F5 Networks veut contrer les attaques DDoS). L’infrastructure à haut débit de Defense.Net ajoutera donc, en amont, une couche supplémentaire de protection en ciblant le réseau approprié selon le type de menace lancée. Un moyen de répondre aux attaques DDoS hybrides visant à la fois le trafic et les applications.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Acheter ou louer : le dilemme du Cloud privé ou public

Acheter ou louer : le dilemme du Cloud privé ou public | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les services de Cloud public continuent de conquérir le monde. Pourtant, certains estiment qu'il est plus économique de créer sa propre infrastructure. Comment savoir si le Cloud privé est la solution qu'il vous faut ?

Stéphane NEREAU's insight:

Au final, le meilleur conseil est de ne pas se concentrer sur les moyens, mais sur la fin. Examinez attentivement vos processus et procurez-vous le nécessaire.

Que vous ayez besoin d'un Cloud public, d'un Cloud privé ou d'une clé USB dans un tiroir, c'est le comportement de vos données qui vous montrera la réponse adéquate.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Appel public à commentaires sur le référentiel d’exigences applicables aux prestataires de services sécurisés d’informatique en nuage

Les prestataires de services d’informatique en nuage fournissent une externalisation du stockage et du traitement des données de tous les types d’entités (administrations, collectivités territoriales, opérateurs d’importance vitale, entreprises, etc.).

Article d'origine : ici

Stéphane NEREAU's insight:

Compte tenu de la criticité des prestations d’externalisation des données et afin d’apporter aux commanditaires les garanties sur la compétence et la confiance à accorder aux prestataires qui les réalisent, l’ANSSI propose un référentiel d’exigences à leur intention. Ces exigences portent sur le prestataire lui-même. Une convergence sera recherchée entre ce référentiel et le label « Secure Cloud » créé dans le cadre du plan « Cloud computing » de la Nouvelle France industrielle.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Connectivité réseaux: la table de routage global joue des tours au Web

Connectivité réseaux: la table de routage global joue des tours au Web | Cybersécurité - Innovations digitales et numériques | Scoop.it

Mardi, une série d’indisponibilité sérieuse de services Internet-télécoms-cloud a été recensée. Motif : des routeurs cœurs de réseaux mal configurés.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Quel rôle pour la DSI à l'ère du Cloud ?

Quel rôle pour la DSI à l'ère du Cloud ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le Cloud computing est une révolution dans la conception et l’utilisation du système d’information. Les entreprises doivent dès aujourd’hui saisir les opportunités apportées par ce nouveau modèle de « consommation » de l’IT et ceci pour au moins trois raisons.

La première parce que c’est un gage de compétitivité, la seconde car c’est le meilleur moyen de suivre le rythme des évolutions technologiques et la troisième pour se délester des services standards et donc se focaliser sur la création de services IT à valeur différenciante pour le cœur de métier.

La DSI se doit bien sûr d’accueillir et d’accompagner cette transformation. Mais plus encore, sa valeur ajoutée sera d’impulser cette révolution au sein de l’entreprise. Pour cela, elle devra activer de nombreux leviers, notamment sur le plan de l’intégration au sein du SI, de la sécurité et du modèle économique.

Stéphane NEREAU's insight:

add your insight...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Données protégées : la police pourra faire appel à des hackers

Données protégées : la police pourra faire appel à des hackers | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les députés ont adopté une modification au projet de loi anti-terroriste, qui autorise les policiers à requérir l'aide de "toute personne" susceptible de permettre l'accès aux données du suspect, pour toutes perquisitions réalisées pour des crimes ou délits de toutes natures.


Stéphane NEREAU's insight:

Lors de l'examen en commission des lois du projet de loi anti-terroriste, les députés ne sont pas contentés de désigner la CNIL comme arbitre du blocage des sites internet diffusant des contenus provoquant au terrorisme. Ils ont aussi adopté plusieurs autres amendements, dont un qui n'a donné lieu à aucun débat parmi les parlementaires, alors qu'il est très discutable.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L’authentification multifacteurs clé de la sécurité dans le Cloud

Mi-juin, Code Spaces a été la cible d’une attaque en déni de service distribué. Une de plus selon une déclaration officielle de l’hébergeur de code source. Mais un attaquant a parallèlement eu accès aux éléments d’authentification d’un employé du service auprès de l’interface d’administration d’Amazon EC2 de Code Spaces. Il y aurait publié un message, demandant une rançon en échange de l’arrêt de l’attaque.

Stéphane NEREAU's insight:

« A moins que vous ne soyez très concerné par la sécurité, vous ne savez probablement pas que vous pouvez activer l’authentifcation à deux facteurs », relève Stanislav. « Et est-ce que cela serait vraiment compliqué pour AWS d’afficher un bandeau, lors de la première ouverture de session, le suggérant ? Je pense, au contraire, que cela serait simple à faire et que cela ferait progresser rapidement le taux d’adoption. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

« sécurité numérique et vie privée sont-elles incompatibles ? »

« sécurité numérique et vie privée sont-elles incompatibles ? » | Cybersécurité - Innovations digitales et numériques | Scoop.it
Jeudi soir dernier s’est tenu au Cercle européen de la sécurité des systèmes d’information le dernier débat de la saison avant les célèbres et luxueuses Assises de Monaco en octobre.

Initialement, au programme était prévue une invitée de marque, la présidente de la Commission Nationale de l’informatique et des libertés (CNIL), Mme Isabelle Falque Pierrotin. Suite à un imprévu de dernière minute, elle fut remplacée au pied levé par le secrétaire général de la CNIL, M. Edouard Geffray. Sans aucune note sous les yeux, M. Geffray fut interrogé sur divers et nombreux sujets actuels pendant plus d’une heure par M. Nicolas Arpagian, modérateur de ce débat.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

VMware lance un service cloud de restauration après sinistre

VMware lance un service cloud de restauration après sinistre | Cybersécurité - Innovations digitales et numériques | Scoop.it

Disponible dans les cinq datacenters vCloud Hybrid Service présents aux États-Unis et au Royaume-Uni, le nouveau système de restauration lancé par VMware permet aux entreprises de répliquer leurs systèmes et données.

Stéphane NEREAU's insight:

Grâce à ce service, les entreprises peuvent automatiquement répliquer leurs systèmes virtualisés ainsi que leurs données. Les tarifs débutent à 835 dollars par mois avec la possibilité de placer autant de machines virtuelles souhaitées dans le système de restauration. À ce prix, les clients disposent de 10 GHz de puissance de calcul, de 20 Go de mémoire vive et de 1 To de stockage. Ces prestations peuvent être amplifiées à la carte.

Louis Joseph's comment June 22, 2014 5:53 AM
Du coup vmware a vos datas...
Scooped by Stéphane NEREAU
Scoop.it!

Les entreprises gaspillent 43.000 euros par an dans leurs ERP

Les entreprises gaspillent 43.000 euros par an dans leurs ERP | Cybersécurité - Innovations digitales et numériques | Scoop.it

La grande majorité des entreprises n’utilise qu’une partie des fonctionnalités de leurs logiciels de gestion. Le manque de formation et le double emploi sont les principales raisons invoquées.

Stéphane NEREAU's insight:

Que les logiciels de gestion coûtent cher, ce n’est pas une nouveauté . Mais qu’ils soient à l’origine d’un immense gaspillage était moins connu. C’est clairement établi dans une étude récente réalisée par le spécialiste du sujet Sage, qui révèle que les entreprises européennes (du mid-market) gaspillent chaque année quelque 10 milliards d’euros d’investissements technologiques dans des logiciels de gestion dont elles n’auront finalement pas ou peu l’usage. Un gâchis qui représente plus de 43.000 euros par entreprise et par an.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les avantages du cloud pour une entreprise PME/TPE innovante

Les avantages du cloud pour une entreprise PME/TPE innovante | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le cloud computing consiste à fournir des capacités de traitement informatique sous la forme d’un service à la demande, auquel l’utilisateur accède grâce à une connexion Internet. Ainsi, applications et données ne se trouvent plus sur un serveur informatique local, mais dans le « nuage », des fermes de serveurs de grande envergure. Conçu comme un ensemble de services applicatifs à la demande, le cloud offre aux petites et moyennes entreprises un certain nombre d’avantages.

Stéphane NEREAU's insight:

Une article qui présente les avantages de base du cloud computing sans aborder les points à vérifier au niveau du contrat (sécurité, propriété des données,...)

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Maîtriser le risque à l'heure des menaces complexes

I

Le DSI est également au coeur du risque car le système d'information est en lui-même facteur de risques. Devenu vital au fonctionnement de l'entreprise, le système d'information ne peut plus connaître de défaillance sans conséquences graves. Ce risque là aussi doit être anticipé et géré.

Un projet qui peut échouer et priver une entreprise d'une réponse à sa concurrence est une source de risque. Un système dont l'exploitation peut être défaillante est une source de risque. L'entreprise peut être elle-même responsable mais elle peut aussi être victime d'un manquement d'un fournisseur. Et les cybercriminels sont toujours en embuscade derrière la moindre faiblesse. Si les outils de sécurité ne doivent pas être la totalité de la réponse, ils en sont une nécessaire partie.

L'externalisation, notamment dans le Cloud, souvent dans des pays problématiques juridiquement (comme les Etats-Unis) ou géopolitiquement (pays classiques d'off-shore), a été adoptée parfois avec légèreté par les DSI. Les risques, là aussi, doivent être connus et maîtrisés.

Enfin, les collaborateurs sont devenus des sources de risques de plus en plus importantes. Utilisateurs d'outils de moins en moins maîtrisés, du smartphone au réseau social, ils peuvent faire peser de réelles menaces sur les intérêts de l'entreprise. Les terminaux mobiles, peu ou pas protégés contre les cybermenaces, sont devenus des sources de risques en même temps que des opportunités importantes de création de valeur.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Avant de passer au Cloud, assurez vous que vous gardez bien le contrôle de vos données

Avant de passer au Cloud, assurez vous que vous gardez bien le contrôle de vos données | Cybersécurité - Innovations digitales et numériques | Scoop.it
En faisant appel à des services cloud pour héberger des applications ou des données, il est primordial de s'assurer que l'entreprise reste bien propriétaire de ses données. Un contrat juridique doit clairement mentionner toutes les options.
Stéphane NEREAU's insight:

Avant de s'engager sur le Cloud, les organisations de toutes tailles doivent donc s'inscrire dans une démarche d’analyse des risques. Cette approche pourra intégrer une cartographie des risques, une analyse de la conformité à la réglementation, une élaboration d’un plan de continuité d’activité…  

C'est précisément sur ce dernier point qu'interviennent les garanties liées aux notions de disponibilité et continuité. Ainsi, l'indisponibilité partielle ou totale de données clients outre les problématiques juridiques (notification) génère des problèmes de deux natures pour les entreprises clients de services Cloud: une interruption d'activité et des délais parfois longs pour restituer les données. Il est donc impératif pour les décideurs de valider un contrat clair sur les conditions de restitution des données.

En outre, il faut savoir que contractuellement, un prestataire cloud peut contraindre une entreprise à renoncer à certains de ses droits sur ses données. On constate en effet une faille juridique sur l’appartenance des données sur le Cloud. En clair, les données hébergées sur les serveurs distants ne sont pas systématiquement la propriété des entreprises clientes mais parfois celle du propriétaire des serveurs.

No comment yet.