Les 7 risques du cloud computing

Pour Gartner Group, l’ampleur de l’impact du cloud computing sur la direction informatique aura une magnitude similaire à celle qu’a le commerce électronique.

Cette prédiction n’empêche pas le cabinet d’analystes d’alerter sur les risques inhérents à l’utilisation de ressources et de services informatiques mis à disposition par des tiers, via Internet. Voici sept points clés à clarifier avant de signer avec un fournisseur.

1-La qualité des superviseurs

Sous-traiter ses données les plus sensibles ne peut s’envisager que si on a la certitude que les informaticiens du sous-traitant sont dignes de confiance et que leurs faits et gestes sont contrôlés. Gartner recommande un droit de regard et de contrôle sur les personnels du fournisseur.

2-Conformités légales

En fin de compte, c’est le propriétaire des données qui est tenu responsable en cas d’infraction à la législation. Les fournisseurs de doivent se plier à toutes les demandes d’audit externes et disposer de toutes les certifications de sécurité nécessaires pour que leurs clients aient la certitude d’être couverts.

3-Localisation des données

L’utilisation de sites de stockage multiples fait partie des points forts de cette approche, mais aussi de ses points faibles. En effet, la dématérialisation touche à ses limites lorsqu’on s’intéresse au lieu où se trouve implanté un site de stockage. Les données qu’il contient relèvent alors du régime juridique local. Autant savoir sous lequel peuvent se trouver ses données.

4-Isolement des données

Par définition, le cloud computing rime avec partage des ressources. Cela engendre une menace sur la confidentialité des données. Il faut s’assurer de leur cryptage correct et qu’il est possible de les isoler. Ce point est crucial. Un cryptage qui ne respecte pas les règles de l’art peut déboucher sur une perte irréversible.

5-Récupération

Ignorer où se trouvent ses données ne veut pas dire que l’on ne puisse pas avoir l’assurance des moyens mis en place pour leur sauvegarde en cas de problème majeur. La réplication sur plusieurs sites distants est un impératif. Une restauration complète dans des délais contractuels l’est aussi.

6-Collaboration avec la justice

Une architecture en cloud computing ne doit pas empêcher de répondre aux injonctions de la justice, que ce soit pour des raisons fiscales ou d’autres d’ordre juridique. La traçabilité de l’accès aux données, en particulier, peut être une gageure pour le fournisseur. Un accord contractuel voire, dans l’idéal, la démonstration qu’il a été répondu facilement aux demandes lors d’une précédente enquête, s’imposent.

7-Viabilité à long terme

Le fournisseur idéal ne défaille jamais et gagne suffisamment bien sa vie pour, d’une part, ne pas déposer le bilan et, d’autre part, ne pas devenir une cible et être absorbé. Quoi qu’il en soit, les données de ses clients doivent traverser ces éventuels aléas sans en être affectées et, surtout, pouvoir être restituées. La description précise de cette restitution (conditions, délais, formats) doit figurer dans le contrat originel. Après, il sera trop tard.

François Lambel Service de nouvelles IDG

Articles connexes

Lenovo présente de nouvelles solutions pour les charges de travail d’IA de périphérie

Lenovo a récemment annoncé Lenovo TruScale for Edge and AI services, ainsi qu'un nouveau serveur, le ThinkEdge SE455 V3, pour prendre en charge les charges de travail intensives d'IA à distance.

COlab lance la Fabrique numérique : Un outil pour aider les enseignants à démystifier le numérique

COlab innovation sociale et culture numérique annonçait la semaine dernière le lancement de la Fabrique numérique, une plateforme qui offre au corps professoral capsules et jeux pédagogiques, des exercices interactifs et des rencontres avec des modèles québécois inspirants. Elle vise à développer la compétence numérique des élèves du deuxième cycle du secondaire, et en faciliter l'enseignement,

Inauguration à Bromont du premier ordinateur quantique IBM Quantum System One au Canada

Le Québec vient de consolider sa position de leader dans le domaine de l’informatique quantique. La Plateforme d'innovation numérique et quantique du Québec (PINQ²) et l'Université de Sherbrooke, procédaient vendredi, en collaboration avec IBM, à l'inauguration historique d'un IBM Quantum System One à Bromont.

Air Canada admet le piratage des données de ses employés

La compagnie aérienne nationale canadienne a admis avoir subi ce qu’elle considère comme une « brève » violation des contrôles de sécurité, bien que la déclaration d'Air Canada ne précise pas quand l'incident s'est produit ni à quelle quantité d'informations personnelles l'attaquant a accédé.

Une attaque DDoS derrière les problèmes de l’agence des services frontalières du Canada

L'Agence des services frontaliers du Canada est le dernier organisme fédéral à confirmer avoir été touché par une récente vague d'attaques par déni de service.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.