.

Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Les sept risques du « cloud computing »


Edition du 08/07/2008 - par François Lambel

Le « cloud computing » est perçu comme vital à l'avenir par le cabinet Gartner. Ces analystes décèlent cependant sept points faibles dans cette architecture. Des points faibles qu'il convient de cerner au préalable avec son fournisseur.

Selon le Gartner Group, l'impact du « cloud computing » sur les directions des systèmes d'information aura une magnitude similaire à celle déclenchée par le commerce électronique. Malgré cette prédiction, le cabinet d'analystes préfère alerter sur les risques inhérents à l'utilisation de ressources et de services informatiques mis à disposition par des tiers, via Internet. Il énumère sept points clés à clarifier avant de signer avec un fournisseur.

1 - La confiance dans son prestataire : sous-traiter ses données les plus sensibles ne peut s'envisager que si l'on a la certitude que les informaticiens du sous-traitant sont dignes de confiance et que leurs faits et gestes sont contrôlés. Le Gartner recommande un droit de regard et de contrôle sur les personnels du fournisseur. De là à dire qu'un contrat de « cloud computing » doit être signé selon les personnes qui pourraient avoir accès aux ressources et aux services fournis...

2 - Conformité réglementaire
Au final, c'est le propriétaire des données qui est tenu responsable en cas d'infraction à la législation. Les fournisseurs de « cloud computing » doivent se plier à toutes les demandes d'audit externes et disposer de toutes les certifications de sécurité nécessaires pour que leurs clients aient la certitude d'être couverts.

3 - Localisation des données
L'utilisation de sites de stockage multiples fait partie des points forts du « cloud computing », mais aussi de ses points faibles. En effet, la dématérialisation touche à ses limites lorsqu'on s'intéresse au lieu où se trouve implanté un site de stockage. Les données qu'il contient relèvent alors du régime juridique local. Autant savoir sous quel cadre réglementaire peuvent se trouver ses données.

4- Isolement des données
Par définition, le « cloud computing » rime avec partage des ressources. Cela engendre une menace sur la confidentialité des données. Il faut s'assurer ...

Page suivante (2/2) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un pas de plus vers les paiements sans contact avec la certification EAL 4+ d'une carte SIM NFC

Les paiements sans contact depuis un mobile se rapprochent chaque jour de la réalité. Le (...)

CANAL+ progresse dans la dématérialisation des contrats avec ses points de vente

CANAL+ dématérialise certains éléments contractuels qui le lient à son réseau commercial. (...)

CDSE : prévenir et réagir face aux pertes de données

Le Club des Directeurs de Sécurité des Entreprises édite une revue quadrimestrielle (...)

Les RSSI disposent d'une nouvelle communauté

A côté d'associations comme le Clusif et les Clusir ou de la communauté du Cercle (...)

Les médecins mis à l'amende en 2012 pour refus de la dématérialisation

L'Assurance maladie a précisé, lundi 3 janvier, que la taxe de 50 centimes d'euro (...)

Le Syndicat de l'Intelligence Economique reçoit l'appui du délégué interministériel

Par voie de communiqué, Olivier Buquen, délégué interministériel à l'Intelligence (...)

La Banque de France victime d'une attaque de Phishing

La Banque de France met en garde le public après avoir été alertée, le vendredi 17 (...)

Recherche



Sondage flash

Agenda