.

Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Se prémunir contre les risques juridiques découlant du Saas

Se prémunir contre les risques juridiques  découlant du Saas

Edition du 17/03/2010 - par Didier Barathon

Le Saas (Software as a service) décolle. Or, une entreprise doit verrouiller son contrat la liant à son prestataire principal et le répercuter en cascade, car les éditeurs, les hébergeurs et les intégrateurs méconnaissent totalement les risques juridiques.

« Les engagements pris avec un prestataire ne se retrouvent pas dans la relation avec les sous-traitants de ce prestataire ». Cet avertissement émane de François-Pierre Lani, avocat-associé au cabinet Derriennic associés, et spécialiste du Saas (Software as a Service) qui s'est exprimé lors d'un séminaire tenu par le Syntec Informatique, le syndicat des fournisseurs IT, mardi 16 mars.

Avec les offres de Saas, il y a la coexistence entre une relation visible et une relation plus cachée. Dans la première, le client (une entreprise) contractualise avec un couple éditeur-intégrateur. Dans la seconde, le même contrat mobilise en cascade plusieurs acteurs : hébergeurs, opérateurs de télécoms, fournisseurs de matériels, fournisseurs de solutions de sauvegarde.

Les risques sont relativement bien identifiés sur la première relation. Ils sont minorés car nettement plus complexes sur la seconde. C'est pourtant dans cette seconde partie que se situent les risques juridiques les plus élevés.

« Les sinistres et les risques viennent de cette chaîne d'acteurs qui n'est pas bien contractualisée » souligne François-Pierre Lani qui met le doigt sur les risques engendrés par la cascade de sous traitants qui assurent les services en Saas.

Après plus de dix ans d'existence des formules en Saas, et auparavant en ASP (Application Service Provider), les juristes disposent de conclusions sur les risques juridiques entraînés par ces formules. François-Pierre Lani les classe en deux grandes catégories : les risques liés à l'externalisation et ceux liés à la mutualisation.

Les risques liés à l'externalisation sont des problèmes sécuritaires classiques liés à la pollution des données ou à la non atteinte des niveaux de services (SLA ou Service Level Agreement) promis. Dans ce cadre, le client n'a pas toujours de recours. Quant au prestataire principal, il n'a pas toujours d'emprise sur ...

Photo : François-Pierre Lani, avocat-associé au cabinet Derriennic associés (D.R.)

Page suivante (2/2) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un pas de plus vers les paiements sans contact avec la certification EAL 4+ d'une carte SIM NFC

Les paiements sans contact depuis un mobile se rapprochent chaque jour de la réalité. Le (...)

CANAL+ progresse dans la dématérialisation des contrats avec ses points de vente

CANAL+ dématérialise certains éléments contractuels qui le lient à son réseau commercial. (...)

CDSE : prévenir et réagir face aux pertes de données

Le Club des Directeurs de Sécurité des Entreprises édite une revue quadrimestrielle (...)

Les RSSI disposent d'une nouvelle communauté

A côté d'associations comme le Clusif et les Clusir ou de la communauté du Cercle (...)

Les médecins mis à l'amende en 2012 pour refus de la dématérialisation

L'Assurance maladie a précisé, lundi 3 janvier, que la taxe de 50 centimes d'euro (...)

Le Syndicat de l'Intelligence Economique reçoit l'appui du délégué interministériel

Par voie de communiqué, Olivier Buquen, délégué interministériel à l'Intelligence (...)

La Banque de France victime d'une attaque de Phishing

La Banque de France met en garde le public après avoir été alertée, le vendredi 17 (...)

Recherche



Sondage flash

Agenda