Victoire dâétape: les interventions étatiques doivent être davantage motivées
Le nuage en vol intuitif
SĂCURITĂ© INFORMATIQUE â Aussi Ă©vident que soit devenu le cloud, la stratĂ©gie de sĂ©curitĂ© doit rester une Ă©vidence dans sa propre entreprise. Parce quâelle ne peut pas ĂȘtre dĂ©lĂ©guĂ©e.
La question que toute entreprise, peu importe sa taille, doit se poser Ă un moment donnĂ© est la suivante: faut-il ĂȘtre ou ne pas ĂȘtre dans le cloud. Les nombreuses possibilitĂ©s et avantages du cloud facilitent certes de plus en plus la prise de dĂ©cision, mĂȘme pour les PME. De plus, ces solutions sont dĂ©sormais bien plus concrĂštes et vivables quâautrefois.
Toutefois, aussi intuitif que soit devenu le nuage, il nâen reste pas moins que la sĂ©curitĂ© ne peut pas ĂȘtre dĂ©lĂ©guĂ©e Ă lâextĂ©rieur de lâentreprise â mĂȘme si certains aimeraient vous le faire croire. Il arrive que les fournisseurs de cloud installent des Ă©lĂ©ments qui concernent la sĂ©curitĂ©. Cela se passe dans le stockage, les bases de donnĂ©es et lâinfrastructure globale.
Par ailleurs, un nouveau contexte rĂ©glementaire europĂ©en est interÂvenu, le RĂšglement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD) impose dans le paysage des exigences supplĂ©mentaires.
Les fournisseurs de cloud installent leurs infrastructures et les services quâils proposent via Internet (cloud public) ou intranet (cloud privĂ©): sous la forme de serveurs, de stockage, de logiciels ou de capacitĂ©s informatiques supplĂ©mentaires. En tant quâentreprise, vous nâutilisez ces services payants que lorsque vous en avez besoin.
Câest lâavantage. Le cloud computing est rentable parce quâil est flexible et efficace: il rĂ©duit les coĂ»ts dâinvestissement, dâĂ©viter des bases de donnĂ©es coĂ»teuses, dâĂ©conomiser Ă©galement des ressources humaines.
Dans un monde oĂč le gain de temps permet est un gage de rĂ©activitĂ© et de compĂ©titivitĂ©, cette solution permet aux PME de se concentrer sur leurs compĂ©tences de base.
(Re)lire attentivement le RGPD!
Chacun devrait se demander quelles sont les donnĂ©es mĂ©ritant dâĂȘtre protĂ©gĂ©es, les inoffensives, celles qui sont soumises Ă des rĂ©glementations lĂ©gales spĂ©ciales incompatibles avec le cloud. Les exigences de sĂ©curitĂ© devraient ensuite ĂȘtre formulĂ©es et discutĂ©es avec le fournisseur.
Une attention particuliĂšre devrait ĂȘtre accordĂ©e aux procĂ©dures dâauthentification. Nâoubliez pas que vos collaborateurs disposent dĂ©sormais de smartphones, de tablettes et dâordinateurs portables.
Ă quoi faire attention lorsquâon choisit un fournisseur de services? «Il faut assurer que le fournisseur dispose dâun site Web https, de normes de conformitĂ© et dâune certification de lâindustrie, comme par exemple la norme ISO 27001, explique Reto C. Zbinden, expert en protection des donnĂ©es. Il est important de savoir oĂč vos donnĂ©es sont stockĂ©es, ce que dit le contrat, quel tribunal sâapplique et quelles prĂ©cautions de sĂ©curitĂ© le fournisseur doit prendre. De plus, si votre entreprise est concernĂ©e par le rĂšglement de base de lâUE sur la protection des donnĂ©es (RGPD, mentionnĂ© plus haut, n.âd.âl.âr), mieux vaut le relire et choisir un fournisseur Ă©quipĂ© pour sây conformer.»
La sĂ©curitĂ© du cloud est un problĂšme rĂ©current et le restera. Un mot encore au sujet du trafic de donnĂ©es et des pays Ă©trangers. Dans le cadre de la RGPD, des donnĂ©es Ă caractĂšre personnel peuvent ĂȘtre transfĂ©rĂ©es au sein de lâUE. Cette libre circulation des donnĂ©es sâapplique Ă©galement Ă la Suisse, qui est considĂ©rĂ©e comme un pays tiers offrant un niveau de protection adĂ©quat.
JAM/réd
www.https://www.edoeb.admin.ch/edoeb/fr/home/documentation/bases-legales/Datenschutz%20-%20International/DSGVO.html
Communiqués de presse
Les arts et métiers soutiennent le projet de lâOFROU visant à garantir la hiérarchie du réseau routier
La raison lâemporte â le souverain rejette le service citoyen obligatoire
La Suisse souhaite des PME fortes et sans écueils pour les générations futures
Lâusam soutient lâorientation du Conseil fédéral : préserver les traditions pyrotechniques et éviter la bureaucratie
Satisfaction face au paquet de mesures pour la compétitivité, déception face à lâalourdissement des charges imposées aux PME
