À l’heure actuelle, le cloud représente un enjeu de taille pour les entreprises, que ce soit en termes de croissance comme en termes de sécurité. Cependant, des questions persistantes se posent sur la sécurité des données et sur la politique appliquée en fonction de la zone géographique dans laquelle ces données sont stockées. C’est pourquoi il peut être utile voire indispensable de penser à héberger les informatiques sensibles sur un cloud français, du moins pour les structures domiciliées dans l’hexagone. Explications.
Qu’est-ce que le cloud ?
Concrètement, le cloud est un espace de stockage de dernière génération. Habituellement, nous prenons le temps de sauvegarder et stocker nos données sur un disque dur local, interne ou externe. Pour de multiples raisons (manque de place, problèmes de sécurité et violation de données sensibles), le cloud s’est progressivement imposé comme solution alternative. Loin d’être un simple espace de stockage virtuel, le cloud ou « cloud computing » met ainsi à la disposition des utilisateurs de nombreux services et applications susceptibles de renforcer son caractère incontournable.
Ces « applications » se divisent habituellement en trois grandes familles :
- Les applications SaaS « Software as a Service » : vous bénéficiez ainsi de tous les avantages d’un authentique logiciel que vous utilisez à distance. Plus besoin d’installer quoi que ce soit en local, le logiciel est accessible via une simple connexion internet, et toutes les données sont hébergées dans des « datacenters ». La souplesse d’utilisation de ce modèle permet ainsi de s’affranchir des contraintes de téléchargement et d’installation, mais permet également d’éliminer durablement les problèmes de sauvegarde, ou des problèmes de versions.
- Les applications IaaS « Infrastructure as a Service » : grâce à cette composante, l’utilisateur n’a plus à se préoccuper de questions liées à la connexion réseau, à la bande passante ou au stockage. Le modèle IaaS évite ainsi aux entreprises d’installer une infrastructure informatique complexe et coûteuse en interne, et utilise les services d’une infrastructure dématérialisée moyennant un contrat de location.
- Les applications PaaS « Platform as a Service » : moins connu que les deux premiers services cités ci-dessus, le PaaS est un service qui s’adresse surtout aux développeurs. L’utilisateur expérimenté dispose ainsi des ressources nécessaires pour développer ou personnaliser des applications cloud.
Qu’est-ce que le Cloud Act ?
Concrètement, le cloud met à la disposition des utilisateurs des services susceptibles d’être hébergés partout dans le monde. Et c’est précisément là que le bât blesse. Car une majeure partie des services que nous utilisons au quotidien sont hébergés à l’étranger, plus précisément aux Etats-Unis. C’est ainsi qu’il nous paraît important d’évoquer la question du « Cloud Act », une loi fédérale américaine promulguée en mars 2018. Cette nouvelle donne permet au gouvernement américain d’étendre son influence géographique sur des services domiciliés en Europe (et donc, en France), sous réserve que la société en question soit américaine ou travaille activement avec les Etats-Unis.
La question du protectionnisme se pose donc, avec la possibilité d’une incompatibilité frontale avec la réglementation européenne RGPD. C’est pourquoi, dans le doute, et en l’absence de toute jurisprudence véritable en la matière, on aura tendance à recommander aux entreprises de choisir des fournisseurs de service « européens », que ce soit au niveau du cloud, de la signature électronique ou de l’hébergement de données.
Combien d’entreprises en France utilisent le Cloud ?
À l’heure actuelle, le marché du Cloud est dominé par des géants tels que GoDaddy, Amazon (via la solution AWS), Microsoft (via la solution Azure), Google Cloud ou OVH pour tout ce qui relève du cloud public. Pour tout ce qui concerne le Cloud privé (là où les informations sont stockées sur des serveurs internes), on retrouve certains acteurs tels que IBM, Rackspace ou NTT. On constate là aussi une domination des solutions d’Outre Atlantique.
En 2020, on estimait que près de 27% des entreprises avaient recours à un ou plusieurs services cloud dans le cadre de leur politique de migration de données.
Quels sont les avantages du Cloud français ?
Le cloud français dispose de sérieux atouts, comparativement aux solutions « traditionnelles » envisagées dans le cadre d’une migration de données. Parmi ces avantages :
La sécurité et l’inviolabilité des données : non seulement les données font l’objet d’un hébergement auprès d’une société spécialisée domiciliée en France, mais les services mutualisés proposés par les fournisseurs sont réputés haut de gamme. Une haute disponibilité des données, ainsi qu’un service après-vente et une assistance technique de proximité sont systématiquement proposés.
Le respect de la législation française : en optant pour des services mutualisés 100% français, les entreprises françaises œuvrent dans le respect de la législation française, avec un cloud national respectant scrupuleusement la confidentialité et l’accès aux informations des professionnels.
Des services accessibles en France : grâce à des solutions de cloud computing hébergées en France et tenant compte à chaque instant de la taille des entreprises, celles-ci n’ont plus besoin de recourir à des investissements massifs dans du matériel informatique. Le paiement et la location s’effectuent selon les besoins en espace de stockage. Notons enfin l’existence d’un service après-vente optimal, et une continuité des services ininterrompue, avec un accès 24/24 et 7/7.
Pour résumer : le souci de sécurité des entreprises en matière de données est légitime. C’est pourquoi le cloud computing français a été inventé, afin de garantir le respect de l’intangibilité de la loi sur la sécurité informatique.
Nous venons de voir ensemble les avantages décisifs du cloud computing à la française pour les entreprises hexagonales. Comme vous pouvez le constater et si vous êtes vous-même technicien informatique en charge de la migration, le niveau de service du cloud français est exactement le même que celui d’un cloud étranger. Ceci avec l’assurance de travailler à chaque instant dans un environnement légal protégeant en permanence vos droits en tant que client d’un fournisseur ou sous-traitant.
Quelques points de vigilance
Pour vous assurer une continuité de services optimale, vous avez la possibilité de contrôler certaines données élémentaires avant de vous engager
- la transparence et la traçabilité des données traitées,
- la politique de transfert des données personnelles en dehors de l’Union Européenne,
- le niveau de garantie de la sécurité des données et la présence d’une assistance
- La réversibilité
- …
Ces critères sont des points essentiels de choix de cloud que Zeendoc a appliqué dans le choix de son hébergeur, mais pas que. Zeendoc a fait en sorte d’évoluer dans un écosystème de partenariats technologiques français ou européens (Conformes à la réglementation RGPD) : Que ce soit en termes de coffre-fort numérique, de signature électronique, d’archivage à valeur probante ou de collecteur de factures… nous avons fait les bons choix pour nous et pour vous et assurer la souveraineté de vos données !