Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 200

D

O

C

T

R

I

N

E

CYBERSÉCURITÉ

L'hébergement des données :
un sujet brûlant... Retour sur
les convictions et le risque
d'indisponibilité
Contexte technologique et description de l'incendie du
site d'OVHcloud à Strasbourg, et premières leçons qui
s'imposent, notamment sur la nécessité de remplacer
les convictions par une réelle stratégie régie par une
politique de sécurité adéquate, et d'envisager les
remises en cause et les améliorations à apporter.

D

epuis l'avènement du
« 
cloud
computing » et le développement
de la mobilité, un grand
nombre d'organismes misent avec
une grande conviction sur le stockage de l'ensemble de leurs informations dans un centre de données
(data center), sans considération
du risque. Or, peu ont conscience
de la fragilité de la disponibilité
des données hébergées, au point,
pour certains, de n'avoir aucune
garantie sur leur duplication ou leur
sauvegarde. Et encore beaucoup
trop ne disposent d'aucun plan de
reprise d'activité1, dont l'élaboration
est perçue comme fastidieuse et
peu utile. Le choix est risqué et
quand une catastrophe survient et
emporte l'ensemble des données,
les lamentations n'y feront rien, et
les souvenirs et les regrets aussi...

Une telle situation de crise majeure2
est malheureusement illustrée de
façon exemplaire par le violent
incendie qui s'est rapidement
propagé sur le site de l'hébergeur
OVHcloud à Strasbourg, causant la
destruction totale d'un des centres
de données, et d'un autre en partie.
Il en résulte des répercussions
considérables et, pour les clients
les plus impactés qui ne disposent

200

pas d'au moins une sauvegarde par
ailleurs, la perte totale et définitive
de leurs données !
L'auteur se propose de développer
le contexte technologique et une
description de cet événement
dramatique en tant qu'instrument
pédagogique pour en tirer les
premières leçons qui s'imposent,
notamment sur la nécessité de
remplacer les convictions par
une réelle stratégie régie par une
politique de sécurité adéquate, et
envisager les remises en cause et les
améliorations à apporter3.

Introduction
Les entreprises, et les organismes
en général, sont de plus en plus
impliqués dans la transformation
numérique et la mobilité. Ce
phénomène se trouve renforcé en
période de crise actuelle. Le « cloud
computing » désigne une nouvelle
manière de penser l'informatique
dématérialisée qui s'accorde avec
cette situation4. Les applications
voire les données sont situées dans
un ou plusieurs « nuages », de façon
à fournir des services distincts
en de multiples lieux. Les clients
n'ont plus à gérer d'infrastructure
quand elle est fournie en tant que
EXPERTISES Mai 2021

service (IaaS)  : serveur, stockage,
etc. A cette rupture technologique
correspond une forme particulière
d'infogérance où l'emplacement
et le fonctionnement du nuage
ne sont pas toujours portés à la
connaissance. Ceci redéfinit le
rapport et les responsabilités entre
les fournisseurs de tels services et
leurs clients pour le traitement et
le stockage des données, avec des
exigences notamment en termes
de sécurité et de conformité.
Cet état implique de formaliser une
politique de sécurité5 appropriée
aux enjeux et aux risques. Cette
politique participe au maintien des
activités critiques et de l'intégrité
de l'organisme entier, y compris
face à des agressions majeures
diverses : naturelles (ex. inondation,
tremblement de terre) ou technologiques (ex. incendie, explosion),
malveillantes (ex. sabotage, cyberattaque), ou induites par des erreurs
humaines à tous les stades, de la
conception à l'exploitation. Pour
cela, un plan de reprise d'activité
(PRA) est impérieux, et obligatoire
pour certains6. Il assure la résilience
et vise le redémarrage de l'activité,
y compris en mode dégradé, pour
éviter l'anéantissement en cas de
désastre.



Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia

Table des matières de la publication Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia

Couverture
SOMMAIRE
Editorial
FOCUS - API JAVA : GOOGLE GAGNE AU NOM DU FAIR USE
EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
INTERVIEW - NÉOASSURANCE, UN MODÈLE QUI ÉMERGE
DOCTRINE
CONTRATS - CONTRATS CLOUD : VADE MECUM DE LA NÉGOCIATION
LOGICIEL - PAS D’ACTION EN CONTREFAÇON POUR NON-RESPECT D’UNE LICENCE
CYBERSÉCURITÉ - L'HÉBERGEMENT DES DONNÉES : UN SUJET BRÛLANT… RETOUR SUR LES CONVICTIONS ET LE RISQUE D'INDISPONIBILITÉ
SIGNATURE ÉLECTRONIQUE - L’ « ATTESTATION DE PREUVE » EST LOIN D’ÊTRE LA PREUVE ULTIME !
DONNÉES PERSONNELLES - DONNÉES DE TRAFIC : CONSTRUCTION D’UN ÉQUILIBRE ENTRE LIBERTÉ ET SÉCURITÉ
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - Couverture
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - SOMMAIRE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - Editorial
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - FOCUS - API JAVA : GOOGLE GAGNE AU NOM DU FAIR USE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 173
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 175
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 176
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 177
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 178
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 179
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 181
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 182
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 183
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - INTERVIEW - NÉOASSURANCE, UN MODÈLE QUI ÉMERGE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 185
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 186
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 187
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - CONTRATS - CONTRATS CLOUD : VADE MECUM DE LA NÉGOCIATION
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 189
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 190
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 191
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 192
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 193
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 194
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 195
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 196
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 197
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - LOGICIEL - PAS D’ACTION EN CONTREFAÇON POUR NON-RESPECT D’UNE LICENCE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 199
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - CYBERSÉCURITÉ - L'HÉBERGEMENT DES DONNÉES : UN SUJET BRÛLANT… RETOUR SUR LES CONVICTIONS ET LE RISQUE D'INDISPONIBILITÉ
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 201
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 202
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 203
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 204
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - SIGNATURE ÉLECTRONIQUE - L’ « ATTESTATION DE PREUVE » EST LOIN D’ÊTRE LA PREUVE ULTIME !
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 206
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - DONNÉES PERSONNELLES - DONNÉES DE TRAFIC : CONSTRUCTION D’UN ÉQUILIBRE ENTRE LIBERTÉ ET SÉCURITÉ
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 208
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 209
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 210
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 211
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 212
https://www.nxtbook.fr/newpress/celog/celog-expertises-2210_483
https://www.nxtbook.fr/newpress/celog/celog-expertises-2209_482
https://www.nxtbook.fr/newpress/celog/celog-expertises-2207_481
https://www.nxtbook.fr/newpress/celog/celog-expertises-2206_480
https://www.nxtbook.fr/newpress/celog/celog-expertises-2205_479
https://www.nxtbook.fr/newpress/celog/celog-expertises-2204_478
https://www.nxtbook.fr/newpress/celog/celog-expertises-2203_477
https://www.nxtbook.fr/newpress/celog/celog-expertises-2202_476
https://www.nxtbook.fr/newpress/celog/celog-expertises-2201_475
https://www.nxtbook.fr/newpress/celog/celog-expertises-2112_474
https://www.nxtbook.fr/newpress/celog/celog-expertises-2111_473
https://www.nxtbook.fr/newpress/celog/celog-expertises-2110_472
https://www.nxtbook.fr/newpress/celog/celog-expertises-2109_471
https://www.nxtbook.fr/newpress/celog/celog-expertises-2107_470
https://www.nxtbook.fr/newpress/celog/celog-expertises-2106_469
https://www.nxtbook.fr/newpress/celog/celog-expertises-2105_468
https://www.nxtbook.fr/newpress/celog/celog-expertises-2104_467
https://www.nxtbook.fr/newpress/celog/celog-expertises-2103_466
https://www.nxtbook.fr/newpress/celog/celog-expertises-2102_465
https://www.nxtbook.fr/newpress/celog/celog-expertises-2101_464
https://www.nxtbook.fr/newpress/celog/celog-expertises-2012_463
https://www.nxtbook.fr/newpress/celog/celog-expertises-2011_462
https://www.nxtbook.fr/newpress/celog/celog-expertises-2010_461
https://www.nxtbook.fr/newpress/celog/celog-expertises-2009_460
https://www.nxtbook.fr/newpress/celog/celog-expertises-2007_459
https://www.nxtbook.fr/newpress/celog/celog-expertises-2006_458
https://www.nxtbook.fr/newpress/celog/celog-expertises-2005_457
https://www.nxtbook.fr/newpress/celog/celog-expertises-2004_456
https://www.nxtbook.fr/newpress/celog/celog-expertises-2003_455
https://www.nxtbook.fr/newpress/celog/celog-expertises-2002_454
https://www.nxtbook.fr/newpress/celog/celog-expertises-2001_453
https://www.nxtbook.fr/newpress/celog/celog-expertises-1912_452
https://www.nxtbook.fr/newpress/celog/celog-expertises-1911_451
https://www.nxtbook.fr/newpress/celog/celog-expertises-1910_450
https://www.nxtbook.fr/newpress/celog/celog-expertises-1909_449
https://www.nxtbook.fr/newpress/celog/celog-expertises-1907_448
https://www.nxtbook.fr/newpress/celog/celog-expertises-1906_447
https://www.nxtbook.fr/newpress/celog/celog-expertises-1905_446
https://www.nxtbook.fr/newpress/celog/celog-expertises-1904_445
https://www.nxtbook.fr/newpress/celog/celog-expertises-1903_444
https://www.nxtbook.fr/newpress/celog/celog-expertises-1902_443
https://www.nxtbook.fr/newpress/celog/celog-expertises-1901_442
https://www.nxtbook.fr/newpress/celog/celog-expertises-1812_441
https://www.nxtbook.fr/newpress/celog/celog-expertises-1811_440
https://www.nxtbook.fr/newpress/celog/celog-expertises-1810_439
https://www.nxtbook.fr/newpress/celog/celog-expertises-1809_438
https://www.nxtbook.fr/newpress/celog/celog-expertises-1807_437
https://www.nxtbook.fr/newpress/celog/celog-expertises-1806_436
https://www.nxtbook.fr/newpress/celog/celog-expertises-1805_435
https://www.nxtbook.fr/newpress/celog/celog-expertises-1804_434
https://www.nxtbook.fr/newpress/celog/celog-expertises-1803_433
https://www.nxtbook.fr/newpress/celog/celog-expertises-1802_432
https://www.nxtbook.fr/newpress/celog/celog-expertises-1801_431
https://www.nxtbook.fr/newpress/celog/celog-expertises-1712_430
https://www.nxtbook.fr/newpress/celog/celog-expertises-1711_429
https://www.nxtbook.fr/newpress/celog/celog-expertises-1710_428
https://www.nxtbook.fr/newpress/celog/celog-expertises-1709_427
https://www.nxtbook.fr/newpress/celog/celog-expertises-1707_426
https://www.nxtbook.fr/newpress/celog/celog-expertises-1706_425
https://www.nxtbook.fr/newpress/celog/celog-expertises-1705_424
https://www.nxtbook.fr/newpress/celog/celog-expertises-1704_423
https://www.nxtbook.fr/newpress/celog/celog-expertises-1703_422
https://www.nxtbook.fr/newpress/celog/celog-expertises-1702_421
https://www.nxtbook.fr/newpress/celog/celog-expertises-1701_420
https://www.nxtbook.fr/newpress/celog/celog-expertises-1612_419
https://www.nxtbook.fr/newpress/celog/celog-expertises-1611_418
https://www.nxtbook.fr/newpress/celog/celog-expertises-1610_417
https://www.nxtbook.fr/newpress/celog/celog-expertises-1609_416
https://www.nxtbook.fr/newpress/celog/celog-expertises-1607_415
https://www.nxtbook.fr/newpress/celog/celog-expertises-1606_414
https://www.nxtbook.fr/newpress/celog/celog-expertises-1605_413
https://www.nxtbook.fr/newpress/celog/celog-expertises-1604_412
https://www.nxtbook.fr/newpress/celog/celog-expertises-1603_411
https://www.nxtbook.fr/newpress/celog/celog-expertises-1602_410
https://www.nxtbook.fr/newpress/celog/celog-expertises-1601_409
https://www.nxtbook.fr/newpress/celog/celog-expertises-1512_408
https://www.nxtbook.fr/newpress/celog/celog-expertises-1511_407
https://www.nxtbook.fr/newpress/celog/celog-expertises-1510_406
https://www.nxtbook.fr/newpress/celog/celog-expertises-1509_405
https://www.nxtbook.fr/newpress/celog/celog-expertises-1507_404
https://www.nxtbook.fr/newpress/celog/celog-expertises-1506_403
https://www.nxtbook.fr/newpress/celog/celog-expertises-1502_399
https://www.nxtbookmedia.com