Tout ce que vous avez toujours voulu savoir sur le Cloud Computing sans jamais avoir osé le demander



Documents pareils
En savoir plus pour bâtir le Système d'information de votre Entreprise

Cloud Computing : forces et faiblesses

Cloud computing Votre informatique à la demande

Business & High Technology

Des systèmes d information partagés pour des parcours de santé performants en Ile-de-France.

Le cloud computing est un concept qui consiste à déporter sur des serveurs distants des stockages et des traitements informatiques traditionnellement

Chapitre 4: Introduction au Cloud computing

Cloud Computing. 19 Octobre 2010 JC TAGGER

Cloud Computing. Veille Technologique

Cloud Computing : Généralités & Concepts de base

Qu est ce qu une offre de Cloud?

Veille Technologique. Cloud Computing

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

Virtualisation et mutualisation Le cloud computing, un enjeu structurant et stratégique pour le secteur public. Paris, 4 mai 2011

Hébergement MMI SEMESTRE 4

QU EST CE QUE LE CLOUD COMPUTING?

Qu est ce qu une offre de Cloud?

Séminaire Partenaires Esri France 7-8 juin Paris Cloud Computing Stratégie Esri

Qu est-ce que le «cloud computing»?

Le Cloud. Généralités & Sécurité. Valentin Lecerf Salon du multimédia et de la photo Proville

CE QU IL FAUT SAVOIR SUR LE CLOUD COMPUTING

Architectures informatiques dans les nuages

Les ressources numériques

GLOSSAIRE. On premise (sur site)

Study Tour Cloud Computing. Cloud Computing : Etat de l Art & Acteurs en Présence

ACCOMPAGNEMENT VERS LE CLOUD COMPUTING BIENVENUE

Cloud computing Architectures, services et risques

Co-animés par Helle Frank Jul-Hansen, Béatrice Delmas-Linel et David Feldman

Cloud Computing, discours marketing ou solution à vos problèmes?

Cloud Computing : Comment est-il appréhendé par l'entreprise Marocaine?

Position du CIGREF sur le Cloud computing

Pour bien commencer avec le Cloud

Qu est ce que le Cloud Computing?

Notre expertise au cœur de vos projets

Traitement des Données Personnelles 2012

impacts du Cloud sur les métiers IT: quelles mutations pour la DSI?

Les enjeux stratégiques et économiques du Cloud Computing pour les collectivités territoriales

La sécurité des données hébergées dans le Cloud

Atelier numérique Développement économique de Courbevoie

The Arab Cloud Computing Study Days Tunis- Tunisia 4-5 December M elle Rafia BARKAT. Chargée d Etudes Experte

Livre Blanc. L hébergement à l heure du Cloud. Comment faire son choix?

CLOUD COMPUTING : OU EN SONT LES ENTREPRISES FRANÇAISES?

CCI YONNE ATELIER ENP 14 NOVEMBRE Je veux mieux gérer mon entreprise grâce au numérique (nomadisme, SaaS, etc.)

Mes logiciels d'entreprise dans le Cloud. Didier Gabioud

ARCHITECTURE ET SYSTÈMES D'EXPLOITATIONS

Veille Technologique. Cloud-Computing. Jérémy chevalier

La qualité opérationnelle = Mobilité + Rapidité + Traçabilité,

Etude des outils du Cloud Computing

PAC Q&A. Capgemini : le Business Cloud, tout simplement

La sécurité du «cloud computing» Le point de vue de Microsoft

pour Une étude LES DÉFIS DES DSI Avril 2013

La reprise d'activité après sinistre est-elle assez prise en compte par les PME?

Séminaire Partenaires Esri France 6 et 7 juin 2012 Paris. ArcGIS et le Cloud. Gaëtan LAVENU

Naturellement SaaS. trésorier du futur. Livre blanc. Le futur des trésoriers d entreprise peut-il se concevoir sans le SaaS?

Cloud Computing dans le secteur de l Assurance

L infonuagique au gouvernement du Québec

Le contrat Cloud : plus simple et plus dangereux

Cloud Computing, Fondamentaux, Usage et solutions

Introduction aux services Cloud Computing de Tunisie Télécom. Forum Storage et Sécurité des données Novembre 2012 Montassar Bach Ouerdiane

Cycle de conférences sur Cloud Computinget Virtualisation. Le Cloud et la sécurité Stéphane Duproz Directeur Général, TelecityGroup

Scholè Marketing publie les résultats du Baromètre du Cloud Computing

La pratique - ITIL et les autres référentiels. Fonctions ITIL et informatique en nuage

HEBERGEMENT SAGE PME Cloud Computing à portée de main

Programme. Maria Fiore Responsable du développement des affaires MicroAge. Hugo Boutet Président igovirtual. Présentation de MicroAge

Synthèse des réponses à la consultation publique sur le Cloud computing lancée par la CNIL d octobre à décembre 2011 et analyse de la CNIL

La tête dans les nuages

Le Cloud Computing en France

Chapitre 1 : Introduction aux bases de données

Agenda. Engagement de Microsoft envers la protection des renseignements personnels et la sécurité Questions

Cloud computing ET protection des données

Pourquoi OneSolutions a choisi SyselCloud

CLOUD COMPUTING : OU EN SONT LES ENTREPRISES FRANÇAISES?

Les services d externalisation des données et des services. Bruno PIQUERAS 24/02/2011

Le Cloud Computing. Stockez et accédez à tous vos documents et données depuis n importe où. Mai 2014

ManageEngine IT360 : Gestion de l'informatique de l'entreprise

Calculs de coût. Université de Marne-la-Vallée 4/35 Laurent Wargon

Les points clés des contrats Cloud Journée de l AFDIT Cloud Computing : théorie et pratique

Modèles de licence de SQL Server 2012

Des applications locales à l infonuagique: comment faire la transition?

Prestataire Informatique

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

L'infonuagique, les opportunités et les risques v.1

Release Status Date Written by Edited by Approved by FR_1.00 Final 19/03/2014

Les dessous du cloud

INTEGRATEURS. Pour un Accompagnement Efficace vers le Cloud SUPPORT DE FORMATION, INFORMATION, COMMUNICATION

Fiche méthodologique Rédiger un cahier des charges

Regard sur hybridation et infogérance de production

Charte informatique. Ce document n est qu un exemple. Il doit être adapté à chaque entreprise selon ses moyens et ses nécessités.

Le cloud computing et les industries graphiques

Planifier la migration des applications d entreprise dans le nuage

Déterminer les enjeux du Datacenter

Présentation de la démarche : ITrust et IKare by ITrust

ID Concept. Informatique et Communications. 21 rue d Esbly Lésigny Tél : Fax : Mail : info@id concept.

Présentation de. ProConServ-IT NEXINDUS Technologies

Informatisation du Système d Information

De l'open source à l'open cloud

Sécurité du cloud computing

PANORAMA DES MENACES ET RISQUES POUR LE SI

Les Fiches thématiques Services et Logiciels à distance Cloud Computing, ASP, SaaS

Transcription:

Tout ce que vous avez toujours voulu savoir sur le Cloud Computing sans jamais avoir osé le demander Le 9 septembre 2013

Présentation de Quantic Ouest Notre métier Quantic Ouest est spécialisé dans la conduite de projets de systèmes d'information, auprès de toutes les fonctions de l'entreprise : fonctions "métiers" fonctions supports et de gestion fonctions transverses fonctions informatiques Quantic Ouest conseille et accompagne ses clients et les utilisateurs des nouvelles solutions informatiques dans : la définition de leurs besoins le choix des meilleures solutions en réponse à ces besoins le pilotage des projets de mise en œuvre de ces solutions la recette fonctionnelle/technique et la gestion de la conformité la conduite du changement dans l'organisation du travail et les usages des utilisateurs 2

Présentation de Quantic Ouest Nos domaines d'intervention Maîtrises d ouvrage des fonctions métiers, supports, transverses ou informatiques Études préalables Choix de solutions Test, recette et qualification Accompagnement des utilisateurs Gestion de projet Réalisation et mise en œuvre Maîtrise d'œuvre informatique 3

SOMMAIRE Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Premier retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Second retour d'expérience Les sept clefs pour rater, à coup sûr, un projet de Cloud Échanges libres 4

Avant de commencer Pour vous qu'est-ce que le Cloud Computing? Dans le cadre de vos activités professionnelles, en faites-vous déjà l'usage, projetez-vous de le faire? 5

Pourquoi une telle rencontre? Un sujet d'actualité, mais souvent mal maîtrisé Des choix à réaliser sans toujours posséder toutes les clefs L'impression de passer à côté d'une opportunité 6

Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Retour d'expérience Les sept clefs pour rater à coup sûr un projet de Cloud Échanges libres 7

Une courte définition du Cloud Amazon toujours loin devant IBM, Microsoft et Google 08/13 Les projets d'informatique "en nuage" passent de moins en moins par les DSI 12/12 Le cloud computing sera l'innovation majeure pour les entreprises 10/12 Nouvelle manière pour les entreprises d'acheter et de consommer des services liés aux système d'information, dans le monde et au travers du réseau Internet "informatique en nuage" "informatique dématérialisée" "infonuagique" «Google a finalement admis ne pas respecter la vie privée» Toutefois, la loi est de son côté 8

Un peu d'histoire 1970 1980 1990 2000 2010 Mainframe Client Serveur Internet Services Web et SOA Cloud Computing Le Cloud computing, qui hérite de la logique des mainframes des années 70, est moins une révolution technologique qu'un nouveau "business model". Il s'inscrit dans une forme de continuité naturelle d évolution de l informatique. Le phénomène a bénéficié de l'augmentation considérable de la puissance des équipements informatiques (technologie de virtualisation) et de l expansion du réseau Internet et de ses débits. 9

Le Cloud est-il un effet de mode? - Gartner s 2012 Emerging Technologies Hype Cycle - 10

Les grands principes du Cloud Un Cloud s'appuie au départ sur une solution technologique (la virtualisation des serveurs), mais sa définition dépend avant tout de l'usage qu'on en fait (Cloud de services, Cloud d'infrastructures ). L'accès à "un" Cloud se fait toujours par un modèle de service, qui permet d'externaliser intégralement un élément (fonction ou application) du SI et de l'assimiler à un coût de fonctionnement plutôt qu'à un investissement. Le Cloud traite indifféremment les trois couches du modèle de service : IaaS : Infrastructure as a Service PaaS : Platform as a Service SaaS : Software as a Service voire le DaaS : Desktop as a Service Le Cloud est avant tout une solution de stockage d'information, au sens large : données structurées ou non, et est capable la restituer indépendamment de sa localisation 11

Quelques autres tentatives de définitions "Un nuage (anglais Cloud) est un ensemble de matériel, de raccordements réseau et de logiciels qui fournissent des services sophistiqués que les individus et les collectivités peuvent exploiter à volonté depuis n'importe où dans le monde" "Le Cloud Computing, littéralement informatique dans les nuages, désigne l'utilisation de serveurs distants (en général accessibles par Internet) pour traiter ou stocker l'information. L'accès se fait le plus souvent à l'aide d'un navigateur Web" "Le Cloud Computing est un concept qui consiste à déporter sur des serveurs distants des traitements informatiques traditionnellement localisés sur le poste client de l utilisateur" "Le Cloud Computing est un concept d organisation informatique qui place Internet au cœur de l activité des entreprises, il permet d utiliser des ressources matérielles distantes pour créer des services accessibles en ligne" "Le Cloud Computing est une nouvelle façon de délivrer les ressources informatiques, et non une nouvelle technologie" 12

Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Retour d'expérience Les sept clefs pour rater à coup sûr un projet de Cloud Échanges libres 13

Le Cloud selon le "NIST" Le NIST (National Institute of Standards and Technology) est une agence du Département du Commerce des États- Unis. Son but est de promouvoir l'économie en développant des technologies, la métrologie et des standards de concert avec l'industrie. Cette structure fédérale a donc une mission de normalisation et de certification, un peu comme l Afnor française, mais également une mission d expertise à chaque fois que l administration souhaite disposer d une information complète sur une technologie spécifique. Après deux ans de débats et de réflexions, le NIST publie en 2011 une définition du Cloud Computing 14

La grille de lecture du Cloud Computing par le NIST Caractéristiques principales Réseaux à bande passante élevée Elasticité Souplesse Services mesurés Services à la carte Partage des ressources SaaS Software as a Service Modèles de services PaaS Platform as a Service IaaS Infrastructure as a Service Modèles de déploiement Public Privé Hybride Communautaire 15

Les caractéristiques principales selon le NIST Il doit être accessible sur l'ensemble d'un réseau S'appuie sur une mutualisation des ressources Réseaux à bande passante élevée Doit s'adapter rapidement à une variation du besoin Caractéristiques principales Elasticité Souplesse Partage des ressources Services mesurés Le service doit permettre de mesurer et d'afficher des indicateurs de consommation Services à la carte Le service doit être en libre-service à la demande SaaS Software as a Service Modèles de services PaaS Platform as a Service IaaS Infrastructure as a Service Modèles de déploiement Public Privé Hybride Communautaire 16

Les caractéristiques principales du Cloud L élasticité : capacité de pouvoir augmenter ou réduire les capacités du service à la demande, en fonction de l évolution des besoins. Exemple : offre IaaS "Elastic Compute Cloud (EC2)" de Amazon Le modèle tarifaire : proposer des offres basées sur l usage et la consommation des clients, en rupture avec les modèles de licences et d acquisitions. Les charges d investissement (CAPEX) sont supprimées au profit de charges d'exploitation(opex) plus «maîtrisables». Exemple : des modèles de services déjà présents dans le monde de la téléphonie. Le multi-tenant : utiliser un même environnement technique pour fournir et gérer plusieurs clients différents tout en leur donnant l impression qu ils disposent de ressources qui leurs sont dédiées. Exemple : le CRM en mode SaaS de SalesForces. La personnalisation : possibilité d enrichir le service commercialisé au niveau des données ou des traitements pour qu il réponde plus finement aux besoins de chaque client. 17

Fournisseur Fournisseur Fournisseur Client Client Les modèles de services IAAS Applications PAAS Applications SAAS Applications Données Données Données Runtime Middleware OS Runtime Middleware OS Runtime Middleware OS Virtualisation Virtualisation Virtualisation Serveurs Stockage Réseau Serveurs Stockage Réseau Serveurs Stockage Réseau 18

Prospectives de développement des modèles de services Marchés du Cloud en 2012 et 2015 (milliards de dollars) 25 22,1 22 20 15 14,5 10 6,2 5 1,2 1,8 0 SAAS IAAS PAAS 2012 2015 Source : Gartner 19

Gestion interne à l'entreprise Gestion par une autre organisation ou externalisée chez un prestataire Les 4 modèles de déploiement Usage dédié aux besoins propres de l'entreprise 1. Interne - Privé 2. Externe - Privé 3. Interne - Ouvert 4. Externe - Ouvert Usage ouvert au grand public ou à une autre organisation externe à l'entreprise 20

Gestion interne à l'entreprise Gestion par une autre organisation ou externalisée chez un prestataire Cloud Privé : une seule et unique organisation loue ou possède son Infrastructure, et la gère uniquement pour ses besoins. Elle ne la partage pas avec d autres organisations Les 4 modèles Cloud communautaire de déploiement : l infrastructure Usage dédié aux besoins propres de l'entreprise est partagée par plusieurs organisations et concerne une communauté spécifique qui partage des intérêts communs (une mission. des exigences de sécurité, des obligations légales, etc) 1. Interne - Privé 2. Externe - Privé 3. Interne - Ouvert Cloud hybride : composition de deux ou plusieurs nuages internes, communautaires ou publics. Cette plate-forme constitue une entité unique. Les échanges qui s y produisent s effectuent grâce à une technologie 4. Externe - Ouvert Usage ouvert au grand public ou à une autre organisation externe à l'entreprise standard ou propriétaire qui permet la portabilité des données et des applications. Cloud Public : un fournisseur possède une infrastructure dont il loue les services à plusieurs entreprises ou groupes industriels. 21

Les 4 typologies de cloud Utilisateur / Client SaaS Cloud de services PaaS Applications Cloud d'exécution Plateformes de Cloud de développement développement IaaS Cloud d'infrastructure (serveurs virtuels, réseaux, ) Plateformes systèmes 22

Quelques généralités sur le Cloud Computing pour l'entreprise Le Cloud COMPUTING/SAAS a démontré son potentiel sur les processus d'innovations : flexibilité des solutions, rapidité de déploiement, investissement moindre à court terme. La notion de consommation prévaut sur la notion d'usage : on passe d'une logique budgétaire d'investissement à une logique de fonctionnement Les applications SaaS offrent une standardisation fonctionnelle : les mêmes services applicatifs sont disponibles pour tous les utilisateurs Les modèles (économiques?) ne sont pas encore établis et standardisés : il est donc difficile de mesurer les TCO possibles des différentes offres Les solutions techniques des fournisseurs ne suffisent pas : les entreprises clientes doivent disposer de ressources et de compétences internes pour le paramétrer au mieux de son usage (cf. ERP dans les années 2000). Un nouveau métier? "Paramétreur de Cloud" 23

Le centre de données, pièce maitresse du Cloud Un centre de données est une salle machine ou se concentrent de nombreux équipements informatiques : serveurs, applications, réseaux, Les composantes physiques d'un centre de données Un système de climatisation hautement performant Une détection/suppression d'incendie (CO2, gouttelettes d'eau, ) Un accès sécurisé aux locaux : badge, agents de sécurité, Le filtrage permanent de l'air Un approvisionnement constant en énergie électrique Quelques chiffres 510 000 "datacenters" dans le monde, équivalent à (26 millions de mètres carrés ou 3 300 stades de football) La France dispose de quelques 100 "datacenters", dont une quarantaine en région parisienne. Industrie et technologies - 2011 A l échelle mondiale, ces infrastructures engloutissent 1,5% de la consommation électrique, l équivalent de la production de 30 centrales nucléaires. Liberation 24

État des lieux de quelques services Cloud proposés sur le marché SaaS Le Gestionnaire de Relation Client (CRM) La comptabilité et la finance La visioconférence La gestion des ressources humaines Les communications unifiées La messagerie et les logiciels collaboratifs PaaS Plateformes propriétaires de développement d'applications IaaS Espace sécurisé dans une salle machine Machines virtuelles ou machine physique Unités de calculs 25

Résultat du PAC Cloud Index Une stratégie Cloud est définie dans 12% des organisations françaises 33% des entreprises ou établissements publics interrogés déclarent recourir à des services de Cloud Computing. Parmi ces organisations ayant adopté le Cloud, 62% disent utiliser du SaaS, 34% du IaaS et 22% du PaaS Le SaaS a majoritairement été mis en œuvre pour des projets liés aux ressources humaines (45%), à des applications métier (29%), à des applications de bureautique et de collaboration (24%) et de gestion de la relation client (24%). L'augmentation de la flexibilité est désormais la raison n 1 du passage au Cloud (71%), devant la volonté de réduire les coûts (56%) Le principal obstacle au Cloud Computing reste la crainte liée à la sécurité (44%) Source : Pierre Audouin Consultant 26

Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Retour d'expérience Les sept clefs pour rater à coup sûr un projet de Cloud Échanges libres 27

28

Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Retour d'expérience Les sept clefs pour rater à coup sûr un projet de Cloud Échanges libres 29

Flexibilité Les principaux bénéfices du Cloud : Flexibilité et Coûts Il est possible d'adapter les moyens informatiques (espace de stockage, fonctionnalité, capacité de traitement ) en fonction de la demande et très rapidement à la hausse comme à la baisse. Réduction des coûts d'investissements Installation de l'infrastructure et des applicatifs. Réduction des coûts d'infrastructure récurrents Liés à la maintenance, l'exploitation des serveurs et des applications. Mise à jour transparente des composants applicatifs Les évolutions du produit sont réalisées par l'hébergeur. Chaque utilisateur bénéficie ainsi de la version la plus à jour du produit. Adapté au travail en mobilité Un accès internet suffit pour accéder à l'environnement de travail. Des services de support Surveillance des matériels, des accès, traitement des demandes et des incidents au travers de différents canaux (mails, téléphone, ) sont parmi les principaux services proposés par les hébergeurs. 30

Sécurité du stockage des données Les principaux bénéfices du Cloud Sécurité des données Les données sont fragmentées (ce qui rend quasi impossible leur exploitation sans l'utilisation d'une application) et dupliquées sur un ou plusieurs supports physiques. Dans certains cas, celle-ci sont cryptées avant d'être enregistrées. Sécurité d'accès aux données Les échanges entre les utilisateurs et l'application sont cryptées, de telle sorte que l'information n'est pas lisible pour les personnes qui ne sont pas connues du système. Le cloisonnement des données Les informations propre à une entreprise sont étanches les unes visà-vis des autres. Sécurité face aux sinistres Les centres d'hébergement disposent de moyens importants pour faire face à des risques courants tels que le défaut d'alimentation électrique, les incendies, les inondations, les attaques informatiques, Les niveaux de disponibilité réels sont souvent supérieurs à 99%. 31

Les points de vigilance Les couts cachés: le stockage des données, les options supplémentaires pour compléter les fonctions, les cartes 3G et abonnements pour les nomades, les traitements pour récupérer les données Les risques des évolutions imposées : tout le monde est obligé de changer en même temps Niveau de personnalisation est souvent plus faible qu'une application «interne» Le navigateur : qu'il s'agisse d'internet Explorer, de Safari, de Mozilla de Chrome, du téléphone mobile, il doit être compatible avec l'application hébergée 32

Les points de vigilance Interconnexion avec le SI existant : les applications en place dans les entreprises ont souvent plus de 10 ans, celles présentes sur les serveurs du prestataire ne sont pas accessibles autrement que par le biais du client Il faut faire attention aux interfaces d'import / export La fiabilité des connexions réseau : une coupure du lien internet entraine bien souvent une indisponibilité de l'application Le choix du ou des fournisseurs : ayant déjà fait ses preuves, respectant les normes et standards en vigueur, offreur de solutions claires et transparentes, et évolutives La localisation des données : en France, en Europe, aux États-Unis, les réglementations sont différentes 33

Comparaison des coûts SI interne / Cloud Eléments de comparaison Structure de coût Eléments de coûts du point de vue de l'acheteur Hébergement internalisé Coût d'investissement de type CAPEX Acquisition des serveurs Acquisition de licences Surface d'hébergement Dépenses d'électricité Coûts d'assurance Coûts non prévisibles Coûts administratifs Hébergement type cloud Coût d'exploitation de type OPEX Location mensuelle, par utilisateur, dégressif en fonction du nombre croissant d'utilisateur Paiement à la consommation de ressources : processeur, bande passante, mémoire, espace disque Paiement de service à la demande (ex : création de base de données, ) 34

Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Retour d'expérience Les sept clefs pour rater à coup sûr un projet de Cloud Échanges libres 35

«Paradigme anglo-saxon» Les grands acteurs du Web (américains principalement) ont fondé leur modèle économique sur l exploitation des données personnelles Une réglementation contraignante Loi Sarbanes-Oxley précise que le directeur financier et le directeur général partagent la responsabilité des données financières Loi Gramm-Leach-Bliley (GLBA) stipule que la sécurité est sous la responsabilité de tous les directeurs Loi Federal Trade Commission exige qu'une personne soit responsable du programme de sécurité des informations Patriot Act (post attentat 2001) : Uniting and Strengthening America by Providing Appropriate Tools Required to Intercept and Obstruct Terrorism Act ce qui se traduirait par «Loi pour unir et renforcer l'amérique en fournissant les outils appropriés pour déceler et contrer le terrorisme» "Un retard de deux ans par rapport aux Etats-Unis : c'est le diagnostic porté par le Gartner sur l'évolution du Cloud en Europe. Parmi les symptômes : les règles de confidentialité en vigueur sur le vieux continent, les processus opérationnels multipays, la crise profonde de l'euro, la récession persistante." 36

«Paradigme européen» En Europe : culture du secret et de protection de la vie privée Projet de réglementation européenne : Droit à l oubli numérique, droit à la portabilité de ses données personnelles d un prestataire vers un autre, renforcement des Cnil des Etats membres, pouvoir de sanction, notification des violations graves de données personnelles Actuellement : La directive 95/46/CE constitue le texte de référence, au niveau européen, en matière de protection des données à caractère personnel "Le gouvernement souhaite notamment renforcer les droits des personnes vis-à-vis des fichiers contenant leurs données personnelles, et accorder une place et des pouvoirs plus importants à la CNIL (Commission nationale de l'informatique et des libertés) pour établir un environnement de confiance pour nos concitoyens dans l'utilisation des outils numériques", précise Matignon, qui souligne que le dépôt au Parlement se fera en "2014 au plus tard". Source : Le Monde 37

Mini revue de presse "La National Security Agency et son alliée britannique, le Government Communications Headquarters, ont développé toutes sortes de méthodes pour contourner ou déjouer les méthodes de chiffrement censées protéger la confidentialité des données circulant sur Internet. Des techniques qui compromettent largement les garanties avancées par les entreprises d'internet sur la protection des informations de leurs utilisateurs, qu'il s'agisse de transactions bancaires, de communications personnelles ou d'informations médicales." : Le Monde 5 sept 2013 "Le Patriot Act, une loi votée en 2001, permet aux autorités américaines de contourner les lois et institutions locales pour accéder directement aux données Cloud appartenant à des particuliers et à des entreprises non américaines en dehors des Etats-Unis." : L'informaticien Décembre 2012 Tout le monde a le droit de protéger ses données à caractère personnel. "Conformément au droit communautaire, la collecte de données à caractère personnel n'est légale que dans des conditions strictes, et uniquement dans un but légitime. De plus, les personnes ou organisations qui collectent et gèrent vos informations personnelles sont tenues d'empêcher leur utilisation à mauvais escient et de respecter certains droits conférés aux propriétaires de ces données par le droit communautaire." : Commission européenne 38

Revenons sur terre Quelles applications utilisez-vous dans le cadre de vos activités? 39

Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Retour d'expérience Les sept clefs pour rater à coup sûr un projet de Cloud Échanges libres 40

41

Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Retour d'expérience Les sept clefs pour rater à coup sûr un projet de Cloud Échanges libres 42

Un projet dans le Cloud n'est pas un VRAI projet! Au niveau de l'entreprise Faire en sorte que les directions métiers concernées participent au projet, en collaboration étroite avec la direction/le service informatique Accompagner le changement lié à l'intégration du nouvel outil dans les processus existants Au niveau de la DSI Garantir la sécurité et la disponibilité de la donnée pendant les phases de transition Identifier au préalable les besoins d'interfaces (échanges de données) avec les applications existantes ou futures 43

Aller dans le Cloud coûte que coûte (Victime de la mode ) Avant de se lancer dans le Cloud, il est important de poser les fondamentaux d'une stratégie "Cloud Computing" Suggestion de thèmes d'étude Gestion de la contractualisation : engagements réciproques, droits et responsabilités, aspects juridiques Gestion de la planification : mise en place du contrat, régime de croisière, réversibilité Gestion des ressources humaines Gestion des risques Gestion des prestataires Pour vous aider dans cette démarche e-scm : modèle d'aptitude à l'esourcing Quantic Ouest (!) 44

La qualité de mon réseau télécom n'a pas d'importance (Ne vous inquiétez pas, ça passera!) Sans accès à un réseau internet fiable, dont les débits et la disponibilité sont garantis, il est périlleux de se lancer dans le Cloud (notamment le SaaS) A prendre en compte impérativement lors du choix : L'opérateur Télécom : ses infrastructures (propriétaire ou pas), sa "réputation", la présence d'un centre de support Le contrat Telecom : les accords de niveau de service (garantie de temps de rétablissement, garantie de délai d'intervention) La distance au Datacenter d'hébergement : plus l'entreprise est éloignée du centre de données, plus les données traversent d'équipements réseau, autant de points de défaillance lors du transit de l'information 45

La localisation des données n'a pas d'importance (On m'a assuré que c'était sécurisé!) L'emplacement physique du centre d'hébergement Local : j'ai un contact privilégié avec mon fournisseur En région Parisienne : nombreuses compétences et sociétés, réseaux à haut débit très développé A l'étranger : soumis aux réglementation du pays La "nationalité" de l'hébergeur Rappel : les droits d'accès aux données sont soumis à la réglementation du pays d'origine, même si celui-ci est localisé en France (Ex : IBM) 46

Le Cloud Computing est toujours moins cher! La comparaison licence contre abonnement est trop simpliste pour évaluer le coût global d un logiciel Couts directs : avantage au mode SaaS Sur le long terme : avantage au mode licence interne Attention aux couts "cachés" du Cloud Computing S'assurer que les prix/conditions sont garanties dans le temps (notamment dans le cas du rachat du fournisseur par un autre) S'assurer que les prix sont bien assujetis à un usage "on demand" c est-à-dire que l'on peut réduire le nombre d'utilisateurs et donc les frais (mensuels, annuels) si l'activité le justifie Cout d'accès à un réseau Fibre Optique Frais de raccordement : entre 0 et 60 000 Frais d'accès au service : entre 0 et 15 000 Abonnement mensuel : entre 700 et 3000 pour du 10 M 47

Je peux sortir du Cloud quand je veux! Les termes de la réversibilité, qui explicite les conditions du transfert des ressources informatiques depuis le prestataire en cas de clôture du contrat, doivent être formalisés dès la signature du contrat. Il convient a minima de : décrire la planification du transfert des ressources préciser les formats supportés pour la restitution des données établir une check-list des objets de la réversibilité : documents, données, compétences et base de connaissance, personnel En mode SaaS par exemple, une fois le projet abouti, il est difficile pour l'entreprise d'arrêter pour passer en mode licence, sauf à faire confiance au même éditeur et si ce dernier le permet (certains n'offre que le mode SaaS). 48

Je règle la question du fournisseur : je ne le connais pas! Le fournisseur propose-t-il une offre claire? Je sais dans quel pays/région sont stockées mes données. Les tarifs sont explicites et accessibles. J'ai connaissance du contrat, des clauses d'engagement et de réversibilité Le site est-il en langue française? Existe-t-il une version de démonstration en ligne? Est-il connu par d'autres clients? Depuis combien de temps est-il présent sur le marché? Quel est le niveau de certification de la salle machine (data center) où est exploitée la solution? 49

Pourquoi une telle rencontre? Cloud Computing : présentation des fondamentaux Les modèles de services du Cloud Computing Retour d'expérience Les bénéfices/risques liés à l'utilisation du Cloud Réglementation et protection des données Retour d'expérience Les sept clefs pour rater à coup sûr un projet de Cloud Échanges libres 50

En conclusion : et le DSI/RSI dans tout ça? Le Cloud Computing : un élément clé de la transformation des systèmes d'information Le challenge pour le DSI/RSI, en s'appuyant sur une relation de plus en plus mature avec les directions métiers et la direction générale, est d'être suffisamment en amont des besoins pour fournir et intégrer les services tout en préservant l'intégrité du système d'information : sécurité et interopérabilité. 51