Le choix du cloud repose sur la classification des données
Publié le 01/07/2024 dans Solutions à la une
Grâce à son cloud souverain, Proximus NXT garantit la sécurité et la conformité de vos données sensibles partout et à tout moment, même dans le cloud public. Le choix du cloud idéal pour votre organisation dépend de la classification des données.
Au niveau mondial, le cloud public reste le champ d’action de quelques hyperscalers populaires des États-Unis tels qu’Amazon, Google et Microsoft. Cette réalité économique ne constitue pas en soi un problème insurmontable, mis à part le fait que le gouvernement américain peut exiger de ces acteurs du cloud un accès aux données qu’ils gèrent. Il peut également exiger l’accès aux données sensibles des clients européens, et c’est là que le bât blesse.
Or, le législateur européen impose aux entreprises, aux organisations et aux pouvoirs publics de conserver toutes les données sensibles, critiques et confidentielles uniquement sur le territoire européen.
“Les administrations publiques européennes, mais aussi les banques, les hôpitaux et d’autres entreprises qui traitent des données sensibles – les concernant personnellement ou concernant leurs clients, citoyens, patients, collaborateurs et fournisseurs – risquent par conséquent de ne pas pouvoir profiter pleinement des avantages du cloud public”, explique Gwénaëlle Hervé, Public & Sovereign Cloud Lead chez Proximus NXT.
“Et ces avantages sont nombreux : une plus grande flexibilité, une capacité d’innovation accrue et, assez ironiquement, une sécurité renforcée. Un fournisseur tel que Microsoft, par exemple, consacre chaque année des milliards de dollars exclusivement à la sécurité du cloud. Peu d’entreprises peuvent fournir des efforts de cette ampleur en termes de sécurité.”
Le cloud souverain associe les avantages du cloud public aux garanties en matière de sécurité des données.
Gwénaëlle Hervé, Public & Sovereign Cloud Lead chez Proximus NXT
Le cloud souverain offre le bon compromis
Si vous vous êtes limité(e) jusqu’à présent au cloud privé pour des raisons de confidentialité et de conformité des données, vous n’avez pas encore pu profiter des avantages du cloud public. Le cloud souverain vient mettre un terme à ce dilemme.
“Le cloud souverain associe les avantages du cloud public aux garanties en matière de sécurité des données. Les solutions de souveraineté du cloud que nous avons développées en collaboration avec quelques-uns des plus grands fournisseurs de cloud et de sécurité vous garantissent par exemple que des tiers, dont des fournisseurs technologiques américains, ne puissent pas accéder à vos données dans le cloud public. Vos données restent ainsi sécurisées et vous êtes en conformité avec la réglementation européenne”, explique Gwénaëlle Hervé.
Deux types de cloud souverain
En quelques mots, le cloud souverain est taillé sur mesure pour les organisations qui souhaitent profiter des avantages du cloud public, mais ne veulent ou ne peuvent pas l’utiliser pour le moment. Proximus NXT propose deux solutions de cloud souverain. La première, développée en étroite collaboration avec Microsoft, repose sur un cryptage robuste des données.
Celles-ci sont donc cryptées en permanence, non seulement lors de leur stockage chez Microsoft (at-rest), mais aussi lorsqu’elles voyagent sur le réseau (in-transit), et même lorsqu’elles sont utilisées (in-use). Autre mesure de sécurité : la clé pour crypter et décrypter les données se trouve, non pas dans le cloud public de Microsoft, mais chez Proximus NXT.
“Nous avons par ailleurs développé le Google Disconnected Cloud Hosted (GDCH) en partenariat avec Google. Ici, vos données se trouvent sur l’infrastructure de Google, mais elles sont gérées par nos soins et hébergées dans un data center de Proximus NXT au Luxembourg”, poursuit Gwénaëlle Hervé.
En d’autres termes, le GDCH est totalement similaire à un cloud public classique, mais le fournisseur de cloud, en l’occurrence Google, n’a pas accès à la plateforme cloud sur laquelle se trouvent vos données. Celles-ci sont physiquement stockées au sein de l’Union européenne, libérant ainsi entre autres les autorités et les entreprises réglementées de leurs anciennes préoccupations relatives à la sécurité et la confidentialité des données.
La classification des données vous permet de créer l’environnement cloud qui répond parfaitement à vos besoins, sur la base de différentes options.
Gwénaëlle Hervé, Public & Sovereign Cloud Lead chez Proximus NXT
Un rôle clé pour la classification des données
Toutes les autres formes de cloud restent bien sûr disponibles parallèlement à ces nouvelles solutions de cloud souverain. Le degré de protection du cloud souverain ne concerne pas toutes les données. Le défi consiste alors à identifier le plus précisément possible les données considérées comme sensibles pour chaque charge de travail, tandis que pour les données considérées comme non sensibles, un cloud public classique ou un cloud privé suffit.
“Grâce à ce processus crucial de classification des données, vous pouvez composer votre environnement cloud sur mesure selon le niveau de protection et de confidentialité dont vous avez besoin pour chaque type de données. Cette architecture cloud hybride vous offre plus de flexibilité et de choix, tout en garantissant la sécurité et la conformité à toutes les réglementations de vos données selon leur classification”, conclut Gwénaëlle Hervé.
Chez Proximus, nous nous faisons un plaisir de mettre nos nombreuses années d’expérience au service de votre entreprise. Vous cherchez la solution cloud idéale pour vos données sensibles ? Nous examinons avec vous ce que le cloud (souverain) peut vous apporter.
Experts
Nos experts vous tiennent au courant des dernières nouvelles et tendances pour les professionnels de l'ICT.