BILLET N11_ Risques associés à l’infonuagique

En optant pour une solution infonuagique, les compagnies clientes devraient être conscientes du fait que leurs applications s’exécuteront sur des systèmes physiques non spécifiés, les données stockées dans des endroits inconnus et que l’administration des systèmes pourrait être sous-traitée à des compagnies tiers. En outre, le passage à l’infonuagique, sous-entend l’impartition des activités à une compagnie tiers, ce qui implique un engagement supplémentaire de la part d’une organisation dans la gestion de projets et de risques quant à l’impartition des services en Technologies de l’information.

Selon le guide de l’infonuagique1, les risques sont classés en quatre catégories : Financiers; Interopérabilité; Gestion et Sécurité, dont voici la liste des principaux:                    

·         La perte de contrôle et/ou perte de gouvernance;

·         Manque de transparence, il est difficile pour un client de connaître l’emplacement de conservation de ses données qui pourraient être réparties partout dans le monde;

·         Les pratiques engagées par les prestataires quant à la sécurité des données;

·         Partage ambigu des rôles et des responsabilités dans la gestion;

·         Atteinte à l’intégrité globale du système d’information en raison de perte d’expertise technique et la dépendance au prestataire;

·         Accès aux informations par des employés du prestataire;

·         Perte ou divulgation d’informations;

·         Dépendance accrue du prestataire et de la connexion internet;

·         Risques liés à l’utilisation des appareils mobiles et de travail à distance;

·         Contrôle des coûts, comme exemple, un dépassement de coût attribuable à une mauvaise estimation des coûts, tant à l’entrée qu’à la sortie du contrat.

 

Ainsi, la seule connaissance des risques énoncés ci-dessus n’est pas suffisante à la mise en œuvre d’un programme de sécurité ou à prendre une décision finale quant au passage à l’Infonuagique ou non, néanmoins, elle est primordiale pour la suite des démarches.

 

Sources:

(1) Guide de l’infonuagique Volume 3 - Considérations de contrôle et de sécurité

https://www.tresor.gouv.qc.ca/fileadmin/PDF/ressources_informationnelles/architecture_entreprise_gouvernementale/AEG30_Infonuagique_v3_Securite_accessible.pdf       

Commentaires

Messages les plus consultés de ce blogue