Frederic Domange

Les Datacenters, cœur des systèmes d’information

L’actualité a été dure pour de nombreuses entreprises avec la perte de Datacenters de l’un des hébergeurs majeurs en France, OVH, le [9 novembre dernier](http://www.lemonde.fr/pixels/article/2017/11/09/l-hebergeur-internet-ovh-touche-par-une-importante-panne_5212399_4408996.html).

Celle-ci a induit une indisponibilité de plusieurs heures pour des millions de clients utilisant des serveurs ou services directement fournis par cet hébergeur, ou encore via des partenaires tiers, proposant, par exemple, des applications en mode SaaS.

Cet incident est l’occasion de rappeler qu’il est important pour les entreprises de mettre les moyens en place pour garantir la robustesse de leurs systèmes d’information et que l’outsourcing n’est pas la solution miracle. Il convient en effet, en fonction des SLAs poursuivis, de mettre en place les architectures adéquates car les pénalités mises en œuvre dans le cas de ce type d’incident ne couvrent que rarement la perte d’exploitation.

La sécurisation des données ne peut être focalisée que sur le domaine applicatif et doit être réféchie de manière globale, incluant l’hébergement sur les Datacenters. Sur ce dernier point, on peut par exemple travailler sur la localisation des composants (ce qui peut s’avérer être un véritable challenge pour obtenir l’information concernant certaines offres SaaS), la robustesse des sites ou encore mettre en place des solutions mixtes comme le multi-sites, le multi-sourcing, des solutions d’hybrides internes / externes, etc …

Certains me diront « Pas de soucis, le Datacenter de notre hébergeur (ou le notre en propre) est Tier IV, les risques sont donc très limités ». Je leur répondrai que, par expérience, les contrats (je ne parle donc pas de confiance 😉 ) n’excluent pas le contrôle, le niveau indiqué n’ayant pas fait (ou très rarement) l’objet d’une certification de l’Uptime Institute. De plus les infrastructures évoluant dans le temps, ce qui était vrai hier, ne l’est peut-être plus aujourd’hui.

L’une des spécialités d’iDNA étant le monde des Datacenters, n’hésitez pas à nous contacter pour vous accompagner sur ce type de problématique.

Articles associés

Comment agir sur nos Datacenters afin de réduire leur consommation énergétique ?

26 juillet 2021
Réduire la consommation énergétique des centres de données : Les Datacenters ont un grand impact sur l’empreinte carbone et leurs émissions totales de gaz à effet de serre sont en augmentation constante. L’objectif est ici de vous faire découvrir quelles sont les pistes à explorer pour réduire la consommation d’énergie et l’impact environnemental de nos […]

Les nouveaux systèmes de refroidissement au sein des Datacenters

8 décembre 2020
Les nouveaux systèmes de refroidissement: Au cours des dernières années, la gestion efficiente des Datacenters est devenue une priorité. Devant la course à l’optimisation et la puissance des équipements informatiques ainsi que le maintien de la température interne des Datacenters (24 à 27°C selon l’ASHRAE), les gestionnaires des Datacenters ont dû s’adapter afin d’optimiser la […]
Partager cet article
Derniers articles

Les IA font évoluer les attaques

  Jusqu’à présent, les attaques liées à l’ingénierie sociale (Social Engineering) étaient en tête sur la liste des vecteurs de compromission initiale. C’était sans compter sur l’IA (Intelligence Artificielle) qui est en passe de faire exploser les records !   Une accélération des attaques Depuis fin 2022, le nombre de phishing a été multiplié par […]

La méthode FAIR : un guide vers une gestion efficace des risques pour votre entreprise.

  Cette méthode, qui gagne en popularité, offre une perspective unique et pragmatique pour évaluer et gérer les risques de manière plus efficace et précise. Cet article revient sur les principes fondamentaux de la méthode FAIR et son application concrète.     FAIR: Factor Analysis of Information Risk Le standard FAIR est un modèle analytique […]

La nouvelle réglementation DORA : qu’implique-t-elle ?

DORA : Digital Operational Resilience Act Dans un contexte de plus en plus marqué par la transformation numérique, l’interconnexion grandissante des réseaux et la multiplication des cyberattaques, les services financiers doivent redoubler de vigilance. La nouvelle réglementation DORA s’inscrit dans ce constat et a pour finalité de garantir la stabilité financière et la protection des consommateurs […]

Wissam : être une femme dans l’IT

Wissam est consultante Gouvernance Risque et Conformité (GRC) chez iDNA et évolue dans un univers principalement masculin. Nous avons souhaité en savoir plus sur son parcours et sa place en tant que femme dans l’IT. Elle a accepté volontiers de répondre à nos questions :   Bonjour Wissam, tout d’abord quel est ton parcours de formation ? Initialement, […]