Comment choisir son fournisseur IaaS sur un marché en plein essor ?

[EXCLUSIF] Selon les analystes, le marché de l’IaaS croît plus vite que celui du SaaS et est en plein essor : +36,8% pour Gartner , +30,1% pour IDC et +35% pour Forrester sont prévus en 2017. Toutefois, les services IT des entreprises restent prudents lors de l’acquisition d’un service cloud dans le domaine de l’IaaS.

Publié et mis à jour le 13 novembre 20174 min de lecture
Comment choisir son fournisseur IaaS sur un marché en plein essor ?

les points à vérifier pour bien choisir son fournisseur IaaS

[EXCLUSIF] Selon les analystes, le marché de l’IaaS[1] croît plus vite que celui du SaaS[2] et est en plein essor : +36,8% pour Gartner[3], +30,1% pour IDC[4] et +35% pour Forrester[5] sont prévus en 2017. Toutefois, les services IT des entreprises restent prudents lors de l’acquisition d’un service cloud dans le domaine de l’IaaS. 47% des professionnels en France ont ralenti leur adoption du cloud par manque de compétences pour en administrer la sécurité[6], crainte confirmée par les récentes cyberattaques.

[caption id="attachment_50060" align="alignleft" width="300"]

Jérôme Freyermuth, Responsable Markting de Telehouse[/caption]

Pour autant, une nouvelle génération d’outils de surveillance renforce la sécurité du cloud et la confiance dans l’IaaS. Cela est d’autant plus important que la sécurité occupe de plus en plus un rôle stratégique en aidant les RSSI[7] à réduire les délais de commercialisation des produits et à assurer la confidentialité des données des clients et des collaborateurs.

Ainsi, une question se pose : quels sont les points à vérifier pour bien choisir son fournisseur IaaS ?

Protéger son infrastructure

L’infrastructure doit être protégée contre les intrusions — intervenants non habilités par exemple — et être auditable. Il doit aussi être possible de proposer une Hybridation, autrement dit, la possibilité de raccorder son cloud privé à son infrastructure IaaS. Un accès à celle-ci permet de garantir un niveau sécurité/performance élevé.

Garantir la sécurité de ses données

L’authentification administrateur doit se faire à travers un VPN[8] avec une double identification. En cas de défaillance matérielle, la disponibilité et les performances doivent être assurées en continu — grâce aux fonctionnalités de l’hyperviseur VMWare par exemple.

Pour garantir la sécurité et la disponibilité des données, il existe de nombreux dispositifs : des protections contre les attaques DDoS[9] au niveau du backbone opérateur, un pare-feu managé, une charge répartie sur plusieurs serveurs frontaux, une RAM toujours disponible en cas de surcharge, une sauvegarde complète quotidienne des VM sur une infrastructure dédiée, etc.

L’étanchéité des données entre clients hébergés doit être assurée et garantie par l’hébergeur. Toujours dans ce cadre, l’effacement des données doit être certifié en fin de contrat par un outil spécialisé, avec une mise à disposition de rapports d’exécution.

Se doter d’un support technique de confiance

Le support intégré doit être effectué par le fournisseur cloud, et non par des sous-traitants, afin de garantir le meilleur niveau de sécurité et de réactivité possible.

Prendre en compte la réglementation

Pour assurer la souveraineté des données, voici quelques pistes : serveurs localisés en France, contrat rédigé en droit français et en fonction de la criticité de vos données non soumis à la législation américaine. Les certifications ISO 27001, 9001 et PCI-DSS sont devenus incontournables.

Ne pas oublier les services optionnels

Le fournisseur peut proposer en option de nombreux services : un antivirus, un outil pour détecter la vulnérabilité, diagnostiquer des failles ou réaliser des tests de montée en charge par exemple. De plus, il peut mettre en place une supervision applicative : une surveillance de la disponibilité et de la qualité des applications ainsi que des tests de non-régression. Il peut aussi proposer une sauvegarde quotidienne granulaire et un plan de Reprise d’Activité (PRA) sur site distant avec accès réseau indépendant.

L’adoption croissante des solutions IaaS et la maturité des entreprises ne doivent pas occulter le défi majeur du cloud : la sécurité. Le choix d’un partenaire de confiance — plus que d’un fournisseur — est primordial pour accompagner sa transformation numérique, notamment avec la complexité croissante des services de sécurité et la mise en place des fonctions optionnelles parfois indispensables. Des équipes et des serveurs localisés en France sont les garants à la fois d’une conformité réglementaire et d’une qualité de support.

Concrètement, l’hébergeur de données en mode IaaS propose de nombreuses fonctionnalités pour garantir la sécurité des infrastructures et des données. Toutefois, de nombreux aspects restent sous la responsabilité du client comme l’ouverture des ports pare-feu, les applications sécurisées ou l’infogérance applicative.

[1] Infrastructure as a Service

[2] Software as a Service

[3] http://www.gartner.com/newsroom/id/3143718

[4] http://www.idc.com/getdoc.jsp?containerId=prUS42321417

[6] Rapport annuel d’Intel Security sur la sécurité du cloud

[7] Responsable de la sécurité des systèmes d’information

[8] Virtual Private Network – Réseau Privé Virtuel en français

[9] Distributed Denial of Service Attack - Attaque par déni de service en français

Autres articles

Défaillance fournisseur, une entreprise française sur deux redoute la crise

Supply chain

Défaillance fournisseur, une entreprise française sur deux redoute la crise 

Selon une étude Ivalua, 50 % des entreprises françaises estiment qu'une seule défaillance fournisseur pourrait déclencher une crise majeure de leur chaîne d'approvisionnement. 

L'Europe croule sous les normes, pas sous les solutions

Virtualisation

L'Europe croule sous les normes, pas sous les solutions 

Virtualiser un automate déplace un logiciel et, avec lui, une bonne partie de la maîtrise. Certifications, règlementations et financements, les réponses européennes peinent à endiguer cette dépendance. 

Comment les CISO font évoluer leurs pratiques face à la transformation des attaques par déni de service

Article partenaire

Comment les CISO font évoluer leurs pratiques face à la transformation des attaques par déni de service 

Longtemps cantonné à un sujet réseau et de continuité, le déni de service distribué (DDoS) est devenu un enjeu de gouvernance, de gestion des risques et de résilience. Sa fréquence augmente fortement, ses usages se sophistiquent, et ses cibles débordent largement les seules grandes entreprises. 

Gouvernance mondiale de l’IA : l’heure est aux preuves de confiance

Chronique

Gouvernance mondiale de l’IA : l’heure est aux preuves de confiance

Le premier Dialogue mondial des Nations unies sur la gouvernance IA a établi un diagnostic partagé. Face à l’essor de l’IA agentique et à la concentration des capacités, la confiance devra être mesurée, auditée et prouvée dans la durée.

Face aux dépendances numériques, les Européens refusent le fatalisme

Indépendance Tech

Face aux dépendances numériques, les Européens refusent le fatalisme

L'élection de Donald Trump a transformé la dépendance numérique européenne en déclic collectif. 


Préférences de consentement