Missions et expertises
Gouvernance
Agenda
Réseau régions
Réseau spécialités
Publications corporate
Partenaires
Contact
Juridique - Marchés
Travail & protection Sociale
Santé & sécurité
Formation
Conventions collectives
Environnement & RSE
Matériel & logistique
Innovation & technique
Europe
International
Annuaire carte professionnelle
Accidents du travail
Carte professionnelle
Certificat de signature électronique
Contrathèque
DIAG-INNOV-TP
Enquêtes FNTP
Kit contractuel
Kit social
Materrio
Matériel volé
Parcours RSE TP
Recycleurs des Travaux Publics
Référentiel bruit et température
TP Matériel
L’information en nuage ou cloud computing est un « mode de traitement des données d’un client, dont l’exploitation s’effectue par l’Internet, sous la forme de services fournis par un prestataire ».
Les données hébergées dans le Cloud sont traitées au sein de centres de données ou data centers.
Un data center est un centre d’hébergement et de traitement de données à distance abritant de nombreux serveurs et équipements informatiques, tout en garantissant une sécurité physique et une continuité d’activité.
Ces services permettent aux entreprises de bénéficier de solutions d’hébergement ou de traitement de données souples, évolutives, faciles d’emploi et accessibles en tout point du globe. La localisation exacte des données est difficile à connaître car ces dernières sont réparties dans plusieurs centres géographiques distincts.
La gestion de ces systèmes d’information peut cependant entraîner d’importants risques pour la sécurité des données stratégiques des entreprises françaises. Les données peuvent faire l’objet d’interceptions ou de captations à tout moment, au cours de leur acheminement sur Internet, durant leur stockage sur des serveurs à distance, lors du transfert au sein d’un autre centre de données, etc.
De plus, les serveurs de centres d’hébergement situés à l’étranger sont soumis à la réglementation locale ou, parfois-même, à la réglementation des États dont dépendent les fournisseurs qui les administrent.
Il s’agit de la réglementation la plus connue en la matière, celle de la loi fédérale américaine du 23 mars 2018. Le Cloud Act autorise les autorités américaines à avoir accès aux données stockées dans des data centers appartenant à des sociétés d’origine américaine même si ces données sont hébergées en dehors des États-Unis. Cela correspond à la notion d’extraterritorialité.
Ce texte est de plus contraire au Règlement Général sur la Protection des Données (RGPD) dont l’article 48 prévoit l’interdiction de divulgation de données personnelles vers un pays tiers sans accord international.
Pour en savoir plus :