A partir du moment ou tu respectes la loi et/ou les directives, tu n’as pas a te soucier des éventuels manquements du prestataire. Je parle niveau sécuritaire. Après oui, si le cloud est toujours en panne comme certains - It Which Must Not Be Named - c’est galère a l’utilisation.
Je parlais du cas général. Effectivement, il y a un moment ou on doit mettre des données sensibles sur un serveur de l’internet 2.0 et il faut essayer de les sécuriser au mieux. Mais la sécurité 100% n’existant pas, c’est pour ça que j’insiste sur la nécessité d’utiliser un cloud certifié, car tu es couvert en cas de problème.
C’est une problématique qui dépasse ma vision technique de la chose: Quelle est la limite de « desecurisation » quand une vie est en jeu? C’est plus un problème technique, c’est un problème éthique et la, j’ai pas vraiment d’avis tranché car chaque cas est unique.
Oui, c’est juste une question d’assurance: Je parle pas de l’éthique ou de la praticité du truc.
Be my guest
Plus sérieusement, la techno évoluant tellement plus vite que les normes et/ou les lois, c’est compliqué d’utiliser un outil top moderne et qu’il soit certifié ou validité par une autorité quelconque…
Hahahaha ca serait tellement bien si les « décideurs » écoutaient un peu plus la technique.
Sauf que c’est pas le cas:
« Bon, on a décidé en réunion que vous deviez faire ce bidule »
« On pourra pas respecter les règles de sécurité, a cause de cette fonctionnalité »
« tu te démerdes »
Et c’est ca le truc: on fait au mieux, sachant que c’est pas forcement idéal. C’est le moins pire, disons.
Perso, quand je mets en place un système de sécurité, je ne considère pas ce cas là, car ça devient ingérable. Se protéger de soi même, c’est l’enfer. Un jour, on aura des CPU qui seront capable de déchiffrer des fichiers de 10Go en temps réel, mais c’est pas le cas actuellement.
Le cloud, c’est un vrai métier et pour plein de petites boites, c’est impossible de faire un truc relativement sécurisé dans un budget acceptable, donc l’utilisation de solutions toutes faites est compréhensible. Mais je comprends qu’une grosse boite puisse faire son cloud perso si elle en a les moyens.