Ces derniers temps, vous avez vu apparaître de plus en plus de signes évoquant une saturation de votre serveur, et vous vous posez la question de faire héberger une partie de vos données chez un prestataire pour le soulager ? Ou vous prévoyez de signer pour un ERP très gourmand en mémoire, et vous envisagez une solution cloud pour profiter d’une plus grande flexibilité ? Ou alors, vous souhaitez vous faire épauler par un spécialiste IT pour mettre vos données à l’abri d’un potentiel désastre ? Ces 3 scénarios illustrent la grande variété de situations qui peuvent amener les entreprises de l’île à opter pour une externalisation à La Réunion de leurs données.
Après vous avoir rappelé la définition de cette dernière, nous vous expliquerons pourquoi les entreprises réunionnaises ont tout intérêt à externaliser leurs données chez un prestataire réunionnais.
Qu’appelle-t-on externalisation de données ?
D’une manière générale, l’externalisation (outsourcing en anglais) consiste à charger un tiers d’assurer des services particuliers. C’est un synonyme de sous-traitance.
L’externalisation de données est le fait de confier tout ou partie de ses données informatiques à un prestataire externe afin d’obtenir certains services sur ces données.
Quelle est la différence avec l’infogérance ?
L’infogérance est l’externalisation des services informatiques. Elle consiste à sous-traiter à un tiers extérieur (Entreprise de Services du Numérique, ou ESN) une palette de services associée au système informatique, dont :
- La maintenance ou la surveillance d’un parc informatique, ou de l’infrastructure d’un site particulier ou de l’ensemble de votre entreprise ;
- La maintenance, le déploiement ou le support d’applications, par exemple, d’un ERP ou d’un logiciel collaboratif tel que Microsoft 365 ;
- L’audit d’un système informatique en vue d’un plan de réinvestissement. Ces exemples montrent que l’infogérance n’implique pas forcément une migration de données vers le prestataire d’infogérance (c’est-à-dire, une externalisation des données). Cependant, certains services aboutissent de facto à une externalisation des données :
-
- La sauvegarde des données et la mise en place éventuelle d’un programme de restauration ;
- L’hébergement des données ou d’applicatifs ;
- La mise en place d’un hébergement cloud.
Pour résumer, l’infogérance est l’externalisation des activités liées à votre système informatique. Elle n’entraîne pas toujours l’externalisation des données (c’est-à-dire, de les confier à votre prestataire d’infogérance).
Le prestataire peut travailler sur site, ou dans ses locaux au moyen d’une liaison lui permettant d’intervenir à distance. Dans certains cas, il peut également détacher du personnel chez son client pour réaliser certaines prestations. Pour l’entreprise utilisatrice, infogérance et externalisation offrent des avantages substantiels :
- réduction des coûts liés à la gestion et la maintenance du système d’information ;
- optimisation de ce dernier grâce à l’expertise du prestataire ;
- et sécurisation des données et des applications grâce à la mise en œuvre d’outils très spécialisés.
L’externalisation de la sauvegarde
Les sauvegardes sont à la fois une nécessité… et un casse-tête, dans la mesure où elles exigent une très grande rigueur dans le respect des contraintes qu’elles imposent :
- Réalisation simultanée de plusieurs jeux de copies des fichiers sauvegardés sur des supports différents, dont l’un doit être conservé sur place, et un autre à distance ;
- Prise en compte d’un périmètre garantissant l’inclusion de toutes les sources de données de l’entreprise (y compris les données présentes sur des applications en mode SaaS – songez aux logiciels bureautiques de Microsoft 365 ou Google Workplace).
- Fréquence suffisamment élevée pour garantir une perte de données minimale en cas de sinistre ;
- Délais de conservation des jeux de sauvegarde suffisamment étendus pour permettre la restauration de versions antérieures en cas de besoin.
Les entreprises réunionnaises n’ont pas toujours les ressources en interne pour garantir la réalisation de bonnes sauvegardes. C’est pourquoi il est souvent judicieux de confier ces tâches à un prestataire qui disposera d’outils très spécialisés pour systématiser ces traitements afin de produire des sauvegardes réellement exploitables en cas de sinistre.
Ce n’est pas anodin à La Réunion, un territoire particulièrement exposé aux catastrophes naturelles. Les entreprises réunionnaises opèrent dans une zone régulièrement affectée par des aléas climatiques. Dans ce contexte, réaliser des sauvegardes efficaces et se doter d’un plan de reprise d’activité est une nécessité absolue.
Pas question de confier ces missions à un prestataire trop éloigné géographiquement, qui ne serait pas capable de se rendre sur place en un clin d’œil pour évaluer la situation et prendre les premières mesures pour contenir les dégâts et sauver ce qui peut l’être.
De même, les entreprises réunionnaises devraient exclure toute possibilité de collaboration avec une ESN qui ne partagerait pas le même fuseau horaire ou la même langue, et qui ignorerait tout de la géographie particulière de l’Ile et de ses contraintes propres.
En outre, les désastres climatiques – voués à s’intensifier aussi bien en termes de fréquence qu’en termes de gravité en raison du réchauffement climatique – ne sont pas l’unique menace qui pèse sur les systèmes informatiques réunionnais. Les cybermenaces se sont considérablement renforcées au cours des dernières années, et cette tendance devrait se poursuivre avec le développement généralisé des objets connectés, qui offrent autant de nouvelles portes d’entrée pour les logiciels malveillants, les vols de données et autres espionnages.
Cette combinaison fatale signifie que les sauvegardes – la première ligne de défense des systèmes informatiques – sont appelées à devenir une préoccupation majeure pour les entreprises réunionnaises, quels que soient leur taille et leur secteur d’activité.
L’hébergement des données sur un cloud
Qu’est-ce que la technologie du cloud ?
Un prestataire d’infogérance peut gérer l’hébergement de son client en lui proposant la location d’un espace mémoire sur un serveur classique. Mais de plus en plus souvent, il proposera un hébergement en mode cloud.
Dans ce type d’hébergement, une ou des applications se retrouvent hébergées sur un réseau composé de multiples centres de données (ou datacenters) mis en œuvre par l’infogéreur. Elles deviennent alors hautement disponibles et accessibles à distance, au moyen d’une connexion internet.
On distingue 3 niveaux d’architectures cloud :
- L’Infrastructure as a Service (IaaS). Dans cette formule, le prestataire met à disposition des machines virtuelles qui permettront de faire fonctionner le système d’exploitation et les programmes de la société utilisatrice à distance ;
- La Platform as a Service (PaaS). Dans cette configuration, l’hébergeur fournit la ou les plateformes permettant de déployer des applications à partir d’interfaces de programmation paramétrées à distance (API) ;
- Le Software as a Service (SaaS). Il implique la mise en œuvre de logiciels basés sur un cloud auxquels les utilisateurs se connectent via Internet.
Les implications de la répartition géographique des centres de données
Dans tous les cas, les données et les logiciels sont dupliqués sur des datacenters qui peuvent être très éloignés géographiquement les uns des autres. Cet éloignement est d’ailleurs ce qui fait la force du cloud : un sinistre localisé affectant l’un des centres de données n’atteindra pas forcément les autres. Ainsi, l’environnement cloud demeure opérationnel, même en cas de mise hors service d’un ou plusieurs des centres de données qui le composent. C’est ce que l’on nomme la redondance.
En outre, une répartition des centres de données bien pensée permet d’optimiser les consommations d’énergie pour les concentrer là où elles sont les moins coûteuses en fonction des différentes zones géographiques. C’est ainsi que le cloud, initialement présenté comme une source importante d’émissions de gaz à effet de serre, apparait de moins en moins polluant.
Mais comme toujours, ces avantages sont contrebalancés par un inconvénient, et il est de taille. En effet, bien souvent, les entreprises clientes des fournisseurs d’informatique en nuage ignorent où sont basés les datacenters de l’infrastructure cloud dont elles dépendent.
C’est d’autant plus vrai que la technologie du cloud computing repose largement sur les techniques de virtualisation pour tirer le meilleur parti des ressources informatiques. De plus, les prestataires d’infogérance qui proposent des services en nuage ne possèdent pas toujours de datacenters.
Pour pallier ce manque, ils signent des partenariats avec les poids-lourds du marché (Amazon Web Service (AWS), Microsoft Azure, Google Cloud, notamment) leur permettant d’utiliser les infrastructures de ces derniers au bénéfice de leurs clients.
Le RGPD
Dans ces conditions, les entreprises réunionnaises qui feront appel à leurs services ne seront pas toujours en mesure de localiser leurs données, d’autant que celles-ci peuvent être déplacées sur plusieurs datacenters établis dans différents pays répartis à travers le monde.
Cette particularité expose ces entreprises à contrevenir à la réglementation européenne et française. Le règlement pour la protection générale des données personnelles (RGPD) impose en effet à toute entreprise y relevant de garantir que les données à caractère personnel qu’elle a recueillies dans le cadre de son activité sont localisées sur le sol européen (cf directive européenne 95/46/CE et loi n°78-17 du 6 janvier 1978.
Or, en cas de violation du RGPD, les sanctions encourues peuvent atteindre 300 000 euros.
Ce risque se combine avec un risque d’indiscrétion inacceptable pour les sociétés réunionnaises opérant dans des secteurs à données sensibles (entreprises du milieu médical, de la finance, ou vulnérables aux divulgations de secrets industriels ou commerciaux).
Pour toutes ces raisons, toute entreprise française (et, partant, toute entreprise réunionnaise) doit veiller à ce que les données à caractère personnel qu’elle est appelée à collecter soient conservées sur des serveurs basés au sein de l’Union européenne, sinon uniquement en France.
Pourquoi les entreprises réunionnaises doivent opter pour un prestataire réunionnais
Si votre entreprise est localisée à La Réunion, elle est très probablement concernée par les soucis épisodiques de latences qui affectent régulièrement le trafic internet réunionnais.
Nous savons tous que ces phénomènes sont étroitement liés aux pannes des câbles sous-marins qui relient La Réunion au réseau Internet planétaire et qui affectent la bande passante.
Mais ce que les décisionnaires réunionnais ne réalisent pas toujours, c’est que cela a aussi un impact décisif sur la qualité de service associée à l’hébergement de leurs applications et données.
En effet, si cet hébergement est réalisé par un prestataire établi hors du territoire de La Réunion, il sera concerné par ces latences. En revanche, des data centers établis à La Réunion permettent de contourner la nécessité d’une connexion avec le réseau mondial d’internet, et donc, d’éviter les latences qui en résultent.
Si votre entreprise veut se doter d’applications réactives et efficaces, elle doit choisir un prestataire réunionnais capable de lui proposer un hébergement assuré par un réseau de datacenters exclusivement basés à La Réunion.
Conclusion
Une externalisation réussie doit permettre à une société réunionnaise de réaliser des économies et de gagner en sécurité, en flexibilité et en productivité. Mais compte tenu des contraintes propres à l’Ile de La Réunion, seul un prestataire péi sera en mesure d’apporter les garanties nécessaires pour offrir ces 3 bénéfices.
Stor, née il y a 53 ans et basée à Sainte-Clotilde, est l’une des pionnières de l’informatique à la Réunion. Outre notre très riche expérience, nous vous offrons la garantie d’un hébergement exclusivement réunionnais avec nos 2 datacenters localisés dans notre “bunker” de Sainte-Clotilde. Vous avez un projet de migration sur le cloud, ou vous vous inquiétez de la montée des cybermenaces ? Confiez-nous vos projets ou vos inquiétudes, nous nous baserons sur notre demi-siècle de partenariat avec d’autres sociétés péi telles que la vôtre pour vous proposer des solutions concrètes et adaptées à votre situation.