Comment élaborer une stratégie de protection des données adaptée aux défis de l'avenir
Vous vous inquiétez pour la sécurité de vos propres données ?
Vous avez raison de vous en inquiéter. Comme vous le savez, la confidentialité et la protection des données sont des sujets très médiatisés. Cela s’explique en partie par des fuites de données très médiatisées, la gestion négligente par Facebook des données personnelles de ses utilisateurs, ainsi que par des initiatives de grande envergure telles que le Règlement général sur la protection des données (RGPD), qui entrera en vigueur le 25 mai 2018 dans l’Union européenne.
C’est clairement une préoccupation majeure pour tout le monde, entreprises comme particuliers.
Avec le recul, la protection traditionnelle des données était incroyablement complexe pour les entreprises, qu’elles soient petites ou grandes. Il fallait se demander quelles données sauvegarder, combien de temps elles devaient être conservées, sans oublier les questions de conformité, notamment le respect des règles énoncées dans la loi de 1998 sur la protection des données (qui garantit le droit à la vie privée lorsque des organisations ou des entreprises traitent vos informations personnelles), la loi de 1986 sur les services financiers, ainsi que la loi sur la liberté d’information ont toujours occupé une place centrale.
Aujourd’hui, alors que nous nous penchons sur de nouvelles initiatives telles que le Règlement général sur la protection des données (RGPD), les organisations cherchent des moyens de se mettre en conformité, sous peine de s’exposer à de lourdes amendes. Par exemple, dans le cadre du RGPD, les cabinets de services professionnels, en tant que responsables du traitement des données, s’exposent à des amendes administratives « efficaces, proportionnées et dissuasives » pouvant atteindre 4 % de leur chiffre d’affaires mondial annuel ou 20 millions d’euros – le montant le plus élevé étant retenu – en cas de violation des données. Malheureusement, (selon l’enquête 2018 d’IDC auprès des partenaires d’Europe occidentale), près de la moitié des partenaires de distribution européens interrogés déclarent qu’ils sont encore en train de se familiariser avec le RGPD et de comprendre ce que cela implique pour leur activité. En d’autres termes, il ne reste plus qu’un mois et ils ne sont pas prêts. Il ne reste plus qu’un mois et beaucoup ne sont pas en conformité. Il ne reste plus qu’un mois et le compte à rebours vers de lourdes amendes commence.
Pourquoi le RGPD nous concerne tous
Il est facile de supposer que le RGPD ne concerne pas votre entreprise simplement parce qu’elle est implantée ailleurs dans le monde. Mais le fait est que, si vous participez à cette économie mondiale à quelque niveau que ce soit, le RGPD aura un impact sur votre activité. Les futurologues et les responsables informatiques avisés comprennent que le RGPD, ainsi que d’autres initiatives de sécurité des données à grande échelle qui ne manqueront pas de suivre, pourraient potentiellement nuire à leur organisation, soit par le biais des sanctions en cas de non-conformité, soit par le coût en termes de réputation lié à une violation de données.
En d’autres termes, investir dans une stratégie de protection des données plus solide et plus simple pour vos informations commerciales essentielles est une évidence. Et il y a fort à parier que, alors que vous envisagez déjà de moderniser les opérations de votre centre de données grâce à la dernière offre d’infrastructure hyperconvergée de Nutanix, le moment n’a jamais été aussi propice pour associer cette démarche à la solution logicielle de protection des données adaptée, afin de compléter ces efforts.
Erreurs courantes en matière de protection des données dans les infrastructures hyperconvergées (HCI)
Malheureusement, à l’heure actuelle, à l’instar des organisations qui n’en sont peut-être encore qu’au stade de la réflexion sur le RGPD, la plupart des entreprises ont conçu leur infrastructure de protection des données en s’appuyant sur des concepts issus de l’ère de l’architecture à trois niveaux et s’appuient sur des logiciels traditionnels de sauvegarde et de restauration. L’infrastructure hyperconvergée (HCI) est l’une des technologies les plus marquantes qui influent sur la protection des données des systèmes de stockage primaires et secondaires. À première vue, cela semble simple. Il suffit d’acheter une solution, de la connecter au centre de données et de démarrer les machines virtuelles (VM) souhaitées. Si vous avez besoin de plus de puissance de calcul ou de stockage, il suffit d’ajouter un autre serveur à l’ensemble. L’utilisation des fonctionnalités de protection des données « prêtes à l’emploi » de la plateforme HCI peut s’avérer efficace dans certains cas, mais ne constitue souvent pas une stratégie de protection complète.
Vous souhaitez que la protection de vos données fonctionne de la même manière que votre infrastructure HCI.
Pour ce faire, vous avez besoin de
- Une protection des données qui élimine les silos
- Simplifie les stratégies de protection
- Comprend les applications sans impact
- Et s’intègre pleinement à la solution globale
Parmi les erreurs les plus courantes que nous avons observées dans l’infrastructure de stockage de données de nos clients en matière de protection des données pour l’HCI, on peut citer les suivantes :
- Considérer l’HCI comme une infrastructure traditionnelle — en ignorant ses capacités intelligentes et en ne tirant pas parti des instantanés, les clones, les réplications, la déduplication et la compression
- Considérer les machines virtuelles comme des boîtes noires : ne pas comprendre les applications qui s’exécutent dans ces machines virtuelles, ou ne pas tenir compte de la « VM stun » ni la mise en veille de la machine virtuelle pour un instantané
- Perpétuer la complexité héritée : lors de la consolidation des ressources à l’aide de l’HCI, le recours à des solutions de protection des données héritées et complexes empêche le déploiement HCI d’atteindre son plein potentiel
Ce ne sont là que quelques exemples d’erreurs courantes en matière de protection des données HCI que nous allons explorer ensemble ; restez donc à l’écoute pour les prochains articles consacrés à ce sujet. Mais dans l’environnement en constante évolution d’aujourd’hui, vous devez être prêt à relever plusieurs nouveaux défis pour mettre en place une stratégie de protection des données efficace.
Nouveaux défis en matière de conformité des données
Alors, qu’est-ce que tout cela signifie ? Les règles changent — et continueront d’évoluer à mesure que des réglementations à grande échelle en matière de sécurité de l’information, comme le RGPD, seront adoptées. Cela signifie que vous avez besoin d’une stratégie de protection des données qui soit simple, efficace et qui vous permette d’adopter une approche flexible, si nécessaire, pour repenser entièrement votre stratégie, sans avoir à réaliser d’investissements imprévus.
L’évolution de la conformité en matière de données
Avec le RGPD, nous assistons à la mise en œuvre de règles supplémentaires par l’Union européenne, mais il est clair que le rôle de la conformité continuera de prendre de l’importance à l’échelle mondiale. Il est donc logique d’envisager une approche permettant une adoption globale de la protection des ensembles de données.
Par exemple, le RGPD limite la collecte de données à ce qui est strictement nécessaire à une finalité particulière. Cela concentre la protection de la conservation des données sur la conservation et l’utilisation de ce qui est requis, sans plus. Il s’agit d’un changement fondamental dans la manière dont les entreprises gèrent traditionnellement les données. Lorsqu’elles « allègent » le niveau de protection des données, les entreprises seront tenues de revoir leurs pratiques de collecte de données et de supprimer les données non pertinentes. Ce type de réglementation aura un impact sur les secteurs d’activité à l’échelle mondiale ; il doit donc être intégré à vos meilleures pratiques en matière de protection des données.
Voici quelques autres facteurs à prendre en compte lors de l’élaboration et du déploiement de votre stratégie moderne de protection des données afin de vous adapter au mieux aux nouvelles exigences :
- Droits à l’information - Comme nous l’ont montré les récents problèmes rencontrés par Facebook, les utilisateurs ont adopté cette redéfinition des relations sociales sans se demander qui ou quoi se cachait derrière. Un article récent, « Zuckerberg, confronté à la pire crise que Facebook ait jamais connue, s'engage à renforcer la protection de la vie privée, a reconnu que des applications tierces avaient obtenu l'accès à « de grandes quantités d'informations personnelles » provenant du réseau social.
- Gouvernance des données - Comprendre de manière proactive quelles données sont collectées et pourquoi, qui y aura accès, ainsi qu’appliquer de manière proactive les mesures de sécurité appropriées pour protéger l’accès aux ensembles de données est essentiel pour la protection des données.
- Souveraineté des données - La protection des données au-delà des frontières organisationnelles constitue une tâche de taille. Les organisations internationales sont soumises à la pression de se conformer à des exigences réglementaires et en matière de confidentialité qui varient d’un pays à l’autre. Le volume, la variété et la complexité des données obligent les organisations à gérer la protection des données de différentes manières.
- Adoption au niveau fédéral américain - Dans l’article « Nutanix constate un taux d’adoption de 74 % de l’hyperviseur AHV par ses clients du gouvernement fédéral américain en 2017 », ainsi que par un article récent intitulé « Point d’inflexion dans l’adoption du cloud par le gouvernement fédéral américain » publié par Gartner, la croissance de l’utilisation d’une solution de protection des données spécialement conçue à cet effet corrobore et valide les recherches de Nutanix, montrant que la majorité des DSI du gouvernement fédéral s’apprêtent à s’engager davantage dans le cloud commercial. Cette adoption rapide du cloud ainsi que de Nutanix dans le secteur public, combinée à des réglementations mondiales en constante évolution, nécessitera de nouvelles solutions capables de relever ces défis de conformité.
Optez pour la simplicité en matière de protection des données
À mesure que la technologie poursuit son évolution sans fin, il en sera de même pour les règles et réglementations relatives à la conformité des données. Relever ce défi chaque jour, chaque mois, chaque trimestre, chaque année deviendra la norme. L’époque où l’on recourait à des méthodes complexes et alambiquées pour gérer les données est révolue.
C’est pourquoi nous avons conçu HYCU pour Nutanix de cette manière.
Si vous cherchez à renforcer votre protection des données existante afin d’aller jusqu’au niveau des applications sur vos machines virtuelles fonctionnant sous Nutanix Acropolis (AHV) ou VMware ESX, vous avez trouvé la solution avec HYCU pour Nutanix. Cette solution vous permet d’enrichir facilement votre protection de données de base grâce à une technologie complète et « Application-Awareness » (sensible aux applications), capable d’analyser les machines virtuelles fonctionnant sur les hyperviseurs Nutanix Acropolis (AHV) ou VMware ESX afin d’identifier les applications.
Vue des machines virtuelles
Nous vous permettons de tirer parti des instantanés intelligents de Nutanix pour une restauration rapide, ainsi que des nœuds à haute densité de stockage pour le stockage des sauvegardes. Permettez à vos collaborateurs d’utiliser les hyperviseurs dont vous disposez et les compétences qu’ils maîtrisent pour gérer une protection des données robuste. Et observez vos dépenses d’investissement (CapEx) et vos dépenses d’exploitation (OpEx) diminuer tandis que votre retour sur investissement (ROI) s’envole. Nous parlons ici d’économies significatives, comme l’ont nos clients récents.
Partagez votre stratégie de protection des données
Votre système fonctionne-t-il sur Nutanix ? Si oui, êtes-vous d’accord ? Que faites-vous actuellement pour garantir une protection solide de vos données ? Si vous êtes comme de nombreux responsables informatiques, vous avez le sentiment tenace que les données stockées dans votre infrastructure HCI ne sont pas aussi bien protégées qu’elles le devraient. N’hésitez pas à me contacter pour discuter de la manière dont les défis actuels en matière de protection des données peuvent être relevés et surmontés grâce à une approche ciblée et spécialement conçue pour sécuriser vos informations.
Obtenez les dernières informations et mises à jour
By submitting, I agree to the HYCU Subscription Agreement , Terms of Usage , and Privacy Policy .