Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 204

D

O

C

T

R

I

N

E

les défaillances au niveau de
chaque maillon de la chaîne, au
vu d'événements successifs, pour
établir les liens de causalité et les
responsabilités. De plus, la forte
chaleur dégagée a pu entraîner
des altérations non apparentes
dans l'immédiat sur des systèmes
annexes proches du feu  : refroidissement, groupes électrogènes,
batteries, etc., lesquels devront
également être examinés avec
attention. En fait, le diable est dans
les détails et donc l'ensemble du
site est concerné, et pas seulement
les centres directement touchés
par le feu, définitivement arrêtés
et pour lesquels la question de la
reconstruction se posera, tandis
que la reprise totale des deux autres
devrait encore exiger quelques
jours.
Pour éviter une prochaine catastrophe impliquant des centres
de données, les hébergeurs sont
invités à revoir l'implantation en
termes de lieu, d'éloignement,
et de construction de leurs
centres  : matériaux, organisation
des salles, etc., la sécurité de l'exploitation : concentration et maintenance des matériels, moyens
de surveillance, de détection et
d'alerte, de désenfumage et d'extinction, etc., de façon à permettre
l'évolution vers une nouvelle
génération de centres de données,
plus sûrs.
Pour le futur, il s'agit de tirer de
cette affaire, les enseignements
de la gestion des sauvegardes, qui
s'est révélée ici défaillante, et d'en
assurer la révision de part et d'autre.
C'est aussi l'occasion d'imaginer
de nouveaux services d'assurance
de sauvegarde et de duplication
distantes, fondés sur une stratégie
globale et non sur de simples
convictions.

Daniel GUINIER
Docteur ès Sciences
Certifications CISSP, ISSMP,
ISSAP et MBCI
Expert de justice honoraire,
ancien expert devant
la CPI de La Haye

204

Notes
(1)	

Voir D. Guinier (1994), premier ouvrage paru
en Français «Catastrophe et management.
Plans d'urgence et continuité des systèmes
d'information», entièrement consacré au PRA/
PCA.

(22)	 Facepunch Studios, éditeur du jeu vidéo Rust,
a annoncé que 25 de ses serveurs en Europe
ont été touchés et que les informations qu'ils
contenaient sont définitivement perdues.
(23)	 Ce Tweet de Meteociel du 10 mars 2021 à
03:55 : «Le centre d'hébergement d'OVHcloud
SBG2 à Strasbourg a connu un incendie important. Nous avons 2 serveurs dans ce centre et
espérons qu'ils n'ont pas été touchés... «.

(2)	

D. Guinier (2021) montre que la part humaine
est déterminante pour y faire face.

(3)	

La fin de rédaction de l'article datant du
20 mars 2021.

(4)	

D. Guinier (2010) en fait une description
avancée avec la prise en compte des risques et
de la sécurité, dans Expertises.

(1)	

ANSSI (2018) : EBIOS Risk Manager - Expression
des besoins et identification des objectifs de
sécurité.

(5)	

D. Guinier (2006a) décrit les fondements,
la formalisation, l'élaboration et la mise en
œuvre de la politique de sécurité.

(2)	

France Datacenter (2019) : La sécurité-incendie dans les datacenters. Livre blanc, 62 pages.

(6)	

Voir D. Guinier (1994, 2006b).

(3)	

(7)	

Voir le chapitre : Gestion des actifs de la norme
ISO 27002.

Guinier D. (1994) : Catastrophe et management. Plans d'urgence et continuité des
systèmes d'information, collection Stratégies
et Systèmes d'Information, Masson, 1995, 344
pages.

(8)	

Principalement, les actifs sensibles ont une
valeur intrinsèque qui nécessite le maintien de
la confidentialité, tandis que les actifs vitaux
ont une valeur de nécessité qui exige la préservation de la disponibilité.

(4)	

Guinier D. (2006a) : La politique de sécurité,
pp. 1486-1498, in l'Encyclopédie de l'informatique et des systèmes d'information, Vuibert
Sciences, 2088 pages.

(9)	

Notamment par la méthode EBIOS RM développée par l'ANSSI (2018).

(5)	

Guinier D. (2006b) : Dispositif de gestion de
continuité - PRA/PCA : une obligation légale
pour certains et un impératif pour tous,
Expertises, n° 308, novembre, pp. 390-396.

(6)	

Guinier D. (2010) : L'informatique dématérialisée en nuages - Ontologie et sécurité
du «cloud computing». Expertises, n° 351,
octobre, pp. 335-344.

(7)	

Guinier D. (2021) : La part humaine déterminante face aux crises majeures. Revue de la
Gendarmerie nationale, n° 268, «Pour une
cybersécurité collective et collaborative»,
janvier, pp. 155-162.

(8)	

Katz R.H. (2009) : Tech Titans Building Boom.
Google, Microsoft, and other Internet giants
race to build the mega data centers that
will power cloud computing. IEEE Spectrum
Magazine, février, vol. 46, n°2, pp. 40-54.

(10)	 Le centre Datadock, situé non loin de
OVHcloud, est refroidi à l'eau de façon beaucoup plus efficace qu'avec l'air.
(11)	 Voir R.H. Katz (2009). Deux sous-stations
fourniront une puissance de 300 MW au
centre de traitement (soit un tiers de la puissance d'un des deux réacteurs de la centrale
nucléaire de Fessenheim, 200 MW étant
destinés aux serveurs, et 100 MW au refroidissement et aux pertes électriques.
(12)	 Au vu de la norme ISO 22301 : Sécurité et résilience - systèmes de gestion de la continuité
d'activité.
(13)	 Normes EN 50600 sur l'installation et les
infrastructures des centres de traitement de
données, ISO 14001 concernant le système de
gestion de l'environnement, et ISO 50001 pour
le système de gestion de l'énergie.
(14)	 La sauvegarde sur site s'impose aux données
critiques et quand la réglementation n'autorise pas le stockage en cloud public. A son tour,
le cloud permet de centraliser la sauvegarde
et de simplifier les opérations jusqu'à la
restauration.
(15)	 Dans les années 80, l'APSAD indiquait la nécessité de situer les sauvegardes de recours dans
un bâtiment distinct et éloigné d'au moins
200 mètres linéaires du site d'exploitation
informatique.
(16)	 Cependant, pour le Dr T. Bourdrel, du collectif
Strasbourg Respire, «la fumée non toxique, ça
n'existe pas».
(17)	 ISO 27001, sur les exigences d'un système de
management de la sécurité de l'information
(SMSI), et ISO 27701, sur la gouvernance et les
mesures de sécurité en place pour les traitements de données personnelles.
(18)	 Il est proposé des serveurs dédiés et privés,
de l'hébergement mutualisé et en colocation,
des services cloud, de la fourniture d'accès à
l'Internet, de la téléphonie sur IP, et l'enregistrement de noms de domaine.
(19)	 «Nous vous recommandons d'activer votre
plan de reprise après sinistre».
(20)	 Selon les déclarations d'Octave Klaba, président-fondateur d'OVHcloud.
(21)	 h t t p s : / / n e w s . n e t c r a f t . c o m /
archives/2021/03/10/ovh-fire.html.

EXPERTISES Mai 2021

Bibliographie


https://news.netcraft.com/archives/2021/03/10/ovh-fire.html

Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia

Table des matières de la publication Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia

Couverture
SOMMAIRE
Editorial
FOCUS - API JAVA : GOOGLE GAGNE AU NOM DU FAIR USE
EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
INTERVIEW - NÉOASSURANCE, UN MODÈLE QUI ÉMERGE
DOCTRINE
CONTRATS - CONTRATS CLOUD : VADE MECUM DE LA NÉGOCIATION
LOGICIEL - PAS D’ACTION EN CONTREFAÇON POUR NON-RESPECT D’UNE LICENCE
CYBERSÉCURITÉ - L'HÉBERGEMENT DES DONNÉES : UN SUJET BRÛLANT… RETOUR SUR LES CONVICTIONS ET LE RISQUE D'INDISPONIBILITÉ
SIGNATURE ÉLECTRONIQUE - L’ « ATTESTATION DE PREUVE » EST LOIN D’ÊTRE LA PREUVE ULTIME !
DONNÉES PERSONNELLES - DONNÉES DE TRAFIC : CONSTRUCTION D’UN ÉQUILIBRE ENTRE LIBERTÉ ET SÉCURITÉ
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - Couverture
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - SOMMAIRE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - Editorial
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - FOCUS - API JAVA : GOOGLE GAGNE AU NOM DU FAIR USE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 173
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 175
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 176
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 177
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 178
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 179
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 181
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 182
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 183
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - INTERVIEW - NÉOASSURANCE, UN MODÈLE QUI ÉMERGE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 185
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 186
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 187
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - CONTRATS - CONTRATS CLOUD : VADE MECUM DE LA NÉGOCIATION
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 189
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 190
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 191
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 192
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 193
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 194
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 195
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 196
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 197
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - LOGICIEL - PAS D’ACTION EN CONTREFAÇON POUR NON-RESPECT D’UNE LICENCE
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 199
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - CYBERSÉCURITÉ - L'HÉBERGEMENT DES DONNÉES : UN SUJET BRÛLANT… RETOUR SUR LES CONVICTIONS ET LE RISQUE D'INDISPONIBILITÉ
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 201
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 202
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 203
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 204
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - SIGNATURE ÉLECTRONIQUE - L’ « ATTESTATION DE PREUVE » EST LOIN D’ÊTRE LA PREUVE ULTIME !
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 206
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - DONNÉES PERSONNELLES - DONNÉES DE TRAFIC : CONSTRUCTION D’UN ÉQUILIBRE ENTRE LIBERTÉ ET SÉCURITÉ
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 208
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 209
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 210
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 211
Expertises des Systèmes d'information - Mai 2021 - N°468 - Le mensuel du droit de l'informatique et du multimédia - 212
https://www.nxtbook.fr/newpress/celog/celog-expertises-2210_483
https://www.nxtbook.fr/newpress/celog/celog-expertises-2209_482
https://www.nxtbook.fr/newpress/celog/celog-expertises-2207_481
https://www.nxtbook.fr/newpress/celog/celog-expertises-2206_480
https://www.nxtbook.fr/newpress/celog/celog-expertises-2205_479
https://www.nxtbook.fr/newpress/celog/celog-expertises-2204_478
https://www.nxtbook.fr/newpress/celog/celog-expertises-2203_477
https://www.nxtbook.fr/newpress/celog/celog-expertises-2202_476
https://www.nxtbook.fr/newpress/celog/celog-expertises-2201_475
https://www.nxtbook.fr/newpress/celog/celog-expertises-2112_474
https://www.nxtbook.fr/newpress/celog/celog-expertises-2111_473
https://www.nxtbook.fr/newpress/celog/celog-expertises-2110_472
https://www.nxtbook.fr/newpress/celog/celog-expertises-2109_471
https://www.nxtbook.fr/newpress/celog/celog-expertises-2107_470
https://www.nxtbook.fr/newpress/celog/celog-expertises-2106_469
https://www.nxtbook.fr/newpress/celog/celog-expertises-2105_468
https://www.nxtbook.fr/newpress/celog/celog-expertises-2104_467
https://www.nxtbook.fr/newpress/celog/celog-expertises-2103_466
https://www.nxtbook.fr/newpress/celog/celog-expertises-2102_465
https://www.nxtbook.fr/newpress/celog/celog-expertises-2101_464
https://www.nxtbook.fr/newpress/celog/celog-expertises-2012_463
https://www.nxtbook.fr/newpress/celog/celog-expertises-2011_462
https://www.nxtbook.fr/newpress/celog/celog-expertises-2010_461
https://www.nxtbook.fr/newpress/celog/celog-expertises-2009_460
https://www.nxtbook.fr/newpress/celog/celog-expertises-2007_459
https://www.nxtbook.fr/newpress/celog/celog-expertises-2006_458
https://www.nxtbook.fr/newpress/celog/celog-expertises-2005_457
https://www.nxtbook.fr/newpress/celog/celog-expertises-2004_456
https://www.nxtbook.fr/newpress/celog/celog-expertises-2003_455
https://www.nxtbook.fr/newpress/celog/celog-expertises-2002_454
https://www.nxtbook.fr/newpress/celog/celog-expertises-2001_453
https://www.nxtbook.fr/newpress/celog/celog-expertises-1912_452
https://www.nxtbook.fr/newpress/celog/celog-expertises-1911_451
https://www.nxtbook.fr/newpress/celog/celog-expertises-1910_450
https://www.nxtbook.fr/newpress/celog/celog-expertises-1909_449
https://www.nxtbook.fr/newpress/celog/celog-expertises-1907_448
https://www.nxtbook.fr/newpress/celog/celog-expertises-1906_447
https://www.nxtbook.fr/newpress/celog/celog-expertises-1905_446
https://www.nxtbook.fr/newpress/celog/celog-expertises-1904_445
https://www.nxtbook.fr/newpress/celog/celog-expertises-1903_444
https://www.nxtbook.fr/newpress/celog/celog-expertises-1902_443
https://www.nxtbook.fr/newpress/celog/celog-expertises-1901_442
https://www.nxtbook.fr/newpress/celog/celog-expertises-1812_441
https://www.nxtbook.fr/newpress/celog/celog-expertises-1811_440
https://www.nxtbook.fr/newpress/celog/celog-expertises-1810_439
https://www.nxtbook.fr/newpress/celog/celog-expertises-1809_438
https://www.nxtbook.fr/newpress/celog/celog-expertises-1807_437
https://www.nxtbook.fr/newpress/celog/celog-expertises-1806_436
https://www.nxtbook.fr/newpress/celog/celog-expertises-1805_435
https://www.nxtbook.fr/newpress/celog/celog-expertises-1804_434
https://www.nxtbook.fr/newpress/celog/celog-expertises-1803_433
https://www.nxtbook.fr/newpress/celog/celog-expertises-1802_432
https://www.nxtbook.fr/newpress/celog/celog-expertises-1801_431
https://www.nxtbook.fr/newpress/celog/celog-expertises-1712_430
https://www.nxtbook.fr/newpress/celog/celog-expertises-1711_429
https://www.nxtbook.fr/newpress/celog/celog-expertises-1710_428
https://www.nxtbook.fr/newpress/celog/celog-expertises-1709_427
https://www.nxtbook.fr/newpress/celog/celog-expertises-1707_426
https://www.nxtbook.fr/newpress/celog/celog-expertises-1706_425
https://www.nxtbook.fr/newpress/celog/celog-expertises-1705_424
https://www.nxtbook.fr/newpress/celog/celog-expertises-1704_423
https://www.nxtbook.fr/newpress/celog/celog-expertises-1703_422
https://www.nxtbook.fr/newpress/celog/celog-expertises-1702_421
https://www.nxtbook.fr/newpress/celog/celog-expertises-1701_420
https://www.nxtbook.fr/newpress/celog/celog-expertises-1612_419
https://www.nxtbook.fr/newpress/celog/celog-expertises-1611_418
https://www.nxtbook.fr/newpress/celog/celog-expertises-1610_417
https://www.nxtbook.fr/newpress/celog/celog-expertises-1609_416
https://www.nxtbook.fr/newpress/celog/celog-expertises-1607_415
https://www.nxtbook.fr/newpress/celog/celog-expertises-1606_414
https://www.nxtbook.fr/newpress/celog/celog-expertises-1605_413
https://www.nxtbook.fr/newpress/celog/celog-expertises-1604_412
https://www.nxtbook.fr/newpress/celog/celog-expertises-1603_411
https://www.nxtbook.fr/newpress/celog/celog-expertises-1602_410
https://www.nxtbook.fr/newpress/celog/celog-expertises-1601_409
https://www.nxtbook.fr/newpress/celog/celog-expertises-1512_408
https://www.nxtbook.fr/newpress/celog/celog-expertises-1511_407
https://www.nxtbook.fr/newpress/celog/celog-expertises-1510_406
https://www.nxtbook.fr/newpress/celog/celog-expertises-1509_405
https://www.nxtbook.fr/newpress/celog/celog-expertises-1507_404
https://www.nxtbook.fr/newpress/celog/celog-expertises-1506_403
https://www.nxtbook.fr/newpress/celog/celog-expertises-1502_399
https://www.nxtbookmedia.com