Comment les administrations publiques doivent-elles faire confiance au nuage?
Pour les pays émergents et en développement à travers le monde, la sécurité et la confidentialité des données est une question pressante qui affecte la sécurité nationale et la croissance économique. La capacité des pouvoirs publics à développer leur économie est directement liée à leur capacité à générer de la valeur publique par l’intermédiaire de services aux citoyens fiables et transparents comme l’enregistrement des électeurs, le traitement des taxes, et la gestion des licences et des autorisations. Mais si les pouvoirs publics comprennent que l’innovation du nuage peut se traduire par une avancée décisive pour fournir ces services à moindre coût et à grande échelle afin de tirer parti de la capacité de calcul et de stockage dont ils ont besoin, ils doivent également s’attaquer aux préoccupations bien réelles concernant la manière de protéger les données sensibles sur les citoyens.
Lors de mes derniers voyages, il est devenu de plus en plus évident que les pouvoirs publics sont plus que jamais à la recherche d’un leadership raisonné pour la gouvernance et la classification des données. Doivent-ils créer des centres de données privés? Doivent-ils stocker les données en local? Dans quelle mesure peuvent-ils faire confiance au nuage et quelles garanties le nuage peut-il leur offrir?
Pour les agences gouvernementales, les enjeux sont particulièrement importants et dans de nombreux débats à travers le monde, les émotions suscitées par la sécurité et la confidentialité des données étouffent les discussions rationnelles concernant les meilleures pratiques relatives à la législation et aux politiques.
Dans un exemple particulièrement frappant, l’affaire Irish Warrant portée récemment devant l’US Court of Appeals for the Second Circuit (Cour d’appel fédérale la deuxième circonscription judiciaire) décidera si un mandat de perquisition national peut obliger Microsoft à produire des données stockées sur des serveurs en dehors des États-Unis. Les administrations publiques du monde entier suivent cette affaire en tant que test de la viabilité du nuage public et considéreront le verdict comme une leçon potentielle sur la façon dont ils doivent traiter leurs données à l’intérieur et au-delà de leurs frontières. Les administrations publiques ont besoin de plans figés et rapides avec lesquels elles peuvent agir dès aujourd’hui pour s’assurer que leurs données ne seront jamais compromises, même lorsque des lois faisant jurisprudence auront été rédigées.
En prenant position sur ces problèmes, Microsoft se trouve dans une situation inédite impliquant des responsabilités uniques pour mettre la barre haute en matière de sécurité, de confidentialité, de transparence et de conformité. Nous croyons fondamentalement que, quelle que soit la manière dont une administration publique choisit de tirer parti du nuage, celle-ci doit camper sur ses positions.
Lorsque les administrations publiques établissent un partenariat avec Microsoft pour résoudre leurs problèmes de sécurité et de confidentialité des données, ils se donnent les moyens de fournir des garanties quant à la manière dont leurs données sont gérées spécifiquement dans le nuage :
- Les services infonuagiques Microsoft sont conçus, développés et gérés pour contribuer à garantir la sécurité des données des administrations publiques.
- Les administrations publiques gardent toujours le contrôle de leurs données pour conserver les plus hauts standards de confidentialité des données.
- Les administrations publiques doivent toujours savoir comment leurs données sont traitées dans le nuage et connaître un haut niveau de transparence lorsqu’un autre gouvernement a fait une demande concernant leurs données.
- Les administrations publiques peuvent satisfaire et anticiper leurs obligations de conformité en atteignant des normes importantes relatives à la sécurité et la confidentialité du nuage, comme la norme ISO 27018.
En réalité, de nombreuses administrations publiques constatent que le nuage public Microsoft peut être plus sûr que ce qu’elles peuvent créer et gérer en local. Comme nous avons beaucoup investi dans notre infrastructure infonuagique mondiale à très grande échelle, Microsoft peut offrir aux administrations publiques l’environnement infonuagique qui leur convient le mieux (public, privé ou hybride) et les aider à anticiper les problèmes de gouvernance des données de manière à leur garantir la mise en œuvre des plans de sécurité des données les plus sûrs et les plus complets.