Comment choisir un prestataire d’hébergement cloud ?

Beaucoup d’entreprises souhaitent externaliser tout ou partie de leur système d’information mais se heurtent à des freins quant au choix du prestataire d’hébergement. Nous avons défini les 3 critères importants afin de vous aider à mieux choisir votre fournisseur cloud.

–    Sur quels critères le choisir ?
–    Quelles différenciations sont-elles marquantes ?
–    L’hébergement en France est-il une priorité absolue ?
–    La sécurité doit-elle être le premier des critères ? Oui, mais ce n’est pas le seul…

La sécurité et localisation des données

La première barrière des entreprises à basculer dans le cloud est la sécurité. En effet, 48% de DSI hésitent encore, à cause de questions liées à cette problématique (Journal du Net).

Les cyberattaques, les attaques serveur, les fraudes au président se multiplient… Partant de ce constat et du fait que les informations de l’entreprise sont à la fois confidentielles et essentielles à son fonctionnement, l’hébergement des données doit être sécurisé. Autre facteur important : les lois qui régissent l’accès aux données. Si une entreprise choisit d’héberger ses données chez un acteur américain (Amazon, Google, Microsoft), il sera soumis au Patrioct Act, et ce, même si le datacenter est basé en Europe. Il est donc important de savoir où sont hébergées vos données et quel niveau de sécurisation leur sont allouées (couches de sécurité, authentification, cryptage, filtre antispam, protection  Anti-DDoS, firewall…). Optez, si votre cahier des charges l’exige, pour un acteur français, comme Openhost (hébergement cloud, France) ou Delphisoft (hébergement cloud, Suisse).

Basculez sur le cloud a de nombreux avantages, notamment au travers de la consommation de service en SaaS (Software as a Service) tels que la messagerie professionnelle ou encore les plateformes documentaires ou les applicatifs hébergés.

Mais il est essentiel de sécuriser le comportement d’utilisation (télétravail, smartphone personnel, wifi public…) et d’opter pour des moyens d’authentification et d’administration renforcés (authentification forte via un « token », liaison du SaaS au système interne, sensibilisation en interne) pour garantir un niveau de sécurité maximal. L’obtention d’une certification de sécurité type ISO27001 est également un gage de qualité. Cela signifie que le prestataire de services cloud s’engage à gérer la sécurité des systèmes d’information dont il a la charge.

Support client et services managés

Demandez-vous quel niveau d’accompagnement et support requiert votre activité ? Etes-vous sur une activité à fort niveau de criticité ? Gérez-vous une application mobile e-commerce ou un site évènementiel dont le trafic sera variable mais subira potentiellement des pics que l’infrastructure d’hébergement devra supporter ?

Tout dépendra du niveau de disponibilité que votre activité exige et du niveau de criticité engagé par un service indisponible (quels risques encourus ?). Par exemple, pour un site e-commerce, mieux vaut opter pour un hébergement haute disponibilité qui vous garantira un niveau de prestation haut de gamme pour un minimum de risque de coupure d’accès au serveur via une redondance de matériel.

La question du support est donc au cœur de votre choix : votre prestataire est-il disponible 7/7 24/24 ? Y-a-t-il par exemple une astreinte durant les week-ends ? A partir de là, définissez votre besoin en termes de support client : supervision de serveurs, maintien en condition opérationnelle, temps d’intervention et engagez un contrat d’infogérance cloud. Et voyons plus loin, comment votre hébergeur peut-il vous aider à faire évoluer votre infrastructure ?

Qualité et évolutivité de l’infrastructure

Un hébergeur doit exploiter du matériel et une infrastructure fiables dans son centre de données. Sont-ils récents ? Quel type de disques est utilisé ? Est-ce qu’une évolution est possible rapidement ? Le fournisseur doit être capable d’assurer l’évolutivité de l’infrastructure de façon quasi instantanée en déployant plusieurs centaines de machines virtuelles en plus en cas de besoin (par exemple pour un éditeur de logiciel). De même, si l’entreprise adresse de nouveaux marchés – à l’international – le fournisseur cloud doit pouvoir répondre positivement en apportant des temps de réponse optimums.

De la même manière, s’il est important de savoir si son prestataire d’hébergement cloud est capable de faire évoluer le SI, il est également important de savoir si la réversibilité est possible (techniquement et contractuellement), car si vous le quittez, pourrez-vous récupérer vos données et les migrer ailleurs ?

Post author

Journaliste de formation, j'occupe actuellement la fonction de rédacteur au sein du réseau des sites Internet de services aux entreprises du groupe Libbre. Je peux justifier d'une expérience de six ans dans la presse quotidienne angevine au sein de trois quotidiens : la Nouvelle République, Ouest-France puis le journal majoritaire en Maine-et-Loire : le Courrier de l'Ouest (2007-2009).

Laisser une réponse