Viadeo
.
toute l'actualité "Juridique"
neswletterenvoyer contactimprimerrss


SaaS : péril sur les sécurités contractuelles


Edition du 19/03/2010 - par Didier Barathon


S'exprimant lors d'un séminaire tenu par le Syntec Informatique mardi 16 mars 2010, François-Pierre Lani, avocat-associé au cabinet Derriennic associés, et spécialiste du Saas, a averti : "Les engagements pris avec le prestataire ne se retrouvent pas dans la relation avec les sous-traitants de ce prestataire".

Dans le Saas coexistent une relation visible et une relation plus cachée. Dans la première, le client contractualise avec un couple éditeur-intégrateur, dans la seconde le même contrat est répercuté sur plusieurs acteurs : hébergeurs, opérateurs de télécoms, fournisseurs de hard, fournisseurs de solutions de back up. Le risque est relativement bien identifié sur la première relation, il est minoré car plus complexe sur la seconde. C'est pourtant dans cette seconde phase que se trouvent les risques juridiques les plus élevés. « Les sinistres et les risques viennent de cette chaîne d'acteurs qui n'est pas bien contractualisée » souligne François-Pierre Lani qui met le doigt sur les risques engendrés par la cascade de sous traitants qui assurent les services en Saas. Après plus de dix ans d'existence des formules en Saas, et auparavant en ASP, les juristes disposent de conclusions sur les risques juridiques entraînés par ces formules. François-Pierre Lani les classe en deux grandes catégories : les risques liés à l'externe, ceux liés à la mutualisation. Les risques liés à l'externe sont des problèmes sécuritaires classiques liés à la pollution de données ou à la non atteinte des niveaux de services promis. Le client n'a pas toujours de recours, mais le prestataire principal n'a pas toujours d'emprise sur l'accès aux données et aux services. Les problèmes sont extrêmement divers : connexion, fonctionnement des systèmes électriques, mauvaise conservation des données, risques en cas de sinistre chez l'hébergeur physique. Les risques liés à la mutualisation, au partage de ressources, sont d'un autre ordre. Par exemple, la divulgation détaillée d'informations du client, l'absence de partitionnement des disques durs contenant les données de plusieurs clients, ou même le fait qu'un client emporte son disque d'accès, même de façon involontaire. Un risque particulier avec les prestataires américains

Page suivante (2/2) >


ACTUALITES
A LA UNE
Juridique

Comment légalement mesurer les critères de discrimination parmi les salariés

24/05/2012 - La Loi Informatique et Liberté protège avec rigueur les données sur chacun d'entre nous. Parmi les quasi-interdictions ( (...)

Rendez-vous

CIO.PDF 52 : Délivrer la qualité de service au meilleur coût

24/05/2012 - La DSI est sous pression à l'heure où l'utilisateur se comporte de plus en plus comme un consommateur de services inform (...)

>> Toute l'actualité
CONFERENCES
GESTION DES RISQUES: Protéger l'entreprise ouverte, sociale et mobile
05/06/2012
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Programme   Inscrivez-vous

AGENDA
Seagital 2012, les rencontres internationales de la marétique
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Chambre de Commerce et d'Industrie du Havre.



CONNEXION AU CIO PDF
E-MAIL :
MOT DE 
PASSE : 
   Mot de passe oublié ?




SONDAGE
Comment mesurez-vous la qualité de service de votre DSI ?

HUMOUR - LE DESSIN DE FIX