Étiquette : infrastructure

  • Data centers : comment relever les défis de la santé connectée ?

    Les data centers au défi de la santé connectée

    Par Fabrice Coquio, Président d’Interxion France

    De nos trottoirs à nos voitures en passant par nos maisons, tout notre environnement se dote d’une intelligence propulsée par les évolutions numériques, et le secteur de la santé n’y fait pas exception. Compte tenu du vieillissement de la population, de l’évolution des modes de vie, ou encore de la désertification médicale notamment, soigner autrement est devenu une priorité en matière de santé publique. Et la santé connectée dans l’ensemble des domaines, qu’il s’agisse de bien-être, de prévention, de diagnostic ou encore de suivi des soins et d’accompagnement du patient, est une piste privilégiée qui ouvre bien des perspectives.

    La littérature foisonnante sur le sujet en est le révélateur, le marché existe, il est d’ailleurs très vaste, et les attentes sont à la hauteur des promesses qui sont faites aux médecins, aux équipes soignantes, aux patients, et plus largement à tous les utilisateurs potentiels. Ce n’est pas un hasard si des acteurs tels que Microsoft, Google ou encore Apple, prennent le risque de s’éloigner de leur cœur d’activité, et que de nombreuses start-ups voient le jour pour investir ce marché, à grand renfort d’applications, de services, et de lancement d’outils de mesure.

    Selon le rapport La santé connectée, quelle révolution ?, rédigé par le think tank « Cartes sur table »,  ce marché, qui en 2012 était estimé à 300 milliards d’euros (dont 20 milliards pour les entreprises françaises), devrait connaître d’ici à 2017 une croissance annuelle régulière de 4 à 5 %. Pour autant, malgré quelques signes de frémissements, couplés à de nombreuses promesses formulées et beaucoup de prospective, le « big bang » ne s’est pas encore produit, et rares sont les patients pouvant profiter d’un suivi médical à distance.

    Au même titre que les tendances comme le cloud ou encore le big data à leurs débuts, la santé connectée est en train d’entamer un grand voyage. Le chantier est vaste, et il va falloir compter sur un certain nombre de facteurs avant que le secteur ne se structure, que chaque utilisateur potentiel puisse pleinement en tirer parti, et que les entreprises parviennent à générer de la valeur.

    Au premier rang de ces facteurs, l’infrastructure. Elle est au fondement de tous les systèmes, services et données créés, et se doit de respecter les réglementations en matière de confidentialité et de sécurité des données personnelles.

    Epicentres de cette infrastructure, les data centers ont un rôle prépondérant à jouer pour assurer le stockage et le trafic des données, ainsi que l’interconnexion des différents acteurs de la filière santé aux points d’interconnexion Internet, aux fournisseurs de services cloud et aux opérateurs Télécom. En d’autres termes, ils constituent les pierres angulaires indispensables au fonctionnement de la santé connectée.

    Or, tous ne pourront pas assurer ce rôle pivot. Seuls les data centers de classe internationale, hyperconnectés, et surtout certifiés, le pourront. Car l’une des principales préoccupations réside bien là : gérer et garantir la confidentialité des données de santé à caractère personnel tout en assurant un accès rapide aux informations. De nombreuses données privées vont être collectées et devront être stockées pour pouvoir être exploitées. Il faut pouvoir y accéder rapidement, voire en temps réel, et leur confidentialité doit pouvoir être garantie à tout moment.

    Il existe un cadre réglementaire régi par l’Agence des Systèmes d’Information Partagés de Santé (ASIP Santé), et dont la mission est de délivrer l’agrément d’hébergeur de données de santé à caractère personnel. Pour le moment, seuls deux opérateurs de data centers ont été certifiés parmi les 92 membres ayant obtenu l’agrément. Cela s’explique par des démarches complexes, nécessitant des investissements que peu d’acteurs sont prêts à consentir en raison d’un marché encore peu mature.

    À ce jour, la majeure partie des projets dans ce domaine provient essentiellement d’initiatives privées. Alors que le marché français de la santé est très concentré, et principalement porté par les organisations publiques, une approche unifiée, définissant des orientations précises impulsées par le gouvernement, s’avère nécessaire. Elle permettrait de structurer la filière et d’atténuer le « gap » qui subsiste encore entre des appareils connectés bénéficiant de l’attrait de la nouveauté et une exploitation médicale plus poussée.

    Rome ne s’est pas construite en un jour, et le voyage ne fait que commencer pour permettre à la santé connectée de connaître l’essor qui lui est promis, et de dévoiler tout son potentiel. À l’instar de la capitale italienne, tous les chemins numériques mènent aux data centers. Cependant, tous ne seront pas équipés et certifiés pour relever le défi de la santé connectée, et lui permettre ainsi d’être correctement exploitée.

     

     

     

      

     

  • Comment trouver le juste équilibre entre une infrastructure dédiée et cloud ?

     Le dilemme de la distribution numérique

     

    Par Bryan Hill, directeur Marketing et Business Development – Médias Numériques, Interxion et Fabrice Coquio, président d’Interxion France

    L’essor des services Over-The-Top (OTT) pour les vidéos, le visionnage multi-écrans et la télévision sur tous les supports a amorcé un tournant dans la production et la distribution télévisuelle et vidéo. Pour capitaliser sur les nouvelles opportunités qu’offre ce marché, les propriétaires de contenus, producteurs, diffuseurs ainsi que les fournisseurs de services avec qui ils collaborent, recherchent de nouveaux moyens de créer, stocker, gérer et distribuer les contenus télévisuels et vidéo numériques. Ils commencent notamment à adopter des modèles de charges de travail passant intégralement par l’IP et des services basés sur le cloud et via des logiciels, et ce afin de rester pertinents et compétitifs.

    Il n’est toutefois pas évident de déterminer à quelle vitesse et dans quelle mesure il convient de migrer vers le cloud, et les sociétés de médias ont de nombreux éléments à prendre en considération avant de sauter le pas.

    Un modèle dédié

    La croissance du taux d’adoption du cloud soulève de nouvelles préoccupations pour les entreprises du secteur, à commencer par la question de la sécurité. À ce titre, de nombreux acteurs des médias, tels que les opérateurs multi-systèmes, continuent d’utiliser un modèle informatique dédié. Une étude que nous avons menée en 2014 avec IDG Connect a révélé que la sécurité des informations était le principal facteur incitant les décideurs informatiques européens à conserver leurs charges de travail dans leurs propres data centers (53 %), juste devant la protection des données et les règles de gouvernance (41 %).

    Un modèle dédié présente des avantages pour certaines entreprises : plus la société de médias est grande, plus il est probable qu’elle puisse capitaliser sur l’infrastructure et les ressources informatiques existantes et ainsi maximiser ses retours sur investissement. Une taille importante permet en outre d’acquérir le matériel de base à moindre coût.

    Le cloud entre en scène

    Ceci étant dit, le passage à un modèle basé sur le cloud offre des avantages en matière d’évolutivité, de flexibilité et de réduction des coûts qu’il est difficile d’obtenir dans un environnement dédié. À titre d’exemple, la plate-forme privée sécurisée de production de vidéos sur le cloud d’Aframe permet à Fox Sports de rationaliser son flux de production de bout en bout ainsi que la collecte d’informations sur le sport et l’actualité, plaçant la chaîne en première ligne pour diffuser les actualités sportives les plus récentes et des contenus inédits.

    Il est indispensable de recourir à un modèle basé sur le cloud lorsque l’on doit répondre à une demande variable. L’incident qui s’est produit chez SlingTV en témoigne. Le diffuseur ne s’est pas montré à la hauteur lors de la compétition de basketball NCAA en fournissant un service de streaming marqué par des interruptions fréquentes et des erreurs, ou parfois même tout simplement inaccessible. Cela souligne la nécessité d’adopter une solution IaaS ou SaaS. Ces solutions évolutives permettent en effet de faire face à une demande exponentielle et sporadique à moindre coût.

    L’informatique hybride ou la clé d’un système harmonisé

    Comme expliqué précédemment, les avantages offerts par un environnement dédié en matière de sécurité et la flexibilité du cloud incitent les sociétés de médias à opter pour un modèle informatique hybride qui allie les deux approches. En 2014, NBC a adopté les services de diffusion en continu de Microsoft Azure et iStreamPlanet pour couvrir les Jeux Olympiques d’hiver de Sotchi. Ce déploiement annonce une tendance croissante du secteur : d’ici trois à cinq ans, la majorité des fournisseurs de services média utilisera le cloud pour une partie de ses opérations et aura recours à la fois à un hébergement sur site et sur cloud public et privé.

    Cependant, la mise en place d’un modèle informatique hybride ne se fera pas du jour au lendemain. À l’instar des considérations émises par les sociétés de médias vis-à-vis d’un environnement dédié ou d’un cloud « pure-play », trouver le bon équilibre requiert de porter une attention particulière à la rentabilité de l’infrastructure et à la sécurité des contenus, ainsi qu’à l’interopérabilité des infrastructures, plates-formes et services concernés. Après tout, ne doit-on pas s’attendre à ce qu’une infrastructure dédiée composée d’un cloud privé et public, d’offres IaaS, PaaS et SaaS engendre une certaine complexité ?

    L’une des clés du succès de l’informatique hybride, entre autres, repose dans sa capacité à assurer une connectivité fiable et rapide entre les fournisseurs de cloud, idéalement au sein d’un data center externe reconnu pour sa connectivité. Le secteur s’oriente dans le même temps vers la mise en place d’interfaces de programme d’application (APIs) plus standardisées qui offriront une meilleure intégration des applications développées par différents fournisseurs à travers de multiples environnements cloud.

  • Protection des données et GDPR

    Les régulateurs européens sont sérieux en ce qui concerne la réforme de la protection des données. Ils ont presque finalisé le General Data Protection Regulation (règlement général sur la protection des données, GDPR).
    Celui-ci constitue une reformulation des règles existantes de protection des données et de protection de la vie privée définies dans l’ancienne Directive de Protection des données.
    Un nouveau monde européen de données s’annonce !

     

    Beaucoup de spécialistes ont abordé le long parcours épique du au cours des deux dernières années. Mais avec le Conseil de l’Union européenne (une sorte d’organe exécutif de l’UE) approuvant sa propre version, la scène est prête pour trouver un compromis avec le Parlement européen lors d’un débat final. Le GDPR sera probablement approuvé d’ici la fin de l’année 2015 (ou le début de l’année 2016) et entrera en vigueur en 2017. Les entreprises, dont les multinationales américaines détenant des informations personnelles de citoyens européens, devront bientôt se conformer à des règles plus strictes pour prouver qu’elles protègent activement les données personnelles qui leur ont été confiées.

     

    Selon la plus récente proposition du Conseil, nous avons désormais une idée assez précise de ce à quoi le GDPR final ressemblera. Il nous semble donc essentiel pour les entreprises de commencer à réfléchir aux cinq points ci-dessous.

    1. Mettre en place des principes de respect de la vie privée dès la conception 

    Développé par Ann Cavoukian, ancien commissaire à l’information et à la protection de la vie privée de l’Ontario, Privacy by Design (PbD) a eu une grande influence sur les experts en matière de sécurité, les responsables politiques et les régulateurs. Cavoukian croit que Big data et vie privée peuvent coexister. Pour l’essentiel, son message dit que vous pouvez prendre quelques mesures de base pour implémenter la vision PbD : minimiser les données recueillies (en particulier les informations personnelles) auprès des consommateurs, ne pas conserver les données personnelles au-delà de la durée prévue à l’origine, et donner aux consommateurs l’accès à leurs données ainsi que leur propriété.

    L’UE aime aussi PbD. De nombreuses références y sont faites dans l’article 23 et dans beaucoup d’autres textes de la nouvelle réglementation. Il n’est pas très difficile de déduire que si vous implémentez PbD, vous avez maîtrisé le GDPR.

     Vous avez besoin de vous mettre rapidement au diapason ? Utilisez cet aide-mémoire pour comprendre les principes de PbD et vous guider dans vos principales décisions en matière de sécurité des données.

    1. Le droit d’être oublié

    Le tant controversé « droit à l’oubli numérique » deviendra bientôt la loi de l’UE. Pour la plupart des entreprises, c’est véritablement le droit des consommateurs d’effacer leurs données.

    Abordé dans l’article 17 du GDPR proposé, il stipule que « Le (…) responsable du traitement est tenu d’effacer les données à caractère personnel dans les meilleurs délais, notamment en ce qui concerne les données à caractère personnel qui sont collectées lorsque la personne concernée a le statut d’enfant. Et la personne concernée a le droit d’obtenir du responsable du traitement l’effacement de données à caractère personnel la concernant, dans les meilleurs délais ».

    Je crois que cela énonce clairement le droit à l’effacement.

    Qu’advient-il si le responsable du traitement des données transmet les données personnelles à certaines tierces parties telles qu’un service de stockage ou de traitement dans le cloud ? La réglementation européenne continue de s’appliquer : en tant que sous-traitant, le service cloud devra aussi effacer les données personnelles lorsque le responsable du traitement des données lui demandera de le faire.

    Traduction : le consommateur ou sujet concerné par les données peut demander l’effacement des données détenues par les entreprises à tout instant. Dans l’UE, les données appartiennent au peuple !

    1. Les multinationales américaines doivent protéger les données 

    Il convient de souligner que nous avons plusieurs fois rappelé aux grandes multinationales américaines recueillant des données auprès de citoyens européens de mettre en place des stratégies de sécurité des données comme si leurs serveurs se trouvaient dans l’UE.

    Connu sous le nom « d’extraterritorialité », ce principe est abordé au début du GDPR proposé. Pour ceux qui ont une fibre juridique, voici le langage employé dans toute sa beauté bureaucratique :

    La circulation transfrontière des données à caractère personnel […] est nécessaire au développement de la coopération internationale et du commerce mondial […] lorsque ces données sont transférées de l’Union vers des responsables du traitement, sous-traitants ou autres destinataires dans des pays tiers ou à des organisations internationales, le niveau de protection des personnes physiques garanti dans l’Union par le présent règlement ne soit pas amoindri.

     Il existe certains problèmes et certaines difficultés relatives à la manière dont cela sera appliqué. Mais avec les États-Unis disant que leurs lois de stockage s’appliquent aux données situées sur des serveurs irlandais, il semble tout à fait naturel que l’UE effectue le même type de demande à propos des données de ses citoyens détenues aux États-Unis !

    1. Quelle amende devrez-vous payer ? 

    Pour les infractions sérieuses (telles que le traitement de données sensibles sans consentement ou autre motif juridique), les régulateurs peuvent imposer des pénalités. Il existe des différences entre la version du Conseil de l’Union européenne et celle du Parlement. Le Conseil autorise des amendes s’élevant jusqu’à 1 million d’euros ou 2 % du CA annuel de la société. Les amendes prévues par le Parlement s’avèrent plus sévères et atteignent 100 millions d’euros ou 5 % du CA annuel. Ces deux organes devront trouver un compromis au cours des prochains mois.

    Indépendamment de la loi finale, le plus important est que les pénalités du GDPR représenteront des sommes sérieuses pour les multinationales américaines.

    1. Envisagez de désigner ou d’embaucher un délégué à la protection des données

    Les projets importants (et la proposition de GDPR européen est un projet énorme) ont besoin de propriétaires. Dans la proposition de GDPR, le délégué à la protection des données (DPD) est censé être responsable de la création des contrôles d’accès et de la réduction des risques. Il doit aussi assurer la conformité, répondre aux demandes, signaler les violations dans les 72 heures, et même de créer une bonne stratégie de sécurité des données.

    Vous faudra-t-il désigner un DPD dans votre entreprise ? À ce stade, il existe à nouveau des différences entre les propositions du Conseil et celles du Parlement. Le Conseil voudrait en faire une clause discrétionnaire et permettre à chaque état membre de décider si elle doit constituer une condition obligatoire ou non.

    Notre opinion : donnez à quelqu’un dans votre entreprise les pouvoirs d’un DPD de manière informelle. Il semble logique de disposer d’un responsable ou d’un cadre de haut niveau chargé de gérer les lois européennes.

    Si vous prenez en comptes ces cinq points, votre entreprise aura déjà fait un grand pas en avant pour faciliter sa future mise en conformité avec la législation à venir.

    Par Norman Girard, Vice Président et directeur général Europe de Varonis