À mesure que les organisations sont confrontées à l’évolution des réglementations sur les données et à des exigences de gouvernance plus strictes, la stratégie infonuagique évolue d’un accent mis sur l’évolutivité et l’efficacité des coûts vers la responsabilisation, le contrôle et la conformité. Nuage souverain s’impose comme un cadre permettant aux organisations de maintenir le contrôle juridictionnel sur les données, l’accès et les opérations, tout en profitant de l’innovation et de l’agilité du nuage.
Le document explique que le nuage souverain ne concerne pas uniquement la résidence des données, mais plutôt un modèle de contrôle à multiples niveaux reposant sur quatre piliers : contrôles juridictionnels, opérationnels, techniques et d’assurance continue. Il met en évidence la façon dont des réglementations telles que le RGPD, NIS2, SecNumCloud et BSI C5 redéfinissent les attentes en matière de gouvernance du nuage, en exigeant des organisations qu’elles démontrent une conformité vérifiable plutôt que de s’appuyer uniquement sur des garanties contractuelles.
Le document aborde également l’écart entre les attentes à l’égard du nuage souverain et la réalité opérationnelle, y compris les risques liés au traitement transfrontalier, aux clés de chiffrement contrôlées par le fournisseur et à l’accès administratif non local. HCLTech propose une approche axée sur la gouvernance, couvrant la gouvernance, l’identité, la sécurité, les opérations et l’assurance continue, soutenue par un modèle de cycle de vie comprenant l’évaluation, la conception, la mise en œuvre et l’exploitation. Enfin, le nuage souverain est présenté comme un engagement opérationnel continu facilitant des environnements nuagiques résilients, prêts à être audités et dignes de confiance.
