Les données d'entreprise deviennent plus précieuses, plus distribuées et souvent plus difficiles à gouverner.
Les organisations génèrent et conservent désormais d'énormes volumes d'informations clients, de propriété intellectuelle, de données opérationnelles, de données analytiques et de jeux de données d'IA. Parallèlement, les exigences réglementaires évoluent, les charges de travail se répartissent sur plusieurs environnements, et les entreprises doivent savoir exactement où sont stockées les informations importantes, qui peut y accéder et quelles juridictions s'appliquent.
C'est pourquoi le stockage de souveraineté des données devient un élément important de la planification de l'infrastructure d'entreprise.
Le stockage n'est plus simplement un endroit où conserver des informations. Les entreprises doivent de plus en plus tenir compte de l'endroit où les données résident physiquement, de la façon dont elles circulent entre les environnements, de qui administre l'infrastructure sous-jacente et du degré de contrôle direct que l'organisation conserve.
Pour certaines charges de travail, le cloud public restera le bon choix. D'autres peuvent bénéficier du stockage de données sur site, d'une infrastructure privée ou d'architectures hybrides qui offrent aux organisations un contrôle plus strict sur les informations sensibles.
Qu'est-ce que la souveraineté des données ?
La souveraineté des données est le principe selon lequel les données sont soumises aux lois, aux exigences de gouvernance et aux cadres réglementaires associés aux juridictions dans lesquelles elles sont stockées, traitées ou contrôlées.
Pour les entreprises, cela implique plus que de savoir quel centre de données contient un ensemble de données particulier.
Une stratégie de souveraineté des données doit prendre en compte où les informations sont physiquement stockées et traitées, qui les administre, quelles organisations peuvent y accéder, quelles juridictions s'appliquent et comment les données circulent entre les emplacements.
Il doit également prendre en compte la sécurité, la sauvegarde, la conservation et la suppression.
C'est ici que la souveraineté des données et la sécurité des données se recoupent. La sécurité vise principalement à protéger les informations contre tout accès non autorisé, perte, altération ou destruction. La souveraineté pose des questions plus larges concernant la localisation, le contrôle et la juridiction.
Des données hautement chiffrées pourraient encore créer un problème de souveraineté si elles sont stockées ou traitées dans un endroit qui ne répond pas aux exigences légales, réglementaires ou contractuelles de l'organisation.
De même, les informations peuvent rester dans un pays approuvé tout en étant mal sécurisées.
De solides solutions de souveraineté des données combinent donc la gouvernance et l'infrastructure avec des contrôles de sécurité appropriés.
Quelle est la différence entre la souveraineté des données et la résidence des données ?
La souveraineté des données et la résidence des données sont étroitement liées, mais elles ne sont pas interchangeables.
La résidence des données décrit l'endroit où les informations sont physiquement stockées ou conservées. La souveraineté des données prend en compte le cadre juridique, juridictionnel et de gouvernance plus large qui affecte ces informations.
Par exemple, une organisation peut exiger que les dossiers clients restent au sein du Royaume-Uni ou de l'Union européenne. Il s'agit principalement d'une exigence de résidence.
La souveraineté va plus loin. Elle détermine qui peut administrer l'infrastructure, quelles juridictions s'appliquent, si les informations peuvent être déplacées ailleurs et ce qu'il advient des sauvegardes, des répliques et des copies archivées.
|
Zone |
Résidence des données |
Souveraineté des données |
|
Préoccupation principale |
Où se trouvent les données |
Qui contrôle les données et quelles lois ou exigences de gouvernance s'appliquent |
|
Focus sur l'infrastructure |
Emplacement de stockage physique |
Emplacement, administration, accès, traitement et juridiction |
|
Question typique |
"Dans quel pays nos données sont-elles stockées ?" |
"Où sont nos données, qui les contrôle et sous quelle juridiction ?" |
|
Périmètre |
Relativement étroit |
Problème plus large d'infrastructure et de gouvernance |
|
Relation |
Peut faire partie d'une stratégie de souveraineté |
Peut inclure la résidence aux côtés de contrôles juridiques, techniques et opérationnels |
La résidence peut donc constituer un élément important de l'infrastructure de données souveraine, mais le maintien des informations à l'intérieur d'un territoire particulier ne satisfait pas automatiquement à toutes les exigences de souveraineté.
Pourquoi la souveraineté des données est-elle importante pour le stockage d'entreprise ?
Le stockage est l'un des éléments les plus persistants de l'informatique d'entreprise.
Les applications changent. Les machines virtuelles vont et viennent. Les ressources de calcul peuvent être provisionnées et supprimées rapidement.
Les données restent souvent en place pendant des années.
Les dossiers clients, les bases de données, les sauvegardes, les archives, les jeux de données d'entraînement d'IA, la télémétrie de sécurité et la propriété intellectuelle peuvent également exister à plusieurs endroits à la fois.
Cela fait du stockage un élément fondamental du contrôle des données d'entreprise.
Les organisations doivent être en mesure de répondre à des questions telles que :
- Où résident les informations sensibles ?
- Combien de copies existent ?
- Quels utilisateurs et systèmes peuvent y accéder ?
- Quitte-t-il une juridiction approuvée ?
- Où sont conservées les sauvegardes et les copies de reprise après sinistre ?
- Combien de temps les informations sont-elles conservées ?
- Peuvent-elles être supprimées lorsque la politique l'exige ?
- L'organisation peut-elle démontrer ces contrôles aux auditeurs ou aux autorités de régulation ?
L'architecture de stockage a donc une incidence directe sur la facilité avec laquelle une entreprise peut gouverner ses informations.
Comment le stockage sur site peut-il soutenir la souveraineté des données ?
Le stockage de données sur site peut soutenir la souveraineté des données en donnant aux organisations un contrôle direct accru sur l'emplacement des systèmes, leur mode d'administration et les personnes qui peuvent y accéder.
Lorsque le stockage fonctionne au sein du propre centre de données d'une organisation ou d'une autre installation spécifiquement contrôlée, son emplacement physique peut être défini avec précision.
Les entreprises peuvent également établir leurs propres politiques en matière d'identité, de chiffrement, de segmentation du réseau, de conservation, d'administration à distance et d'accès à l'infrastructure.
Rapprocher le traitement du stockage peut également réduire les déplacements inutiles d'informations sensibles. Cela est de plus en plus pertinent pour l'IA, l'analyse et d'autres charges de travail à forte intensité de données, où le déplacement de grands ensembles de données propriétaires entre les systèmes locaux et les environnements distants peut entraîner des coûts, une latence et des considérations de gouvernance supplémentaires.
Cependant, une infrastructure sur site n'est pas automatiquement souveraine.
Un système de stockage peut se trouver dans les locaux d'une entreprise tout en étant mal gouverné. Les organisations doivent également prendre en compte les accès privilégiés, les clés de chiffrement, les destinations de sauvegarde, la réplication, la gestion à distance, la maintenance, la reprise après sinistre, la surveillance et la suppression sécurisée.
L'objectif est donc une infrastructure contrôlée, et non simplement une infrastructure installée localement.
Sur site, cloud ou hybride : lequel offre un meilleur contrôle des données ?
Aucune architecture unique ne répond à toutes les exigences de souveraineté des données.
Le bon modèle dépend de la sensibilité des informations, des exigences réglementaires, de l'expertise interne, des caractéristiques de la charge de travail et du degré de contrôle direct requis.
|
Considération |
Stockage sur site |
Stockage cloud public |
Infrastructure hybride |
|
Emplacement physique des données |
Peut être défini précisément |
Dépend de la région du fournisseur, du service et de la configuration |
Peut être défini séparément par charge de travail |
|
Contrôle direct de l'infrastructure |
Élevé |
L'infrastructure sous-jacente est exploitée par le fournisseur |
Élevé pour les charges de travail sélectionnées |
|
Résidence des données |
Relativement simple avec des emplacements fixes |
Nécessite une configuration régionale minutieuse |
Les ensembles de données sensibles peuvent rester dans des emplacements contrôlés |
|
Évolutivité |
Nécessite une planification des capacités |
Hautement élastique |
Combine la capacité locale avec l'évolutivité du cloud |
|
Responsabilité opérationnelle |
Principalement l'organisation |
Partagé avec le fournisseur |
Partagé entre les environnements |
|
Mouvement des données |
Peut rester principalement local |
Peut se déplacer entre les utilisateurs, les services ou les régions |
Les politiques peuvent déterminer ce qui peut être déplacé |
|
Gouvernance |
Contrôlé de manière centralisée |
Nécessite de comprendre les contrôles et les contrats du fournisseur |
Nécessite des politiques cohérentes entre les environnements |
|
Adéquation typique |
Données sensibles et charges de travail à contrôle direct |
Applications élastiques ou distribuées |
Parcs contenant des charges de travail avec différentes exigences de souveraineté |
Cela ne doit pas être interprété comme « sur site contrôlé » par opposition à « cloud non contrôlé ». Les principales plateformes cloud offrent des capacités étendues de gouvernance et de sécurité, tandis qu'une infrastructure sur site mal administrée peut créer un risque important.
La question clé est de savoir si l'architecture choisie permet à l'entreprise de répondre à ses exigences particulières en matière de localisation, d'accès, de juridiction, de sécurité et de disponibilité.
Comment les entreprises peuvent-elles garder les données sensibles sous contrôle direct ?
Un meilleur contrôle des données d'entreprise commence par la compréhension des données elles-mêmes.
Tous les ensembles de données n'ont pas besoin d'un traitement identique. Les fichiers marketing publics et les données de développement temporaires ont des exigences très différentes de celles des dossiers clients, des informations financières, des données réglementées ou de la propriété intellectuelle commercialement sensible.
Une stratégie de stockage de souveraineté des données pratique doit donc inclure plusieurs étapes.
1. Classifier les données importantes
Identifier quelles informations sont publiques, internes, confidentielles, réglementées ou hautement restreintes.
La classification permet d'appliquer des contrôles plus stricts là où ils sont réellement nécessaires, plutôt que de traiter chaque octet de manière identique.
2. Cartographier l'emplacement de chaque copie
Ne vous arrêtez pas au stockage principal.
Cartographiez également les sauvegardes, les instantanés, les répliques, les archives, les systèmes de reprise après sinistre, les environnements de développement, le stockage cloud et les emplacements en périphérie.
Une base de données principale peut être conforme à la politique de résidence des données, alors qu'une sauvegarde négligée ne l'est pas.
3. Définir les emplacements approuvés
Créez des règles claires régissant les lieux où chaque classe d'informations peut être stockée et traitée.
Ces politiques peuvent spécifier des installations, des pays, des régions économiques, des régions cloud ou des fournisseurs de services approuvés.
4. Contrôler l'accès
Les informations sensibles ne doivent être accessibles qu'aux utilisateurs, applications et administrateurs autorisés.
Le contrôle d'accès basé sur les rôles, les politiques de moindre privilège, l'authentification forte et une surveillance efficace contribuent tous à un stockage d'entreprise sécurisé.
5. Protéger l'ensemble du cycle de vie des données
Tenez compte des données lorsqu'elles sont stockées, lorsqu'elles circulent sur les réseaux, lorsqu'elles sont sauvegardées et finalement supprimées.
La sécurité des infrastructures, le chiffrement, les sauvegardes résilientes et les capacités d'effacement sécurisé doivent faire partie de l'architecture globale.
6. Examiner régulièrement le placement des données
Les patrimoines de données changent constamment.
De nouveaux services apparaissent, les applications migrent et les ensembles de données se développent. Les entreprises doivent vérifier périodiquement que le placement réel des données correspond toujours aux politiques en vigueur.
Quel rôle joue l'infrastructure de stockage dans la conformité réglementaire ?
L'infrastructure de stockage ne rend pas à elle seule une organisation conforme.
La conformité dépend de la gouvernance, des politiques, de la sécurité, des personnes, des processus et des réglementations spécifiques applicables à l'organisation.
Le stockage fournit toutefois une partie de la base technique nécessaire pour appliquer ces politiques.
Un environnement de stockage bien conçu peut aider à contrôler où résident les informations, où les répliques sont créées, combien de temps les informations sont conservées, qui peut y accéder et comment les données sont protégées ou supprimées.
Cela fait de l'infrastructure de stockage une considération importante lors de la planification de la conformité, plutôt qu'un élément qui devrait être conçu après coup.
Les équipes d'infrastructure doivent donc travailler aux côtés des fonctions de sécurité, de risque, juridiques et de conformité lorsqu'elles déterminent où résideront les informations sensibles et comment elles seront gérées.
Une infrastructure hybride peut-elle aider à répondre aux exigences de souveraineté des données ?
Oui. Pour de nombreuses entreprises, l'architecture la plus pratique ne sera ni exclusivement cloud, ni exclusivement sur site.
Une infrastructure hybride peut soutenir la souveraineté des données en permettant de placer les charges de travail et les ensembles de données dans différents environnements selon leurs exigences individuelles.
Les informations sensibles ou réglementées peuvent rester au sein d'une infrastructure sur site contrôlée, tandis que les applications moins restreintes utilisent des services de cloud public.
Une organisation pourrait également conserver localement un ensemble de données faisant autorité tout en utilisant des ressources cloud correctement gouvernées pour les charges de travail nécessitant une élasticité supplémentaire.
Le point important est que le placement des charges de travail doit être délibéré.
Les entreprises doivent déterminer si un ensemble de données est soumis à des restrictions de résidence, s'il peut légalement ou contractuellement franchir les juridictions, où résideront les sauvegardes, qui peut administrer chaque environnement et comment les politiques resteront cohérentes.
Une stratégie hybride ne doit pas simplement signifier que les informations se sont accumulées sur plusieurs plateformes sans un modèle de gouvernance clair.
Construire une infrastructure de données souveraine avec le stockage d'entreprise Western Digital
Un contrôle accru n'est utile que si l'infrastructure peut toujours répondre aux exigences de capacité, de performance et de disponibilité de l'entreprise.
Les organisations modernes peuvent avoir besoin de stocker des pétaoctets d'informations pour les bases de données, l'IA, l'analytique, les sauvegardes et les archives. L'infrastructure de données souveraine doit donc être évolutive autant que contrôlée.
Le portefeuille actuel de centres de données de Western Digital comprend des disques durs d'entreprise Ultrastar et des plateformes de stockage à haute densité conçues pour les grands ensembles de données et les charges de travail exigeantes. Ses plateformes JBOD Ultrastar Data Series prennent en charge les architectures de stockage définies par logiciel et décomposées, permettant de dimensionner la capacité de stockage indépendamment du calcul. Les configurations actuelles peuvent fournir jusqu'à 3,26 PB de stockage évolutif.
Cela démontre un point important : choisir une infrastructure sur site ou souveraine ne signifie pas nécessairement accepter une infrastructure à petite échelle.
Western Digital constitue également la couche de stockage au sein de Hammer Stack, où il est positionné pour conserver les jeux de données et les artefacts de modèles en local tout en prenant en charge des performances prévisibles et en réduisant l'exposition aux coûts variables de stockage cloud et de sortie de données.
Hammer Stack associe cette base de stockage aux technologies de calcul, de réseau et de plateforme de données pour prendre en charge les charges de travail que les organisations choisissent d'exploiter sur site pour des raisons de contrôle, de performance ou de souveraineté. Des options d'abonnement et de location sont également disponibles, offrant une alternative à la fois aux importants investissements initiaux en infrastructure et à une consommation entièrement basée sur le cloud.
Le portefeuille plus large de stockage d'entreprise Hammer couvre le stockage flash, hybride, objet, défini par logiciel et de centre de données, ainsi que les technologies de sauvegarde, de récupération et de résilience.
Le résultat est un plus grand choix quant à l'emplacement des données d'entreprise et à la conception de l'infrastructure autour de celles-ci.
Un meilleur contrôle des données d'entreprise commence par la connaissance de ce que vous contrôlez
La souveraineté des données ne signifie pas que chaque charge de travail doit revenir à un centre de données sur site.
Le cloud public n'est pas non plus intrinsèquement incompatible avec les exigences de souveraineté.
Le véritable objectif est un contrôle intentionnel.
Les entreprises doivent savoir quelles informations elles détiennent, où se trouve chaque copie importante, qui peut y accéder, comment elles circulent et quel modèle d'infrastructure offre le niveau de gouvernance approprié.
Pour les jeux de données particulièrement sensibles, cela peut signifier un stockage de données sur site ou une infrastructure souveraine dédiée. D'autres charges de travail peuvent être bien adaptées au cloud public. Pour de nombreuses organisations, l'infrastructure hybride permettra aux deux approches de coexister.
Avec un stockage d'entreprise Western Digital évolutif prenant en charge la couche de données sous-jacente et des approches telles que Hammer Stack offrant une autre voie vers une infrastructure sur site contrôlée, les entreprises peuvent concevoir leur stockage en fonction de la souveraineté, des performances, de la capacité et des exigences opérationnelles plutôt que de traiter l'emplacement des données comme une réflexion après coup.
En fin de compte, un meilleur contrôle des données d'entreprise commence par une exigence simple : savoir où se trouvent vos données, savoir qui les contrôle et veiller à ce que votre infrastructure maintienne ces réponses claires à mesure que l'organisation se développe.
Contactez nos experts dès aujourd'hui pour discuter des solutions WD