We’re available from 9 am to 6 pm on weekdays. Contact Us.
Cloud et Réglementation : la rencontre est-elle possible ?

Comment le cloud public peut-il apporter de la valeur à l’industrie financière ? Telle est la question soulevée par Jacques Ruckert, Directeur Solutions & Innovation de Telindus, devant les participants au Cloud & Regulation Event organisé par Telindus dans les locaux de la LHoFT le jeudi 8 novembre dernier.

La réponse de Telindus est sans ambiguïté : informatique sans serveur, extension des ressources à la demande, Intelligence Artificielle prête à l’emploi et Apprentissage Machine sont autant de vecteurs de croissance offerts par le cloud au secteur financier.

 

Le cloud public gagne du terrain

"D'ici à 2021, les services de cloud public devraient connaître un taux de croissance annuel moyen de 16,5% parmi les entreprises du secteur financier", a annoncé Marcus Hammer, EMEA KI Lead Market Analytics chez Gartner, aux décideurs technologiques réunis par Telindus. "Et au cours de l'année 2018, 80% des CIOs de l'industrie bancaire et 75% de leurs homologues du secteur de l'assurance auront finalement consacré une part accrue de leurs budgets aux investissements dans le cloud", a-t-il encore précisé.

Bien entendu, pour rencontrer les attentes des institutions financières, les contraintes réglementaires doivent être prises en compte – ce qui ne va pas sans poser certains défis aux instances de régulation qui peinent à suivre le rythme de l'innovation - et les services de cloud public ont l'obligation d'offrir de hauts niveaux de sécurité. Sur ce point, Gartner fait le constat que le cloud public constitue généralement un point de départ plus sécurisé que les implémentations internes, que les charges de travail peuvent être plus sécurisées dans le cloud public qu'en interne et que les applications SaaS présentent certains avantages en matière de sécurité et de continuité de service.

Quoi qu'il en soit, Gartner observe que le data centre et le cloud convergent vers un modèle d'hébergement hybride : les entreprises exploitent de plus en plus des environnements d’hébergement à la fois traditionnels et dans le cloud sous la forme d'un portfolio flexible, assurant le courtage et la fourniture de services en fonction des besoins et gérant l'ensemble de manière à fournir aux utilisateurs et aux clients des niveaux de service homogènes.

 

Faire de la conformité réglementaire un catalyseur

Mais qu’en est-il de la conformité réglementaire ? Jacques Ruckert a rappelé que le Luxembourg disposait depuis une quinzaine d’années d’un cadre légal spécifique s’appliquant aux fournisseurs de services informatiques qui concluent des accords d’externalisation avec des institutions financières. "Ces Professionnels du Secteur Financier, dont Telindus fait partie, sont réglementés afin de réduire le risque opérationnel et les violations de confidentialité", a-t-il dit.

Le cadre réglementaire a été récemment renforcé par l'introduction par la Commission de Surveillance du Secteur Financier de la circulaire 17/654 – la circulaire cloud – qui décrit les conditions à respecter pour externaliser des services dans une infrastructure cloud. "La circulaire autorise les entités surveillées, c’est-à-dire les institutions financières mais aussi les PSF, à utiliser des services de cloud public dans le respect de règles de gouvernance strictes. De plus, la législation luxembourgeoise est en ligne avec les recommandations de l’Autorité Bancaire Européenne, faisant des PSF de support - comme Telindus - des catalyseurs potentiels pour l’adoption du cloud par les institutions financières, non seulement au Luxembourg mais à travers l'Europe entière", a ajouté Jacques Ruckert.

Telindus a pour ambition de faciliter et d'accélérer l'accès des institutions financières au cloud public en combinant la valeur du cloud public avec les capacités de ses propres structures d'hébergement. Pour y parvenir, la société coopère étroitement avec Cisco, partenaire de longue date et leader dans le domaine de la connectivité et des réseaux, et avec Google qui a construit sa plateforme cloud sur base d'une approche résolument open source.