SlideShare une entreprise Scribd logo
1  sur  2
Télécharger pour lire hors ligne
Avis d'expert : Quelle place pour le coffre-fort numérique dans
la problématique de conservation de l’information des
entreprises ?
Par Noureddine LAMRIRI, chef de produit
Conserver l’information numérique des entreprises équivaut en synthèse à se prémunir contre les
risques, en particulier contre le risque de non disponibilité des archives. Mais quelle est la place du
coffre-fort numérique dans cet enjeu ? Ce concept, à la fois porteur et flou, a donné naissance à une
pluralité d’offres hétérogènes. Au-delà des fonctionnalités liées à la valeur probatoire et aux enjeux de
confidentialité des données archivées, les entreprises doivent prendre en compte d’autres critères
(pérennité financière, destruction des archives…) et inscrire le coffre-fort numérique au sein d’un
système d’archivage électronique aux objectifs plus vastes.
Un concept porteur mais une offre hétérogène
Le coffre-fort numérique est avant tout un concept porteur. Dans l’esprit de tous, c’est la transposition du coffre-
fort physique à l’information numérique. La définition générique proposée par FedISA est « un espace virtuel de
stockage et de conservation sécurisé et réputé inviolable permettant de restituer ce qui y a été déposé sans
altération. »
Mais concrètement, le concept de « coffre-fort électronique » laisse une large part à l’interprétation. A titre
d’illustration, l’on peut noter la différence d’interprétation faite par la CNIL et l’AFNOR au sujet du « coffre-fort
numérique »(CFN) . En effet, la CNIL se positionne sur les coffres-forts dédiés à une personne physique alors
que l’AFNOR , via la norme NF 42-020, définit la couverture du CFN pour la conservation des documents
numériques stratégiques des entreprises. Tous les acteurs du monde informatique s’engouffrent dans la brèche,
ce qui amène une offre très hétérogène sur le marché : solution logiciel, service en mode SaaS, système
physique type WORM-logique… A cela s’ajoute un niveau de qualité logiciel très variable allant d’un système très
sécurisé à un système très ouvert, centré sur la confidentialité, un autre sur l’intégrité/la pérennité.
Dans ce contexte, comment et pourquoi mettre en œuvre un coffre-fort numérique ?
Un outil de gestion des risques
C’est la gestion du risque, plus exactement le besoin de se prémunir contre le risque d’indisponibilité des
archives, qui justifie dans la majorité des cas la mise en place d’un coffre-fort numérique et non le besoin de
dégager du ROI.
Pour cela, le coffre-fort doit assurer l’intégrité et la pérennité des archives, mais également la sécurité et la
confidentialité. Ces objectifs sont d’autant plus complexes à atteindre qu’il est souvent délicat d’obtenir le meilleur
compromis entre options de sécurité (lisibilité et réversibilité des archives) et exigences de confidentialité
(cryptage des archives, accès complexes), notamment pour les archives les plus sensibles. Il existe ainsi une
opposition entre la nécessité d’empêcher tout accès aux archives par des intrusions directes via les composants
d’infrastructure (ex : base de données) par les acteurs internes ou externes comme le DBA, et la nécessité de
disposer d’un système ouvert, pérenne, totalement réversible.
Néanmoins, une ligne de compromis existe pour chaque projet, permettant de répondre à ces enjeux.
Mais un outil avec des limites
Paradoxalement, le coffre-fort numérique porte intrinsèquement un risque lié à son périmètre restreint de
couverture. En effet, le coffre-fort s’est imposé comme un espace applicatif sécurisé permettant d’assurer
l’intégrité et la pérennité des archives. Or, ces caractéristiques sont insuffisantes pour permettre une parfaite
intégration de ces outils au sein des entreprises. A titre d’exemple, une fonction de base comme la recherche ou
le dépôt, déterminante pour tout utilisateur, est souvent proposée de manière extrêmement sommaire au sein des
solutions de coffre-fort. Face à ce constat, les entreprises complètent leur coffre-fort de briques fonctionnelles
additionnelles complexifiant la chaîne de liaison entre l’archive et l’utilisateur et générant, de ce fait, du risque (par
exemple : l’usurpation de session).
Autre aspect déterminant, le coffre-fort n’intègre pas conceptuellement de référentiel d’archivage. Or, cette
fonctionnalité est primordiale pour toute approche d’archivage au sein d’une entreprise.
Un composant du système d’archivage électronique
Quelle est donc la place du coffre-fort et comment peut-il rendre service aux entreprises ?
Pour y répondre appuyons-nous sur le constat fait par l’AFNOR qui positionne le coffre fort numérique comme un
composant qui, de ce fait, ne peut pas être considéré comme un système autonome. Dans ce cadre, le coffre-fort
s’inscrit naturellement comme une brique intégrée à un système d’archivage global (SAE) idéalement conforme à
la norme NF Z42-013 et au cadre de certification de la marque NF 461. Cette approche permet de centraliser en
un système unique l’ensemble des problématiques d’archivage rencontrées (papier, électronique, valeur
probatoire, archivage de masse…). L’entreprise dispose alors d’une solution sécurisée permettant d’appliquer
aisément la politique d’archivage en vigueur.
En savoir plus sur la solution d’archivage EverSuite Compliance

Contenu connexe

En vedette

[Infographie] Certifier votre SAE marque NF461
[Infographie] Certifier votre SAE marque NF461[Infographie] Certifier votre SAE marque NF461
[Infographie] Certifier votre SAE marque NF461
Everteam
 
EVER TEAM, 1er système d’archivage électronique interne certifié NF 461
EVER TEAM, 1er système d’archivage électronique interne certifié NF 461EVER TEAM, 1er système d’archivage électronique interne certifié NF 461
EVER TEAM, 1er système d’archivage électronique interne certifié NF 461
Everteam
 

En vedette (15)

Nadia Bourouga est nommée consultante archivage chez EVER TEAM
Nadia Bourouga est nommée consultante archivage chez EVER TEAMNadia Bourouga est nommée consultante archivage chez EVER TEAM
Nadia Bourouga est nommée consultante archivage chez EVER TEAM
 
Foncière des régions choisit EverSuite
Foncière des régions choisit EverSuiteFoncière des régions choisit EverSuite
Foncière des régions choisit EverSuite
 
Communiqué de presse DEKRA industrial
Communiqué de presse DEKRA industrial Communiqué de presse DEKRA industrial
Communiqué de presse DEKRA industrial
 
EverSuite Content Analytics
EverSuite Content AnalyticsEverSuite Content Analytics
EverSuite Content Analytics
 
Avis experts : Les grands oubliés de la GED
Avis experts : Les grands oubliés de la GEDAvis experts : Les grands oubliés de la GED
Avis experts : Les grands oubliés de la GED
 
[Avis d'expert] Quel archivage pour les factures nativement électroniques ?
[Avis d'expert] Quel archivage pour les factures nativement électroniques ? [Avis d'expert] Quel archivage pour les factures nativement électroniques ?
[Avis d'expert] Quel archivage pour les factures nativement électroniques ?
 
EverSuite Compliance - Votre système d'archivage mixte
EverSuite Compliance - Votre système d'archivage mixteEverSuite Compliance - Votre système d'archivage mixte
EverSuite Compliance - Votre système d'archivage mixte
 
[Infographie] Certifier votre SAE marque NF461
[Infographie] Certifier votre SAE marque NF461[Infographie] Certifier votre SAE marque NF461
[Infographie] Certifier votre SAE marque NF461
 
EVER TEAM, 1er système d’archivage électronique interne certifié NF 461
EVER TEAM, 1er système d’archivage électronique interne certifié NF 461EVER TEAM, 1er système d’archivage électronique interne certifié NF 461
EVER TEAM, 1er système d’archivage électronique interne certifié NF 461
 
Avis d'expert : Quels sont les bénéfices du Case Management dans l'Assurance ?
Avis d'expert : Quels sont les bénéfices du Case Management dans l'Assurance ? Avis d'expert : Quels sont les bénéfices du Case Management dans l'Assurance ?
Avis d'expert : Quels sont les bénéfices du Case Management dans l'Assurance ?
 
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...
EverSuite Case Management - Votre logiciel de dematerialisation des dossiers ...
 
Ever team webinar es-case management-support
Ever team webinar es-case management-supportEver team webinar es-case management-support
Ever team webinar es-case management-support
 
EverSuite Content Management - Votre GED d'entreprise
EverSuite Content Management - Votre GED d'entrepriseEverSuite Content Management - Votre GED d'entreprise
EverSuite Content Management - Votre GED d'entreprise
 
Livres Hebdo n°1030 Logiciels pour bibliothèques, l'arrivée des outils PNB
Livres Hebdo n°1030 Logiciels pour bibliothèques, l'arrivée des outils PNBLivres Hebdo n°1030 Logiciels pour bibliothèques, l'arrivée des outils PNB
Livres Hebdo n°1030 Logiciels pour bibliothèques, l'arrivée des outils PNB
 
11h50 everteam noureddine_lamriri
11h50 everteam noureddine_lamriri11h50 everteam noureddine_lamriri
11h50 everteam noureddine_lamriri
 

Plus de Everteam

280219 Webinar Reprenez le Contrôle de Vos Disques Réseaux
280219 Webinar Reprenez le Contrôle de Vos Disques Réseaux280219 Webinar Reprenez le Contrôle de Vos Disques Réseaux
280219 Webinar Reprenez le Contrôle de Vos Disques Réseaux
Everteam
 
170119 Webinar Policy & Record Management
170119 Webinar Policy & Record Management170119 Webinar Policy & Record Management
170119 Webinar Policy & Record Management
Everteam
 
Comment retrouver, nettoyer, organiser et gérer l’information dans votre entr...
Comment retrouver, nettoyer, organiser et gérer l’information dans votre entr...Comment retrouver, nettoyer, organiser et gérer l’information dans votre entr...
Comment retrouver, nettoyer, organiser et gérer l’information dans votre entr...
Everteam
 

Plus de Everteam (20)

280219 Webinar Reprenez le Contrôle de Vos Disques Réseaux
280219 Webinar Reprenez le Contrôle de Vos Disques Réseaux280219 Webinar Reprenez le Contrôle de Vos Disques Réseaux
280219 Webinar Reprenez le Contrôle de Vos Disques Réseaux
 
070219 Webinar Sensibilisation Sécurité Logiciel Everteam
070219 Webinar Sensibilisation Sécurité Logiciel Everteam070219 Webinar Sensibilisation Sécurité Logiciel Everteam
070219 Webinar Sensibilisation Sécurité Logiciel Everteam
 
310119 Webinar Présentation Nouveautés 5.3
310119 Webinar Présentation Nouveautés 5.3310119 Webinar Présentation Nouveautés 5.3
310119 Webinar Présentation Nouveautés 5.3
 
170119 Webinar Policy & Record Management
170119 Webinar Policy & Record Management170119 Webinar Policy & Record Management
170119 Webinar Policy & Record Management
 
Comment retrouver, nettoyer, organiser et gérer l’information dans votre entr...
Comment retrouver, nettoyer, organiser et gérer l’information dans votre entr...Comment retrouver, nettoyer, organiser et gérer l’information dans votre entr...
Comment retrouver, nettoyer, organiser et gérer l’information dans votre entr...
 
Webinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléWebinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outillé
 
Webinar : Reprenez le contrôle de votre capital informationnel avec Everteam
Webinar : Reprenez le contrôle de votre capital informationnel avec EverteamWebinar : Reprenez le contrôle de votre capital informationnel avec Everteam
Webinar : Reprenez le contrôle de votre capital informationnel avec Everteam
 
What Are you Waiting For? Remediate your File Shares and Govern your Informat...
What Are you Waiting For? Remediate your File Shares and Govern your Informat...What Are you Waiting For? Remediate your File Shares and Govern your Informat...
What Are you Waiting For? Remediate your File Shares and Govern your Informat...
 
InfoDNA Everteam houston breakfast 06.29.17
InfoDNA Everteam houston breakfast 06.29.17InfoDNA Everteam houston breakfast 06.29.17
InfoDNA Everteam houston breakfast 06.29.17
 
Doculabs Everteam houston breakfast 06.29.17 v0.2
Doculabs Everteam houston breakfast 06.29.17 v0.2Doculabs Everteam houston breakfast 06.29.17 v0.2
Doculabs Everteam houston breakfast 06.29.17 v0.2
 
L’ECM, première étape de la transformation digitale des entreprises
L’ECM, première étape de la transformation digitale des entreprisesL’ECM, première étape de la transformation digitale des entreprises
L’ECM, première étape de la transformation digitale des entreprises
 
Gouvernance & cycle de vie du document avec Everteam & EI-Technologies
Gouvernance & cycle de vie du document avec Everteam & EI-TechnologiesGouvernance & cycle de vie du document avec Everteam & EI-Technologies
Gouvernance & cycle de vie du document avec Everteam & EI-Technologies
 
GED, Archivage & Dataroom dans l'immobilier : Carrefour Property témoigne !
GED, Archivage & Dataroom dans l'immobilier : Carrefour Property témoigne !GED, Archivage & Dataroom dans l'immobilier : Carrefour Property témoigne !
GED, Archivage & Dataroom dans l'immobilier : Carrefour Property témoigne !
 
Everteam.records Overview: Reduce the Cost and Risk of Managing Your Information
Everteam.records Overview: Reduce the Cost and Risk of Managing Your InformationEverteam.records Overview: Reduce the Cost and Risk of Managing Your Information
Everteam.records Overview: Reduce the Cost and Risk of Managing Your Information
 
What Zombies and Hallow’s Eve Have in Common with Records Management
What Zombies and Hallow’s Eve Have in Common with Records ManagementWhat Zombies and Hallow’s Eve Have in Common with Records Management
What Zombies and Hallow’s Eve Have in Common with Records Management
 
Unblock Your Path to the Cloud
Unblock Your Path to the CloudUnblock Your Path to the Cloud
Unblock Your Path to the Cloud
 
Becoming Agile With BPM
Becoming Agile With BPMBecoming Agile With BPM
Becoming Agile With BPM
 
everteam.ibpms 8.0 Adds Ad Hoc Processing
everteam.ibpms 8.0 Adds Ad Hoc Processingeverteam.ibpms 8.0 Adds Ad Hoc Processing
everteam.ibpms 8.0 Adds Ad Hoc Processing
 
A New BAM Dashboard for everteam.ibpms 8 0
A New BAM Dashboard for everteam.ibpms 8 0A New BAM Dashboard for everteam.ibpms 8 0
A New BAM Dashboard for everteam.ibpms 8 0
 
Records Governance, Part 3: How to Manage Governance for Any Content Type and...
Records Governance, Part 3: How to Manage Governance for Any Content Type and...Records Governance, Part 3: How to Manage Governance for Any Content Type and...
Records Governance, Part 3: How to Manage Governance for Any Content Type and...
 

Avis d'expert : Quelle place pour le coffre-fort numérique dans la problématique de conservation de l’information des entreprises ?

  • 1. Avis d'expert : Quelle place pour le coffre-fort numérique dans la problématique de conservation de l’information des entreprises ? Par Noureddine LAMRIRI, chef de produit Conserver l’information numérique des entreprises équivaut en synthèse à se prémunir contre les risques, en particulier contre le risque de non disponibilité des archives. Mais quelle est la place du coffre-fort numérique dans cet enjeu ? Ce concept, à la fois porteur et flou, a donné naissance à une pluralité d’offres hétérogènes. Au-delà des fonctionnalités liées à la valeur probatoire et aux enjeux de confidentialité des données archivées, les entreprises doivent prendre en compte d’autres critères (pérennité financière, destruction des archives…) et inscrire le coffre-fort numérique au sein d’un système d’archivage électronique aux objectifs plus vastes. Un concept porteur mais une offre hétérogène Le coffre-fort numérique est avant tout un concept porteur. Dans l’esprit de tous, c’est la transposition du coffre- fort physique à l’information numérique. La définition générique proposée par FedISA est « un espace virtuel de stockage et de conservation sécurisé et réputé inviolable permettant de restituer ce qui y a été déposé sans altération. » Mais concrètement, le concept de « coffre-fort électronique » laisse une large part à l’interprétation. A titre d’illustration, l’on peut noter la différence d’interprétation faite par la CNIL et l’AFNOR au sujet du « coffre-fort numérique »(CFN) . En effet, la CNIL se positionne sur les coffres-forts dédiés à une personne physique alors que l’AFNOR , via la norme NF 42-020, définit la couverture du CFN pour la conservation des documents numériques stratégiques des entreprises. Tous les acteurs du monde informatique s’engouffrent dans la brèche, ce qui amène une offre très hétérogène sur le marché : solution logiciel, service en mode SaaS, système physique type WORM-logique… A cela s’ajoute un niveau de qualité logiciel très variable allant d’un système très sécurisé à un système très ouvert, centré sur la confidentialité, un autre sur l’intégrité/la pérennité. Dans ce contexte, comment et pourquoi mettre en œuvre un coffre-fort numérique ? Un outil de gestion des risques C’est la gestion du risque, plus exactement le besoin de se prémunir contre le risque d’indisponibilité des archives, qui justifie dans la majorité des cas la mise en place d’un coffre-fort numérique et non le besoin de dégager du ROI. Pour cela, le coffre-fort doit assurer l’intégrité et la pérennité des archives, mais également la sécurité et la confidentialité. Ces objectifs sont d’autant plus complexes à atteindre qu’il est souvent délicat d’obtenir le meilleur
  • 2. compromis entre options de sécurité (lisibilité et réversibilité des archives) et exigences de confidentialité (cryptage des archives, accès complexes), notamment pour les archives les plus sensibles. Il existe ainsi une opposition entre la nécessité d’empêcher tout accès aux archives par des intrusions directes via les composants d’infrastructure (ex : base de données) par les acteurs internes ou externes comme le DBA, et la nécessité de disposer d’un système ouvert, pérenne, totalement réversible. Néanmoins, une ligne de compromis existe pour chaque projet, permettant de répondre à ces enjeux. Mais un outil avec des limites Paradoxalement, le coffre-fort numérique porte intrinsèquement un risque lié à son périmètre restreint de couverture. En effet, le coffre-fort s’est imposé comme un espace applicatif sécurisé permettant d’assurer l’intégrité et la pérennité des archives. Or, ces caractéristiques sont insuffisantes pour permettre une parfaite intégration de ces outils au sein des entreprises. A titre d’exemple, une fonction de base comme la recherche ou le dépôt, déterminante pour tout utilisateur, est souvent proposée de manière extrêmement sommaire au sein des solutions de coffre-fort. Face à ce constat, les entreprises complètent leur coffre-fort de briques fonctionnelles additionnelles complexifiant la chaîne de liaison entre l’archive et l’utilisateur et générant, de ce fait, du risque (par exemple : l’usurpation de session). Autre aspect déterminant, le coffre-fort n’intègre pas conceptuellement de référentiel d’archivage. Or, cette fonctionnalité est primordiale pour toute approche d’archivage au sein d’une entreprise. Un composant du système d’archivage électronique Quelle est donc la place du coffre-fort et comment peut-il rendre service aux entreprises ? Pour y répondre appuyons-nous sur le constat fait par l’AFNOR qui positionne le coffre fort numérique comme un composant qui, de ce fait, ne peut pas être considéré comme un système autonome. Dans ce cadre, le coffre-fort s’inscrit naturellement comme une brique intégrée à un système d’archivage global (SAE) idéalement conforme à la norme NF Z42-013 et au cadre de certification de la marque NF 461. Cette approche permet de centraliser en un système unique l’ensemble des problématiques d’archivage rencontrées (papier, électronique, valeur probatoire, archivage de masse…). L’entreprise dispose alors d’une solution sécurisée permettant d’appliquer aisément la politique d’archivage en vigueur. En savoir plus sur la solution d’archivage EverSuite Compliance