Solutions SaaS tierces : Relever les défis de la conformité
Le respect des politiques de conservation des données est essentiel pour les entreprises, car il garantit que les informations précieuses sont stockées en toute sécurité et que les réglementations sectorielles - aussi complexes soient-elles - sont respectées. Ces cadres de gouvernance définissent la manière dont les entreprises gèrent les données sensibles, depuis leur création et leur utilisation active jusqu'à leur archivage ou leur destruction.

Aujourd'hui, de nombreuses entreprises s'appuient sur des applications SaaS telles que Microsoft 365, Salesforce et Google Workspace. Cependant, le transfert des processus et des données vers le cloud a ouvert une brèche dangereuse dans la fiabilité de la conservation des données, car les fonctions de conservation par défaut des fournisseurs tiers ne répondent souvent pas aux exigences de conformité ou aux objectifs de protection des données. Cette situation met gravement en danger les entreprises qui pensent à tort que leurs fournisseurs SaaS remplissent pleinement leurs obligations de conservation.
Pourquoi les politiques de conservation des données sont-elles importantes dans les environnements SaaS ?
Des politiques efficaces de conservation des données peuvent aider. Elles régissent l'ensemble du cycle de vie des informations critiques pour l'entreprise et définissent des directives claires pour la conservation, y compris les délais, les méthodes de stockage et les protocoles de suppression. Ces directives forment un cadre de gouvernance qui aide les entreprises à se protéger contre les violations de la conformité ou les pertes de données inattendues. Et ce n'est pas si simple, car les plateformes SaaS, de par leur complexité, ont fondamentalement modifié le paysage de la gestion des données et entraîné de nouveaux défis dans le traitement des données. Par exemple, lorsque des informations sensibles se trouvent dans des environnements en nuage contrôlés par le fournisseur et non sur place, les approches traditionnelles de la gouvernance des données ne sont pas suffisantes. Le fait que les données SaaS se trouvent souvent à différents endroits, avec parfois une transparence et un contrôle limités, entraîne des difficultés considérables pour maintenir des pratiques de conservation cohérentes et conformes.
Ce défi est particulièrement important pour les entreprises des secteurs fortement réglementés, avec des exigences de conformité strictes. Les prestataires de soins de santé, par exemple, qui sont confrontés aux exigences HIPAA, les institutions financières qui se conforment à la réglementation FINRA (en Suisse : FINMA) et les entreprises mondiales qui sont soumises au RGPD sont confrontées à des exigences de conformité spécifiques que les paramètres SaaS standard pour la fidélisation des fournisseurs ne permettent souvent pas de satisfaire de manière adéquate. Ces réglementations exigent généralement des périodes de conservation plus longues, des mécanismes de contrôle plus détaillés et des fonctions d'audit plus robustes que ce que l'on trouve habituellement dans la plupart des applications SaaS, ce qui crée une lacune critique nécessitant une attention immédiate.
Connaître, comprendre et mettre en œuvre les défis spécifiques aux fournisseurs de services
Microsoft 365
Malgré la robustesse des fonctionnalités, il faut garder à l'esprit que la conservation des données de Microsoft 365 est limitée. La plateforme a des restrictions de conservation spécifiques aux données Exchange Online et SharePoint, de sorte qu'elle peut ne pas répondre à toutes les exigences de conformité des entreprises.
Salesforce
Les environnements Salesforce présentent leurs propres défis. Les entreprises qui s'appuient exclusivement sur les fonctionnalités natives de Salesforce sont souvent confrontées à d'importantes lacunes en matière de conformité, dues aux options de sauvegarde limitées de la plateforme, qui se résument essentiellement à une fonction basique de "corbeille", incompatible avec de véritables fonctions de gestion de la conservation.
Google Workspace
Dans les environnements Google Workspace, des restrictions particulières s'appliquent à la conservation des communications Gmail, des documents Drive et des données de tableau. Cela a un impact particulier sur les scénarios de travail distribués, dans lesquels les informations critiques sont créées en permanence et partagées avec des équipes distantes. Google propose certes des fonctions de conservation via Google Vault, mais celles-ci ne sont pas identiques à la conformité aux règles de protection des données et aux fins d'eDisovery.
Il faut une stratégie de conservation des données complète pour les applications SaaS
Ces exemples le montrent : Les professionnels de l'informatique ont besoin de conseils systématiques et d'outils spécialement conçus pour identifier et évaluer les lacunes en matière de conservation dans les environnements SaaS. Lors de cette évaluation, les fonctions de conservation natives de chaque plateforme SaaS doivent être examinées en profondeur à la lumière des obligations réglementaires spécifiques de l'entreprise et des politiques de gouvernance des données établies.
La conservation fiable est un élément important de la gestion des données, qui a deux niveaux de signification : L'un se réfère à la conservation, c'est-à-dire à la période pendant laquelle les données de sauvegarde sont stockées dans une solution de sauvegarde dédiée. L'autre fait référence à la durée pendant laquelle une plateforme telle que Microsoft 365 ou d'autres outils SaaS primaires conservent les données supprimées avant de les supprimer. Le lien entre ces deux définitions est souvent négligé et souligne le besoin urgent d'une solution de sauvegarde complète, comme par exemple Arcserve SaaS Backup. Cette solution permet de combler cette lacune en gérant la conservation de manière sécurisée dans une perspective de sauvegarde. Elle garantit que les données supprimées sont protégées bien au-delà des limites de la politique de conservation d'un fournisseur SaaS, ce qui offre à la fois une sécurité et un filet de sécurité puissant pour une entreprise. Arcserve SaaS Backup est une solution complète de sauvegarde cloud-native cloud-to-cloud et peut être utilisée dans des clouds d'applications SaaS tels que Microsoft Office 365, Entra IDLes services de gestion de la relation client sont hébergés par Microsoft Dynamics 365, Salesforce, Google Workspace et Zendesk.