Cloud Computing

Utiliser les technologies du cloud est un facteur critique de succès pour la Suisse et pour sa place financière. Cela nécessite de bien connaître les exigences légales et réglementaires ainsi que des risques y relatives pour pouvoir mettre à profit cette technologie en toute sécurité dans le secteur financier. 

Les technologies du cloud comme infrastructure de base pour la transformation numérique 

La migration de l’infrastructure et des processus vers le cloud permet aux banques d’accélérer la maturation commerciale de leurs produits et services innovants, d’où un gain de compétitivité. Elle leur permet également de bénéficier des nouvelles technologies, comme par exemple l’intelligence artificielle, sans avoir à réaliser d’importants investissements en matériel et logiciels. Grâce au volumineux pool de données désormais accessible et à la puissance de traitement disponible, il devient possible d’analyser de grandes quantités de données en temps réel. Par ailleurs, les gains d’efficience sont nets en ce qui concerne le développement et l’expérimentation de nouveaux systèmes et de nouvelles applications.

Qu’est-ce que le cloud computing?

Le cloud computing est un modèle de traitement des données qui, par le biais d’un réseau, permet d’accéder aisément, à tout moment et en tout lieu, à un pool partagé de ressources informatiques configurables (p. ex. réseaux, serveurs, systèmes de stockage, applications et services). Ces ressources peuvent être mises à disposition rapidement, moyennant un minimum de tâches d’administration et de faibles interactions avec les fournisseurs de services. Le cloud peut être utilisé selon trois variantes: «Infrastructure as a Service» (IaaS), «Platform as a Service» (PaaS), «Software as a Service» (Saas). Le type de cloud (cloud privé, cloud communautaire, cloud public, cloud hybride) dépend du mode de fourniture des prestations.

Source: définition d’après le NIST (2011)
(https://csrc.nist.gov/publications/detail/sp/800-145/final

Des défis légales et réglementaires à relever pour optimiser l’impact commercial

Les technologies du cloud comportent des défis et des risques spécifiques. Dans le cloud comme ailleurs, les banques sont liés par le secret professionnel tel que prévu par la loi sur les banques, ils sont tenus de respecter les prescriptions du droit de la protection des données, ils doivent garantir la sécurité des données ainsi que la résilience et, en particulier, gérer activement les dépendances par rapport à certains prestataires afin d’éviter d’éventuelles pertes de contrôle. Dans ce contexte, les banques n’ont d’autre choix que d’adapter en permanence leur stratégie et leur architecture cloud aux évolutions du monde extérieur ainsi qu’à leurs propres besoins. 

La position de l’Association suisse des banquiers

Compte tenu du potentiel considérable des technologies cloud, l’Association suisse des banquiers (ASB) s’engage en faveur de conditions-cadres optimales.  

Le guide cloud de l'ASB présente aux banques des pistes de solutions concrètes pour mettre en œuvre et opérationnaliser les exigences légales et réglementaires en vigueur au moyen de mesures techniques et organisationnelles appropriées. Chaque banque doit définir sa propre stratégie quant à la migration des données vers le cloud, en déterminant si, comment et quelles données y seront transférées. 

Experts

Richard Hess
Responsable Digital Finance
+41 58 330 62 51
Natalie Graf
Senior Legal Counsel
+41 58 330 62 42