Un opérateur conserve des données de trafic et d’abonnés qui décrivent des personnes. Le choix de l’hébergeur détermine quel droit peut être invoqué pour y accéder.
Une interruption se mesure en clients affectés et en obligations contractuelles. Les plateformes de gestion doivent supporter la perte d’une région sans intervention manuelle.
Le contenu et les métadonnées de communication relèvent de régimes de protection propres. Le choix d’un fournisseur d’hébergement engage donc autre chose que la performance et le prix.
Un opérateur qui a construit son annuaire, sa messagerie et son socle bureautique sur une seule pile suit le calendrier de cet éditeur. Un cadre fédéral canadien sur la protection des cybersystèmes essentiels viserait notamment les télécommunications ; son état d’avancement est à vérifier avant d’en faire une hypothèse de projet.
Réseau, identités, quotas et politiques sont décrits en Infrastructure-as-Code, avec une définition unique pour toutes les régions. La perte d’une région ne nécessite pas de reconstruire à la main.
Huit semaines pour mettre en service un agent sur les tickets, les journaux d’intervention et la documentation d’équipement. La frontière avec le NOC est écrite : l’agent prépare, il ne décide pas.
Le déploiement suit une classification des espaces documentaires, réalisée avant l’attribution des licences. Les espaces contenant des données d’abonnés sont exclus tant que leur régime n’est pas tranché.
Migration de Windows Server vers Linux et d’Active Directory vers FreeIPA, par vagues, en commençant par les serveurs d’infrastructure. Le calendrier tient compte des fenêtres de maintenance réseau existantes plutôt que d’en créer de nouvelles.
Ce régime de surveillance américain vise les fournisseurs de services de communication électronique. Un opérateur qui confie des données d’abonnés à un tel fournisseur doit en tenir compte dans son analyse de risque.
La directive européenne impose aux entités concernées, dont les communications électroniques, des obligations de gestion des risques et de notification d’incident. Elle engage la direction, pas seulement l’équipe sécurité.
Depuis septembre 2023, un transfert de renseignements personnels hors du Québec suppose une évaluation documentée du régime juridique de l’État destinataire. Pour un fournisseur américain, cela revient à documenter l’exposition au CLOUD Act.
Envoyez-nous la question qui bloque une décision d’hébergement ; nous répondons avec les textes en référence.
Voir votre surface externe →