Atlassian applique depuis un certain temps une stratégie claire axée sur le cloud pour ses produits, tels que Jira et Confluence. En tant que client, vous bénéficiez de cycles d'innovation nettement plus courts et de coûts de maintenance considérablement réduits. Concrètement, cela signifie :
Que vous utilisiez déjà les produits Atlassian Cloud ou que vous envisagiez de changer, nos mises à jour cloud résument les nouvelles fonctionnalités les plus importantes d'Atlassian Cloud.
Dans cet article, nous nous concentrons sur la protection des données et la sécurité de l'information d'un point de vue suisse.
Atlassian a développé un processus structuré de migration vers le cloud avec ses partenaires de solutions. Nous vous accompagnons tout au long du processus grâce à notre expertise technique et à notre expérience en matière de migration.
Notre évaluation gratuite de l'état de préparation au cloud est le point de départ idéal. Cela vous fournit des réponses à des questions telles que :
En tant que partenaire Swiss Atlassian Platinum Solution, il est important pour nous de nous concentrer sur les besoins et les exigences de nos clients suisses et européens. C'est pourquoi nous nous concentrons délibérément sur le thème de la sécurité des informations dans les solutions SaaS et Atlassian Cloud dans cet article de blog.
En matière de sécurité de l'information, il est utile de la diviser dans les domaines suivants :
La pertinence et l'application des principes juridiques dépendent dans un premier temps de trois aspects :
Il est important de savoir quelles données vous allez conserver dans votre cloud Atlassian. Une fois que vous avez une vue d'ensemble des données stockées dans votre Atlassian Cloud, vous pouvez les classer selon les aspects suivants :
En gros : s'agit-il exclusivement de données non personnelles ou traitez-vous également des données personnelles ? Dans l'affirmative, certaines exigences légales et réglementaires s'appliquent.
Entreprises privées
Les entreprises privées en Suisse appartiennent à Loi fédérale suisse sur la protection des données insinue. Si vous proposez des produits ou des services sur le marché européen, vous devez également tenir compte du principe de localisation du marché. Dans ce cas, le RGPD européen s'applique également (article 3 du règlement).
Les aspects suivants sont pertinents pour le stockage des données personnelles :
institutions financières
Atlassian investit constamment dans la conformité légale et réglementaire en Europe. Les exigences des autorités suivantes sont actuellement satisfaites (entre autres) :
Les institutions financières suisses sont principalement soumises à l'Autorité de surveillance des marchés financiers (FINMA). Les données d'identification des clients (CID) constituent un besoin de protection particulier. Cette protection est régie par le secret bancaire. Pendant longtemps, les données du CID n'ont pas été autorisées à quitter la Suisse conformément au « principe de non-contrôle transfrontalier ».
Cependant, depuis que les directives de la FINMA ont été modifiées, ce principe ne s'applique plus en principe. Dès que les éléments suivants sont remplis, les données des clients de la banque peuvent être stockées dans le cloud :
Administration et autorités
En tant qu'administration ou autorités cantonales ou municipales, vous êtes soumis à la législation sur la protection des données de votre canton. Les principaux aspects d'un éventuel stockage de données personnelles dans le cloud sont les suivants :
Conformément aux principes juridiques décrits ci-dessus, le stockage des données est souvent pertinent.
Atlassian offre donc la possibilité de définir explicitement l'emplacement du stockage des données pour tous les forfaits cloud (Standard, Premium, Enterprise). Cette option est disponible gratuitement.
Atlassian a déjà pris diverses mesures pour sécuriser vos données :
Livre blanc sur l'ECM140 Zero Trust
Prenez des mesures supplémentaires pour garantir l'intégrité de vos données.
Atlassian Access est nécessaire pour utiliser ces options. Bénéficiez des autres fonctionnalités de sécurité disponibles avec Access (par exemple, la liste blanche des adresses IP)
Les informations sont nombreuses et parfois complexes. Nous sommes heureux de vous aider à tirer le meilleur parti des possibilités du cloud.
Vous souhaitez utiliser notre expertise et mettre en œuvre des innovations technologiques ?
Vous avez une question ou vous souhaitez obtenir de plus amples informations ? Fournissez vos coordonnées et nous vous rappellerons.