La Lettre d'avril 2007
- Data-centers, hébergement, colocation
- Protection contre les incendies
- Plan de continuité chez un trader : Global Equities
- Sécurité des informations, normes BS 7799, ISO 17799, ISO 27001
- Eurosec 2007
- Les infrastructures SAP en 2007
- Optimisation de la performance SAP par l'utilisation des KPI
- Génération automatique d'applications
- Telcité
- ITIL 2007
- Actualité de mars
- Nouveaux livres de mars
Archives
Plan de continuité chez un trader : Global Equities
Cas pratique - la lettre d'avril 2007
Le 27 février 2007, 80 milliards d'euros de capitalisation boursière sont partis en fumée à la bourse de Shanghaï. Ce mini krach boursier a généré un volume d’échange 8 fois plus important que la normale. Les réseaux financiers des bourses ont été saturés jusqu'au mercredi et Euronext a été obligé de fermer un quart d’heure.
C'est pour pallier ce genre d'événement, comme des catastrophes beaucoup plus graves, que le trader Global Equities a mis en place depuis 5 ans un plan de continuité haut de gamme. Découverte.
Le travail du trader
Chaque minute compte dans la journée d'un trader :
- il suit les cours de marché en permanence grâce à une demi-douzaine d'écrans,
- il reçoit les ordres de ses clients grâce à un téléphone très spécial,
- il définit des stratégies (par ex. vendre les valeurs X au-dessus d'un certain cours),
- il effectue ses opérations via son ordinateur.
Global05.jpg
Le trader dispose de 1 ou 2 PC munis chacun d'une carte vidéo spéciale sur laquelle sont connectés 2 à 4 écrans. La densité de machines dans la salle entraîne donc des exigences particulières en matière d'alimentation, de climatisation, de passage de câbles...
Mais le poste de communication utilisé (Etrali) est l'une des particularités du métier. Chaque poste est relié par ligne spéciale à une quinzaine de clients qui peuvent passer leur ordre simultanément, sans s'annoncer et sans décrocher. Au trader de s'organiser pour attraper chaque instruction au vol sans se tromper de client, de produit ou de quantité.
Liaisons dangereuses
Conserver en permanence des liaisons fiables avec tous les clients et toutes les places de marché est l'un des impératifs essentiels du DSI de Global Equities.
Pour leurs communications, les traders n'utilisent pas de liaisons Internet, jugées pas assez fiables, mais des liaisons spécialisées point à point en voix classique.
Les conversations téléphoniques sont enregistrées sur disques durs et bandes et conservées pendant 7 ans (elles doivent être conservées au moins 6 mois et pouvoir être fournies en cas de réquisition des autorités).
Les transactions sont passées à l'aide de logiciels fournis par GLTrade, ORC Software (Reuters) ou Bloomberg. Une quarantaine de serveurs assurent la gestion des flux, l'enregistrement des données, les calculs de stratégie... Ils sont reliés aux serveurs des différentes places de marchés par des liaisons multiples.
Au total, le SI dispose de 150 PC et d'une centaine de liaisons vers l'extérieur.
Toutes les lignes voix passent par le point nodal de la rue des Archives. Les n lignes sont regroupées dans 3 LS lignes Tranfix métro, et 3 LS vers le site de secours. Le basculement des lignes d'un site sur l'autre est possible en quelques minutes.
Toutes les lignes IP sont doublées sur 2 opérateurs pour chaque site.
PCA : arrêt interdit
Plutôt qu'un PRA (Plan de Reprise d'Activités), c'est un PCA (Plan de Continuité de l'Activité) qui a été imaginé. Il vise à permettre la continuité de l'activité d'une manière la moins dégradée possible quel que soit l'incident pouvant survenir.
Le plan repose sur 2 éléments essentiels :
- la duplication des accès et des liaisons,
- la duplication de la salle de trading Chez IXEurope à Roissy.
Certes moins bien équipée en matériel que la salle principale, cette salle de back-up est maintenue opérationnelle en permanence. Les serveurs sont synchronisés entre les deux sites.
Mais pour que le PCA soit fiable, Olivier Bisiaux à combiné 3 logiques :
- veiller à la conservation du plan de secours ,
- veiller à la disponibilité des locaux,
- prendre en compte le facteur humain.
Le choix du site de back-up
Global Equities est situé à Paris dans le 8e. Il a été décidé d'écarter :
- les solutions de secours mutualisées, en considérant qu'un événement grave (attentat, troubles sociaux, inondation de la capitale, pandémie) risquait de conduire un grand nombre d'entreprises à faire appel aux mêmes ressources de secours en même temps. Global Equities possède donc sa propre salle et son matériel en parfait ordre de marche.
- les solutions trop près de Paris ou trop près de la Seine ont également été écartées. Le site choisit depuis 2004 est celui d'IXEurope à Roissy à 30 km dans le Nord de Paris, suffisamment éloigné de Paris, mais encore accessible par les employés.
Le data-center offre en outre une sécurité importante (contrôle des accès, secours électrique, liaisons multiples....).
Vie et mort d'un système de sécurité
Nombreux sont les systèmes de back-up, les PCA, les PRA... qui se sont écroulés le jour venu où l'on comptait tant sur eux.
Un plan de sécurité, aussi sophistiqué soit il, doit être utilisé ou réévalué en permanence pour rester opérationnel.
Là encore, Global Equities a opté pour la sécurité maximum :
- la salle de back-up reste connectée et alimentée en permanence, ses serveurs se répliquent automatiquement sur ceux du siège,
- tous les 6 mois, un certain nombre de salariés doivent échanger leur poste de travail du 8e pour celui de Roissy,
- 2 fois par an, le site principal est coupé pour tester les systèmes de secours.
Les tests grandeur nature permettent, non seulement de vérifier la capacité matérielle du site à fonctionner, mais également de détailler et régler l'ensemble des petits problèmes de logistique comme les moyens de transports, la présence de fourniture de bureau, de carnets d'adresse....
Le facteur humain
Pour faire un bon PCA, le matériel ne suffit pas. Le plan de continuité fait une large place à la prise en compte des problèmes humains les plus divers :
- moyens de transports,
- moyens de se prévenir mutuellement,
- hébergement prévu sur place dans les hôtels de la zone aéroportuaire,
- cartographie des métiers et leurs besoins,
Mieux encore, un soutien psychologique a été prévu en cas de sinistre grave (attentat, épidémie...).
Enfin, dans le cas où le centre de back-up serait lui aussi inaccessible, un certain nombre de personnes clés sont en capacité à travailler à leur domicile.
Pour aller plus loin
Les dossiers
Les livres
Forum
- Les domaines de la sécurité de l'information
- La sécurité et l'aspect managérial
- Fonction d'une norme
- L'aspect managérial de la norme
- Le plan de traitement des risques
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Toute l'actu sur ce sujet
-
La sécurité, thématique majeure du prochain Salon Med-IT ALGER 2009
Global Security Mag
21 Novembre 2008
-
Wallix recrute de nouveaux intégrateurs pour développer son réseau commercial indirect
Mag Securs
21 Novembre 2008
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, décisionnel, SIGBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire



