Web de Bretagne
MENU
  • Actu
  • Auto
  • Business
  • Famille
  • Finance
  • Immo
  • Loisirs
  • Maison
  • Mode
  • Santé
  • Tech
logo
Web de Bretagne
  • Actu
    • Quel bois pour un pendule ?
      mars 26, 2023
      0
    • Les artistes contemporains les plus cotés
      Les artistes contemporains les plus cotés
      mars 26, 2023
      0
    • imprimer
      Où imprimer pour pas cher ?
      mars 26, 2023
      0
    • 3 raisons essentielles d’utiliser les machines à badge ID GAMAX
      mars 26, 2023
      0
    • red flower with green leaves
      La fleur de lys, symbole de monarchy et d'héraldique
      mars 23, 2023
      0
    • La Rose Noire - Une Fleur Signifiant le Deuil et le Deuil ...
      mars 23, 2023
      0
    • Oeillets
      Les bienfaits cachés des Oeillets
      mars 23, 2023
      0
    • a red rose with green leaves
      Signification de la rose noire dans la mythologie et les différents symboles ...
      mars 22, 2023
      0
    • fumée pour Halloween
      Comment faire de la fumée pour Halloween ?
      mars 19, 2023
      0
  • Auto
    • Quels sont les avantages de les jantes alu 4x4
      Quels sont les avantages des jantes alu 4x4 ?
      mars 26, 2023
      0
    • Réussir son code de la route après un premier échec
      mars 26, 2023
      0
    • Les 10 meilleures voitures pour voyager !
      mars 19, 2023
      0
    • pneus 4 saisons
      Comment savoir si on a des pneus 4 saisons?
      mars 12, 2023
      0
    • Voyager en Tunisie : pourquoi la location de voiture est la meilleure ...
      février 23, 2023
      0
    • Trouver un service de parking avec voiturier à Lyon
      février 20, 2023
      0
    • Quels cadeaux de fête des Pères pour un fan d'automobile ?
      janvier 2, 2023
      0
    • Comment savoir si votre voiture a été mise à la fourrière ?
      Comment savoir si votre voiture a été mise à la fourrière ?
      novembre 22, 2022
      0
    • Louer une limousine avec chauffeur comment s'y prendre
      Louer une limousine avec chauffeur : comment s’y prendre ?
      août 1, 2022
      0
  • Business
    • Donnez une bonne impression avec votre phrase d'accroche CV
      mars 19, 2023
      0
    • Quel est le tarif horaire d’un plombier au noir ?
      mars 12, 2023
      0
    • Ellipro : solution de gestion du poste client
      mars 12, 2023
      0
    • Quel type de vin est le plus approprié pour investir
      Quel type de vin est le plus approprié pour investir?
      février 28, 2023
      0
    • plaque professionnelle
      Quelle est la réglementation pour les plaques professionnelles d’infirmière ?
      février 26, 2023
      0
    • Comment créer une société de sécurité ?
      février 20, 2023
      0
    • Diffuser en direct vos évènements grâce à la captation vidéo
      Diffusez en direct vos évènements grâce à la captation vidéo
      février 9, 2023
      0
    • Comment le Storytelling peut augmenter les ventes de votre entreprise
      Comment le Storytelling peut augmenter les ventes de votre entreprise
      janvier 31, 2023
      0
    • 3 conseils pour vous aider à développer une activité de franchise réussie
      janvier 19, 2023
      0
  • Famille
    • Quel est l'impact du silence radio sur les hommes ?
      mars 19, 2023
      0
    • Quand commencer à préparer la chambre de bébé ?
      mars 19, 2023
      0
    • Quelle est la famille la plus nombreuse du monde ?
      mars 12, 2023
      0
    • Pourquoi rédiger un avis de décès est important ?
      novembre 29, 2022
      0
    • 5 conseils pour protéger son bébé des fortes chaleurs
      septembre 15, 2022
      0
    • 5 idées de cadeaux pour les filles ados
      août 6, 2022
      0
    • CPAM de Brest : comment contacter le service ou vous y rendre ...
      mars 30, 2022
      0
    • Comment calculer le coût d’un mariage ?
      mars 23, 2022
      0
    • Comment servir du vin de table ?
      mars 14, 2022
      0
  • Finance
    • Comment tricoter une écharpe pour homme ?
      mars 26, 2023
      0
    • Les avantages à vendre ses montres en Belgique ? Réglementation
      mars 23, 2023
      0
    • Comment calculer un pourcentage inversé ?
      mars 12, 2023
      0
    • pink pig coin bank on brown wooden table
      Comprendre les différents types de comptes bancaires
      mars 6, 2023
      0
    • Comment avoir un RIB en ligne avec la Banque Postale ?
      février 26, 2023
      0
    • Quel salaire pour emprunter 160 000 euros ?
      août 24, 2022
      0
    • Dans quelles actions investir à travers un PEA ?
      juin 3, 2022
      0
    • investissement rentable
      Quels sont les investissements les plus rentables ?
      mars 14, 2022
      0
    • Comment fonctionne la garantie Loca-pass ?
      février 7, 2022
      0
  • Immo
    • Morbihan : quels sont les avantages d’un terrain en lotissement ?
      mars 26, 2023
      0
    • Estimation immobilière Colombes : comment bien se préparer ?
      Estimation immobilière Colombes : comment bien se préparer ?
      mars 26, 2023
      0
    • Comment trouver un logement en tant qu’étudiant à Lausanne
      Comment trouver un logement en tant qu’étudiant à Lausanne ?
      mars 26, 2023
      0
    • reflection of buildings and sky in body of water during daytime
      Immobilier en Bretagne : les villes les plus chères de 2023
      mars 13, 2023
      0
    • Pourquoi investir dans l’immobilier à Vannes ?
      mars 10, 2023
      0
    • Quels sont les travaux nécessaires pour remettre une ancienne maison à neuve
      décembre 30, 2022
      0
    • Zoom sur le métier du promoteur immobilier
      octobre 12, 2022
      0
    • Intempéries : que couvre mon assurance habitation ?
      septembre 15, 2022
      0
    • Quelles solutions d’hébergement choisir en Bretagne
      Quelles solutions d’hébergement choisir en Bretagne ?
      septembre 15, 2022
      0
  • Loisirs
    • Les meilleures destinations pour profiter du soleil au départ de Nantes
      mars 19, 2023
      0
    • Pourquoi se mettre aux loisirs créatifs ?
      mars 14, 2023
      0
    • Opraz : site de streaming (+ sites similaires)
      mars 12, 2023
      0
    • Quels sont les atouts de l'appart hôtel ?
      Quels sont les atouts de l'appart hôtel ?
      décembre 29, 2022
      0
    • Dubaï Venise New-York comment choisir
      Dubaï, Venise, New-York … comment choisir ?
      septembre 21, 2022
      0
    • Où trouver les meilleures offres de croisière
      Où trouver les meilleures offres de croisière ?
      août 15, 2022
      0
    • Comment consommer du CBD
      Le CBD est-il légal en Europe?
      août 9, 2022
      0
    • Que faut-il savoir sur l'ESTA
      août 7, 2022
      0
    • 4 astuces pour réussir les vacances en famille cet été
      juillet 16, 2022
      0
  • Maison
    • four encastrable
      Quelle est la meilleure marque pour un four encastrable ?
      mars 26, 2023
      0
    • Comment vider sa piscine Intex ?
      mars 19, 2023
      0
    • Ce qu'il faut savoir sur le fusible thermique
      janvier 15, 2023
      0
    • Comment faire le choix d’un pare-baignoire ?
      décembre 26, 2022
      0
    • Taille du lilas quand et comment faire
      Taille du lilas : quand et comment faire ?
      novembre 9, 2022
      0
    • Comment enlever du crépi intérieur ?
      novembre 6, 2022
      0
    • Pourquoi confier la vidange d'une fosse septique à un spécialiste
      Pourquoi confier la vidange d'une fosse septique à un spécialiste ?
      septembre 18, 2022
      0
    • Et si on louait une piscine cet été ?
      juillet 7, 2022
      0
    • Quels sont les différents types d’inserts à bois qui existent ?
      avril 6, 2022
      0
  • Mode
    • Comment s'habiller pour aller voir un spectacle ?
      mars 26, 2023
      0
    • Comment s'habiller pour un concert de métal ?
      mars 26, 2023
      0
    • Quel haut avec une jupe longue noire ?
      mars 19, 2023
      0
    • C'est quoi une robe casual ?
      mars 19, 2023
      0
    • Quelle couleur avec le bleu nuit ?
      février 26, 2023
      0
    • Quelle couleur va avec du bleu canard pour vêtement ?
      février 12, 2023
      0
    • Le maquillage du teint: comment choisir son fond de teint ?
      décembre 30, 2022
      0
    • Comment choisir ses culottes menstruelles ?
      avril 19, 2022
      0
    • Diamant Blanc : grande bijouterie.
      avril 7, 2022
      0
  • Santé
    • Comment réutiliser une puff  ?
      mars 26, 2023
      0
    • Comment de temps dure une sciatique ?
      mars 26, 2023
      0
    • perdre 3 kilos en un mois
      Comment perdre 3 kilos en 1 mois ?
      mars 19, 2023
      0
    • Comment faire Degonfler un œdème de Quincke ?
      mars 19, 2023
      0
    • Comment calmer un calcul rénal ?
      mars 19, 2023
      0
    • Comment mettre la coque après opération cataracte ?
      mars 12, 2023
      0
    • Pourquoi des selles en petites boules ?
      mars 12, 2023
      0
    • Quel est le coût d'une opération de la cataracte d'un animal ?
      février 26, 2023
      0
    • Le chanvre : quels sont ses différentes utilisations et ses enjeux environnementaux ?
      novembre 21, 2022
      0
  • Tech
    • Comment ouvrir un fichier zip sur iPhone ?
      mars 26, 2023
      0
    • système d'alarme maison
      Pourquoi mon alarme se déclenche toute seule ?
      mars 26, 2023
      0
    • Comment convertir des vidéos de YouTube en MP4 ?
      mars 26, 2023
      0
    • Comment télécharger un fichier YouTube en MP3 ?
      mars 19, 2023
      0
    • Drive Google connexion comment faire
      Drive Google connexion : comment faire ?
      mars 19, 2023
      0
    • Qui est le créateur de WhatsApp ?
      mars 19, 2023
      0
    • Télécharger des livres gratuits avec Fourtoutici
      Télécharger des livres gratuits avec Fourtoutici (ou fourtoutici PRO)
      mars 12, 2023
      0
    • Comment regarder bein sport sur Smart TV
      Comment regarder bein sport sur Smart TV ?
      mars 12, 2023
      0
    • Comment avoir la fibre chez Bouygues ?
      Comment avoir la fibre chez Bouygues ?
      septembre 3, 2022
      0
Tech
Accueil›Tech›Le cloud, un catalyseur de cybersécurité

Le cloud, un catalyseur de cybersécurité

By Timothee
avril 12, 2019
604
Partager :

Plus qu’une simple tendance technologique, le cloud est devenu au cours des cinq dernières années, un catalyseur de la transformation numérique qui arrive maintenant à maturité. Néanmoins, l’adoption de cette technologie constitue une menace pour la sécurité des données hébergées. La résistance des responsables de la sécurité persiste. Mais le cloud pourrait bien être plus sécurisé que les systèmes traditionnels, à condition d’adopter les bonnes pratiques.

Plan de l'article

  • Cloud computing : la nouvelle norme pour les systèmes d’information
    • Le marché du cloud explose de +20% en 2018
    • Les avantages du cloud pour les entreprises
    • La sécurité, défi majeur du cloud pour les entreprises
  • Faire face aux nouveaux risques
    • La sécurité fait la une des journaux
    • Les otages de données : une menace redoutable pour les entreprises
    • La cible de prédilection des hackers
    • Des menaces multiples
    • Des échecs humains plutôt que technologiques
  • Bonnes pratiques de sécurité pour guider l’adoption du Cloud
    • Mettre en place une stratégie Cloud à l’échelle de l’entreprise
    • Développer une culture du risque et du contrôle
    • Vers une démocratisation de la sécurité avec le cloud ?
  • Le cloud, une opportunité importante

Cloud computing : la nouvelle norme pour les systèmes d’information

Le marché du cloud explose de +20% en 2018

Le marché du cloud dépasse actuellement toutes les prévisions. Le baromètre Gartner a vu juste dans ses prévision : une croissance du marché mondial de plus de 20% en 2018, un rythme qui devrait perdurer.

A lire aussi : Adaptation automatique aux besoins de la cybersécurité industrielle 4.0

Le cloud est sur le point de devenir le choix évident pour les stratégies de stockage, de récupération et même d’archivage. Les entreprises n’ont jamais dépensé autant pour les technologies de cloud computing qu’au cours de ces deux ou trois dernières années, avec une priorité particulière accordée aux environnements Cloud Public ou Multi-Cloud.

Les avantages du cloud pour les entreprises

En offrant aux entreprises un environnement flexible et peu coûteux, le cloud peut offrir la meilleure réponse aux besoins croissants associés à la démocratisation du travail collaboratif, à l’explosion du big data ou à un accès simplifié.

A lire en complément : Comment faire pour se connecter sur Viber ?

Pour les entreprises plus matures, les approches sans serveur leur permettront d’utiliser la puissance de traitement offerte uniquement par le cloud. À terme, la démocratisation du cloud conduira à une simplification des systèmes d’information et de la gestion.

La sécurité, défi majeur du cloud pour les entreprises

Quoi qu’il en soit, plusieurs obstacles continuent d’entraver l’adoption du nuage. La sécurité reste la principale préoccupation des nouveaux arrivants. Selon le dernier rapport RightScale de 2018, 77% des entreprises considèrent la sécurité comme un défi pour le cloud. Ce pourcentage passe à 85% pour les nouveaux venus dans le cloud. De plus, les environnements hétérogènes liés à l’intégration du cloud sont complexes à exploiter en termes informatiques, car ils créent de nouvelles zones vulnérables. Les nouvelles récentes confirment que ces vulnérabilités ne doivent pas être prises à la légère.

Faire face aux nouveaux risques

La sécurité fait la une des journaux

Yahoo, Instagram, LinkedIn et plus récemment British Airways, toutes ces sociétés ont fait la une des médias après des violations de données. Les principaux fournisseurs de Cloud Public n’ont pas non plus été épargnés, ce qui les a amenés à constamment réviser et améliorer leurs infrastructures de cloud.

Les otages de données : une menace redoutable pour les entreprises

Cependant, la principale source de préoccupation pour les entreprises reste le logiciel de rançon, le logiciel malveillant qui prendra vos données en otage. Une enquête Checkpoint a montré que 80% des professionnels de la sécurité s’inquiètent de ce phénomène. En fait, leurs entreprises n’ont souvent pas d’autre choix que de payer la rançon pour récupérer leurs données. Les logiciels de rançon pourraient continuer à augmenter, ciblant plus particulièrement les solutions de stockage basées sur le cloud.

La cible de prédilection des hackers

Mais pourquoi le cloud en particulier semble-t-il être ciblé par des pirates informatiques ? Simplement parce qu’ils peuvent accéder à un grand volume de données (parfois sensibles), situées à un seul endroit.

Les données permettent aux hackers de mettre la main sur beaucoup d’argent dans un court laps de temps. Il comporte un risque plus élevé par rapport aux systèmes d’information traditionnels, car les pirates peuvent profiter d’une panne informatique ou d’une erreur humaine pour pirater un volume de données beaucoup plus important que jamais auparavant.

Avec le cloud, les mesures de sécurité classiques ne sont plus suffisantes. Elles ne sont pas adaptées à cette nouvelle technologie qui facilite le travail des hackers.

Des menaces multiples

À l’aide du rapport annuel Cloud Security Alliance (The Treacherous 12, principales menaces pour le Cloud Computing), nous pouvons définir les principales catégories de menaces.

  • Menaces contre les données : la fuite, la perte, la violation ou la manipulation des données sont un cauchemar pour les directeurs informatiques ou les particuliers.
  • Menaces liées au vol d’identité : avec le cloud, les systèmes d’identité interconnectés renforcent l’exposition des données d’identification.
  • Menaces pour les API non sécurisées : ces interfaces permettent aux clients d’interagir avec les services cloud
  • Menaces de la disponibilité : les attaques de type Ddos (déni de service distribué) attirent l’attention des médias. Celles-ci apparaissent même sur le web sombre (DDos as-a-service)!
  • Menaces pesant sur la technologie cloud : il s’agit d’échecs potentiels dans l’isolement entre clients partageant les mêmes infrastructures, plates-formes ou applications.
  • Menaces traditionnelles : il s’agit de tous les APT, vulnérabilités applicatives ou systèmes identiques dans les systèmes d’information traditionnels (tels que Spectre et Meltdown).

La plupart de ces menaces ne sont pas nouvelles et se retrouvent dans les infrastructures traditionnelles, mais l’exposition aux environnements en nuage augmentera le niveau de risque.

Des échecs humains plutôt que technologiques

Au-delà des risques technologiques, le manque de compétences, notamment en matière de sécurité, reste l’une des plus grandes menaces du cloud.

En règle générale, les atteintes à la sécurité ne proviennent pas des fournisseurs, mais des utilisateurs qui n’ont pas mis en place les mesures adéquates pour protéger leurs données, par négligence ou par manque d’informations. Gartner prévoit que d’ici 2020, 95% des brèches de sécurité seront dues à des erreurs client !

Alors, le nuage est-il un no man’s land pour la sécurité ? Peut-être ! Cependant, l’application de bonnes pratiques peut réduire le niveau de menace et le rendre gérable pour les entreprises.

Bonnes pratiques de sécurité pour guider l’adoption du Cloud

Mettre en place une stratégie Cloud à l’échelle de l’entreprise

Pour limiter les risques de cyberattaque, il est essentiel de mettre en place une stratégie global de cloud, soutenue par tous les décideurs de l’entreprise et pas seulement par la direction générale, le directeur informatique et la sécurité. Elle doit inclure une approche basée sur l’évaluation des risques :

  • De quelles menaces voulons-nous être protégés ?
  • Quels services ou quelles données pouvons-nous mettre (ou non) dans le cloud ?
  • Quel est le niveau de sensibilité des données ou du service ?
  • Quels sont les risques potentiels associés aux services cloud ?
  • Quelles restrictions réglementaires ou de conformité dois être respectées ?
  • Comment gérer la continuité ou reprendre les opérations en cas de dommage ?

Le but de ce diagnostic est d’apporter le bon niveau de sécurité et d’adopter une approche de sécurité des données plutôt que de se concentrer sur son infrastructure d’hébergement, comme c’était le cas pour les systèmes d’information traditionnels.

Développer une culture du risque et du contrôle

L’une des erreurs classiques qu’un nouveau venu peut commettre est de conserver le même modèle de gouvernance de la sécurité que pour les infrastructures traditionnelles. Au contraire, il doit être adapté et le partage des responsabilités changera en fonction du modèle de déploiement (privé, public, etc.) et du service (SaaS, PaaS ou IaaS).

Le(s) modèle(s) de gouvernance à appliquer doit (doivent) permettre aux fournisseurs de cloud computing d’être évalués périodiquement ou d’étendre les exigences de sécurité de l’entreprise au cloud.

Comprendre pleinement les impacts de l’informatique en nuages sur le modèle de gouvernance et développer une culture du risque et du contrôle doivent permettre à l’entreprise de sortir de ses vieilles mauvaises habitudes. L’entreprise doit changer de paradigme et axer ses opérations sur la sécurité ; une petite révolution qui doit venir de différents niveaux de management mais aussi de tous les employés qui peuvent être formés régulièrement sur ces questions, par exemple.

Vers une démocratisation de la sécurité avec le cloud ?

La sécurité étant l’une des principales préoccupations des entreprises souhaitant adopter le cloud, les fournisseurs vont en faire un élément de différenciation majeur. La sécurité devient alors leur priorité. Ils améliorent constamment le niveau de sécurité de leurs infrastructures et offrent des services de sécurité à leurs clients : filtrage, correctifs, authentification renforcée, contrôle d’accès, cryptage ainsi que des solutions de gestion de fédération d’identités.

Ces services sont disponibles pour les clients comme n’importe quel autre service cloud. Mais la mise en oeuvre de tels services nécessiterait de lourds investissements pour la plupart des entreprises dotées d’infrastructures traditionnelles. Le cloud favorise donc la démocratisation de la sécurité.

Toute cette culture de sécurité leur permettra d’améliorer leur niveau de sécurité. Gartner prévoit que plus de 60% des entreprises mettant en œuvre des mesures de sécurité appropriées feront face à moins d’incidents qu’avec un modèle traditionnel. Tout comme le GDPR, le cloud ne doit pas être perçu comme une menace, mais plutôt comme une opportunité de placer enfin la sécurité des données au cœur de la stratégie.

Le cloud, une opportunité importante

Le cloud est sur le point de recevoir son contrat de confiance, ou accord de confiance. Néanmoins, un certain nombre de conditions préalables essentielles sont nécessaires pour obtenir l’accord, à savoir développer une culture de la sécurité dès la conception, une approche basée sur les risques ainsi que l’adaptation du modèle de gouvernance.

Bien que le risque zéro n’existe pas, une bonne gestion permettra de saisir toutes les opportunités de développement associées au cloud et à la transformation numérique.

Article précédent

Adaptation automatique aux besoins de la cybersécurité ...

Article suivant

Cybersécurité, comment s’organiser en cas de crise

0
Partages
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Articles similaires

  • Tech

    Data, l’agent de la transformation de la cybersécurité

    avril 14, 2019
    By Timothee
  • Tech

    Comment supprimer mon numéro de carte bancaire sur Netflix ?

    mars 13, 2021
    By Tangi
  • Tech

    Comment faire un dépliant 3 volets sur Publisher  ?

    février 14, 2022
    By Ibrahim006
  • Drive Google connexion comment faire
    Tech

    Drive Google connexion : comment faire ?

    mars 19, 2023
    By Justin005
  • Tech

    Qui est le créateur de WhatsApp ?

    mars 19, 2023
    By Tangi
  • Tech

    Adaptation automatique aux besoins de la cybersécurité industrielle 4.0

    avril 12, 2019
    By Timothee

  • parking privé
    Business

    Tout savoir sur les parkings privés et leurs offres

  • miroir
    Maison

    Comment fixer un miroir ?

  • Quelques conseils pour joindre facilement le service client d’une entreprise
    Actu

    Quelques conseils pour joindre facilement le service client d’une entreprise

Contact - Mentions Légales - Plan de site