CONFIANCE DANS LE CLOUD : LA SÉCURITÉ EST CLÉ.

Publié par

Le cloud a amplement démontré ses bénéfices en termes d’agilité, de rapidité et de capacité d’innovation.

Pourtant, certains hésitent encore, le plus souvent parce qu’ils craignent pour la confidentialité de leurs données et de leurs transactions.

Cette inquiétude légitime peut désormais être atténuée, grâce à la maturité acquise au cours des dernières années et aux immenses progrès des solutions de sécurité. Il est désormais possible de sécuriser ses données, ses applications et ses infrastructures dans le cloud d’une manière qui soit à la fois efficace et peu contraignante pour les utilisateurs. Associer ces derniers à la définition et à la mise en œuvre de cette politique est la clé de leur confiance dans le cloud, elle-même nécessaire à une utilisation sans retenue de ses formidables capacités.

Le double défi de la sécurité dans le cloud.

La sécurité dans le cloud est un double défi : technique et technologique d’une part ; humain et organisationnel d’autre part. Du point de vue technologique, émergent trois grands enjeux prioritaires, sur lesquels doivent se concentrer les efforts. Le premier d’entre eux est la gestion des identités et des accès (IAM). Dans le cloud, il est capital de s’assurer que quiconque accédant aux données et aux différents services (IaaS, PaaS, SaaS) est bien qui il prétend être et qu’il dispose des autorisations adéquates. Le deuxième enjeu est la sécurité des données, qu’il faut protéger des fuites, des indiscrétions et des intrusions malveillantes sans toutefois nuire à la fluidité de leur circulation. Enfin, troisième enjeu clé, il est indispensable d’avoir une excellente visibilité pour s’assurer que les politiques sont correctement appliquées, et pour pouvoir détecter tout mouvement suspect et intervenir au plus tôt et à bon escient.

Ces trois problématiques de sécurité ne sont pas propres au cloud, mais elles y deviennent à la fois plus critiques et plus complexes. Vaste, ouvert et mouvant, le cloud ne permet pas de les appréhender comme dans un environnement traditionnel et requiert de nouvelles approches : le contrôle des accès exige une gestion plus fine et centralisée des identités et des droits ; la protection des données passe notamment par une généralisation du chiffrement ; la visibilité doit s’exercer sur un périmètre et sur des volumes de données d’une ampleur inédite. Et cette complexité est encore démultipliée dans le cas des environnements hybrides et multiclouds !

( Lire la suite : https://www.capgemini.com/fr-fr/perspectives/blog/confiance-cloud-securite-cle/?utm_source=Twitter

Votre commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l’aide de votre compte WordPress.com. Déconnexion /  Changer )

Photo Facebook

Vous commentez à l’aide de votre compte Facebook. Déconnexion /  Changer )

Connexion à %s