Windows Onward

Cloud et cybersécurité sont-ils compatibles ou antagonistes ?

Évaluer cet élément
(2 Votes)

Si le Cloud est devenu un levier de croissance incontournable, il entraîne également des besoins accrus de cybersécurité pour les entreprises. En 2019, en France, on estime que 9 entreprises sur 10 ont été touchées par des attaques ou tentatives d’attaques, pour un coût moyen de 1,3 millions d’euros.

La recrudescence de ces attaques ne cesse de démontrer la fragilité des Systèmes d’Information et la nécessité de mieux sécuriser son Cloud face aux menaces actuelles et à venir. Que l’on internalise ou externalise la gestion de son SI dans le Cloud ou que l’on adopte une approche hybride, cette démarche implique de nouveaux enjeux. Les intégrer dès le départ dans l'élaboration d'une stratégie holistique de cybersécurité est d’autant plus important pour se prémunir des risques d’intrusion et de piratage de données.

Localisation, classification et choix de plateformes : des facteurs clés

Avant même de s’interroger sur le Cloud, s’assurer de la sécurité et du niveau de confiance de son environnement IT sont les premières questions à se poser. Si le risque zéro n’existe pas, orchestrer avec discernement la classification de ses données et choisir la typologie de service informatique appropriée (IaaS, PaaS, SaaS, …) sont des étapes incontournables.

CloudSi une question mérite d’ailleurs une attention particulière, c’est celle du traitement des données - à caractère personnel ou sensibles - que les entreprises seront inévitablement amenées à administrer, en créant si besoin une classification spécifique propre à l’entreprise. C’est le business qui est décideur final du niveau de criticité des données et des précautions à prendre en conséquence. Or, le plus souvent, les grandes entreprises anticipent l’aspect de la localisation et de la classification mais négligent l’aspect du choix de la ou des plateformes, pourtant fondamentaux en amont de la migration des données concernées. Gérer la sécurité à la fois du Cloud et dans le Cloud est primordiale.

To be or not to compliant

Dans un second temps, l’hébergement des données est à arbitrer selon la législation propre à chaque pays. Aux États-Unis, par exemple, le Patriot Act (du 26 octobre 2001) permet au gouvernement étasunien d’accéder à l’ensemble des données hébergées sur le sol américain. C’est aussi le cas de la Chine ou de la Russie qui exigent que les data des entreprises étrangères soient hébergées sur leur territoire. En ce sens, il est préférable pour une entreprise française de choisir un hébergement en Europe pour les données ne nécessitant pas d’être exportées, pour assurer ses arrières en matière de souveraineté numérique et éviter ainsi les déconvenues.

Pour tirer leur épingle du jeu, les DSI et les membres de COMEX doivent aussi appréhender les différences entre le Cloud Act (promulgué le 23 mars 2018) et le Patriot Act et comprendre leurs impacts respectifs sur les entreprises françaises. Le Cloud Act permettant, dans le cadre d’enquêtes judiciaires, un accès plus rapide aux données en s’adressant directement aux fournisseurs Cloud plutôt que de passer par le biais du système judiciaire internationale, les entreprises ont tout intérêt à s’appuyer sur un Cloud Européen.

Cybercriminalité : la sécurité est l’affaire de tous

Toute politique de sécurité a son talon d’Achille et, en la matière, les mauvaises pratiques émanant des utilisateurs eux-mêmes sont légions. Pourtant les outils de chiffrement ou de gestion d’accès et d’identité dans le Cloud permettent d’éviter ces écueils. L’authentification est un point auquel les entreprises doivent particulièrement prêter attention, les données hébergées sur le Cloud étant plus facilement accessibles, donc plus vulnérables. La sécurité de ces dernières passe notamment par une authentification multi-facteurs pour valider ou non la légitimité de l’utilisateur.

Une plateforme ultra-sécurisée et armée pour anticiper les plus grands pièges informatiques, ne sert à rien si l’on ne parvient pas à embarquer l’ensemble des collaborateurs, à les sensibiliser et à les former suffisamment aux risques actuels. Seul l’ensemble des parties prenantes de l’entreprise pourra garantir une pleine efficacité (clients, partenaires, fournisseurs etc...). Les responsables de la sécurité informatique sont appelés à faire preuve de beaucoup de pédagogie pour développer une culture de la sécurité en phase avec les objectifs de l’entreprise et les besoins spécifiques à chaque département. On constate trop souvent que la formation se situe au bas de l'échelle des priorités par rapport au business as usual, alors qu’il s’agit d’un levier clé d’engagement et de responsabilisation au service de la sécurité collective d’entreprise. Cet investissement fort (aussi bien en termes de temps que d’argent) demeure nécessaire pour évacuer progressivement les habitudes de travail néfastes.

Aucune entreprise ne peut faire l’impasse sur sa sécurité sans hypothéquer son avenir, et c’est en s’appuyant sur les compétences de leurs Responsables de la Sécurité des Systèmes d’Information (RSSI) qu’elle sera en mesure de faire face aux cyberattaques. La tâche est d’autant plus lourde que les entreprises doivent gérer quotidiennement des menaces plus nombreuses et plus sophistiquées conjuguées à une relative pénurie de compétences dans le domaine.

S’il n’y a pas de mode d’emploi préétabli ou universel pour construire une bonne sécurité dans la gouvernance du Cloud, il est néanmoins généralement attesté que le fait de s’appuyer sur une solution de Cloud est plus sûr que de gérer le risque en interne. De la même manière qu’une grande partie des entreprises opte pour « le meilleur des deux mondes » en allant vers le Cloud hybride plutôt que vers du tout Cloud privé ou public, cybersécurité et Cloud sont compatibles sous réserve de faire les bons arbitrages.

L’économie de la donnée, qui abritera l’équivalent de 175 Zo de datas en 2025 (5,3 fois plus qu'aujourd'hui) et l’ex pansion rapide du Cloud, font qu’il va falloir composer avec les opportunités d’innovations mais aussi avec les risques croissants qui l’accompagnent. Il faut mettre à profit le Cloud pour être plus flexible, plus agile et plus innovant. Traquer les vulnérabilités de manière systémique, analyser en temps réel les menaces et utiliser des outils prédictifs pour gagner une longueur d’avance deviennent nécessaires. Ces menaces, prévisibles ou imprévisibles, usant de stratagèmes classiques ou plus sophistiqués, affectent tous les secteurs sans distinction – santé, média, industrie, finance, transport, pour ne citer que ces exemples.

Si la résilience des systèmes informatiques actuels reste fragile, les bases d’une sécurisation optimale des données reposent sur une connaissance pointue des vulnérabilités de l’entreprise ainsi que sur une stratégie de protection sur mesure évoluant au fil des besoins et de la créativité des hackers pour perturber les systèmes. L’augmentation de la connectivité globale nécessite des mesures de sécurité omniprésentes.

Par Jean-Paul Alibert, Président T-Systems France, groupe Deutsche Telekom

Lu 818 fois Dernière modification le vendredi, 28 août 2020 10:00
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts