Cloud et cybersécurité : deux systèmes antagoniques ?

Meldown, Petya, Wannacry, et d’autres … les attaques récentes ne peuvent que nous démontrer la fragilité des Systèmes d’Information face aux menaces d’aujourd’hui. La tentation d’externaliser la gestion de son SI est de plus en plus grande, dans le Cloud, voire par un prestataire extérieur, spécialiste de ces nouveaux enjeux de cybersécurité

Publié et mis à jour le 19 septembre 20193 min de lecture
Cloud et cybersécurité : deux systèmes antagoniques ?

David Clarys. NewTech Manager Europe du Sud chez Exclusive Networks

Le cloud est-il un allie a la cybersécurité de l’entreprise ?

Meldown, Petya, Wannacry, et d’autres … les attaques récentes ne peuvent que nous démontrer la fragilité des Systèmes d’Information face aux menaces d’aujourd’hui. La tentation d’externaliser la gestion de son SI est de plus en plus grande, dans le Cloud, voire par un prestataire extérieur, spécialiste de ces nouveaux enjeux de cybersécurité. Pour autant, cette démarche entraîne elle-même de nouveaux enjeux de cybersécurité, qu’il faudra appréhender pour se protéger des risques d’intrusion et de piratage de données

[caption id="attachment_58069" align="alignleft" width="300"]

David Clarys. NewTech Manager Europe du Sud chez Exclusive Networks[/caption]

Comment sécuriser son cloud ?

La première étape pour bien sécuriser son cloud est de faire attention à la localisation : où sont hébergées les données ? Il est préférable de choisir un hébergement local, pour éviter d’importantes déconvenues. En effet, la législation diffère d’un pays à l’autre. Aux Etats-Unis, par exemple, le Patriot Act permet au gouvernement d’accéder à l’ensemble des données hébergées sur le sol américain.

La deuxième bonne pratique pour sécuriser son cloud est d’y surveiller son accès. Pour cela, les DSI peuvent mettre en place un Cloud Access Security Broker (CASB), une technologie spécifique permettant aux entreprises d’étendre leur politique de sécurité à des services externalisés comme Salesforce ou Dropbox. Elle sécurise ainsi les données en analysant le comportement des utilisateurs pour vérifier qui accède au cloud et mieux protéger contre les menaces. C’est une mesure essentielle, car la visibilité qu’elle offre sur les données hébergées sur le cloud fait partie des règles de conformité RGPD auxquelles les entreprises doivent s’astreindre.

Pour mieux sécuriser leur cloud, les entreprises ont également intérêt à crypter leur donnés. En effet, le fait d’externaliser ces données plutôt que de les garder sur un réseau privé peut poser des questions sur la confidentialité de celles-ci. Le chiffrement répond à ce besoin : cryptage et décryptage des fichiers qui entrent et sortent du cloud, afin de rendre illisible ces données par un individu extérieur à l’entreprise.

Culture de l'iinnovation cloud - Cloud et métier

Culture de l'iinnovation cloud - Cloud et métier

Enfin, les entreprises doivent prêter une attention particulière à l’authentification. Les données hébergées sur le cloud sont plus facilement accessibles. La sécurité de ces données passe alors par une authentification multi-facteurs pour valider ou non la légitimité de l’utilisateur, notamment via la reconnaissance digitale, faciale ou par l’utilisation de token.

Le principe est de renforcer la sécurité en ajoutant un aspect physique au système de login et mot de passe.

Cloud et cybersécurité, sont-ils compatibles ?

Aujourd’hui, la migration vers le cloud est un enjeu crucial pour les entreprises. En effet, le cloud est en pleine expansion et devient incontournable à mesure que le nombre de données produites augmente. Les entreprises l’ont bien compris.

Néanmoins, s’il les attire, il les effraie également. Selon une étude menée par Equinix, 60 % d’entre elles souhaitent entrer ou sont déjà dans une démarche de migration vers le cloud, mais 70 % sont pour la inquiètes sécurité de leurs données en ligne. Ce paradoxe révèle à la fois l’intérêt et la méfiance des entreprises françaises envers les risques liés à cette technologie.

Pourtant, cybersécurité et cloud sont tout à fait compatibles. Si la fragilité des systèmes informatiques actuels est une réalité, le secret d’une bonne sécurisation des données repose sur une connaissance pointue des vulnérabilités de l’entreprise ainsi que sur une stratégie de protection créée sur-mesure selon ses besoins.

Enfin – et surtout – attention à vos partenaires ! Pour être sûr de miser sur un partenaire de confiance, aussi bien pour une prestation de services cybersécurité que pour l’hébergement du cloud, un label reconnu par l’ANSSI existe, le « SecNumCloud », et garantit le respect d’une charte commune et de la conformité des prestataires.

Autres articles

Numérique responsable : les livres clés pour s’inspirer et agir

Conseil lecture

Numérique responsable : les livres clés pour s’inspirer et agir

Pour l’été, nous vous proposons de lire (ou relire) une sélection d'essais, romans de science-fiction, ressources opérationnelles et réflexions philosophiques, consacrées aux défis du numérique responsable.

La féminisation de la tech est devenue un enjeu de souveraineté numérique

mixi'tech

La féminisation de la tech est devenue un enjeu de souveraineté numérique

Pour répondre aux pénuries de compétences et renforcer l'autonomie technologique du pays, les acteurs publics et privés appellent à accélérer la féminisation des métiers du numérique. 

Comment la bataille de l'IA se déplace vers l'infrastructure

Chronique

Comment la bataille de l'IA se déplace vers l'infrastructure

Pendant plusieurs années, la compétition en intelligence artificielle s'est jouée sur une seule variable : le modèle. Qui aurait le plus de paramètres, les meilleures performances, l'interface la plus convaincante. Le dernier RAISE Summit a acté la fin de cette lecture.

"La SNCF applique une grille d’achat dans laquelle la partie RSE représente 20 % de la notation. Nous voulons aller plus loin"

Interview

"La SNCF applique une grille d’achat dans laquelle la partie RSE représente 20 % de la notation. Nous voulons aller plus loin"

Xavier Verne est le directeur du numérique responsable du Groupe SNCF. Il détaille la large structuration de la démarche de Responsabilité Numérique de l'entreprise et les leviers qui ont le plus d'impact.

Numérique responsable : des contributions pour agir

GreenTech Forum 2026

Numérique responsable : des contributions pour agir

Dans le cadre de la nouvelle édition du GreenTech Forum nous avons proposé à nos lecteurs de partager dès à présent les messages forts qu’ils estiment clés à faire passer aux dirigeants.


Préférences de consentement