gestion informatique

Modularité et guichet unique

Toute notre expertise dans un contrat cadre, pour configurer un service sur mesure

Ou

Cloud en entreprise et sécurité informatique

Le Cloud en entreprise est un levier majeur de la digitalisation. Il faut en effet s’adapter d’une part à l’explosion du volume des données numériques, et d’autre part à la nécessité d’y accéder de façon agile. La sécurité informatique est naturellement mise à rude épreuve dans ce processus.

Sans l’accompagnement d’un professionnel, les entreprises peuvent se retrouver rapidement en indélicatesse. La volumétrie importante des données peut rendre difficile une migration future si le bon choix d’hébergement n’est pas fait dès le départ, par ailleurs et par principe, la sécurisation d’un espace Cloud nécessite d’être aligné sur le plan de sécurité général de l’entreprise ce qui n’est malheureusement jamais le cas.

Le Cloud reste donc un point faible sur le plan sécurité et un point fort sur le plan agilité. La recherche du compromis est absolument nécessaire.

Quelles menaces informatiques planent sur le cloud computing ?

La sécurité informatique est au cœur de la stratégie des directions Informatiques (DSI), mais elle est absente du radar des TPE et des PME faute d’interlocuteur en interne et surtout faute de budget.

Immature, mal préparée et peu réactive, une petite structure est LA proie idéale pour les pirates informatiques qui en profitent pour voler des données, escroquer les entreprises ou les espionner. Centraliser l’ensemble des données de l’entreprise au même endroit, dans un cloud, pourrait faciliter le travail d’un pirate informatique sauf si le cloud s’accompagne d’une sécurisation adaptée et performante.

Sécurité du cloud : de quoi parle-t-on ?

La sécurité du cloud désigne l’ensemble des techniques et des actions visant à protéger un système de cloud computing afin de réduire drastiquement les risques d’attaques informatiques. Elle reprend sensiblement les mêmes techniques que la sécurité informatique des infrastructures locales. L’attaque d’une plateforme cloud entraînera nécessairement des surcoûts importants, une baisse de la productivité et accessoirement une mauvaise réputation.

Le cloud peut, sur certains aspects, apporter un niveau de sécurité supérieur. L’externalisation permet déjà de se prémunir des risques physiques pouvant survenir en interne comme un vol, une effraction ou un sinistre. Sur un plan technique, les moyens disponibles, qu’ils soient matériel ou logiciel, permettent de pouvoir faire face. Gardons à l’esprit que le Cloud computing permet potentiellement de fournir à une PME les ressources et les moyens d’un grand groupe international. Encore faut il savoir exploiter ce potentiel…

Le cloud hybride pour une meilleure sécurité informatique

WANDesk, société d’infogérance à Paris, préconise le recours au cloud hybride, associant les avantages du cloud privé, du cloud public et des infrastructures locales. En interconnectant ces environnements, notamment à l’aide d’un réseau privé virtuel (VPN), l’entreprise dispose de 3 étages pour implémenter ses systèmes au mieux de ses intérêts.

La sécurisation du Cloud hybride permet d’apporter une réponse globale à cet enjeu et la garantie d’un niveau de sécurité homogène à l’intérieur de ce périmètre. Nous recommandons pour cela 3 bonnes pratiques :

  • Authentification unique : la centralisation d’un annuaire unique (en l’occurrence Active Directory) puis sa réplication au sein des différents Cloud offre une protection contre l’usurpation d’identité, c’est à dire le principal angle d’attaque des pirates informatiques
  • Authentification forte : le renforcement des mots de passe, leur rotation obligatoire et l’ajout d’une double authentification visent également à bloquer la majorité des intrusions
  • Versioning : ce terme anglais regroupe des technologies capables de sauvegarder sur une certaine profondeur, les versions précédentes d’une donnée ou d’un système. Le versioning est le premier niveau de réponse sur une problématique de type perte ou corruption de données

 

Faites appel à WANDesk, société d’infogérance, pour mettre en oeuvre et sécuriser votre cloud d’entreprise !