Fabrication industrielle
Internet des objets industriel | Matériaux industriels | Entretien et réparation d'équipement | Programmation industrielle |
home  MfgRobots >> Fabrication industrielle >  >> Industrial Internet of Things >> Cloud computing

Sécurité du stockage dans le cloud :dans quelle mesure le stockage dans le cloud est-il sécurisé ?

Le stockage des données sur un cloud élimine le besoin d'acheter, de gérer et de maintenir une infrastructure de stockage interne. Malgré cette commodité, le manque de contrôle sur les données basées sur le cloud reste une préoccupation courante pour les entreprises, même si la sécurité du stockage dans le cloud est généralement supérieure à toute protection sur site.

Cet article est une introduction à la sécurité du stockage dans le cloud et les techniques utilisées par les fournisseurs de cloud pour protéger les données. Lisez la suite pour en savoir plus sur les différents aspects de la protection des données basées sur le cloud et voir comment distinguer les fournisseurs de premier plan des fournisseurs dont la protection du stockage est inadéquate.

Qu'est-ce que le stockage cloud sécurisé ?

Le stockage en nuage est un service d'informatique en nuage qui permet à une entreprise de stocker des données dans le nuage au lieu d'un stockage de données sur site. Ce modèle offre un moyen pratique de conserver les fichiers sur un serveur tiers et de fournir aux employés un accès à la demande aux données depuis n'importe quel appareil.

Les cas d'utilisation courants du stockage dans le cloud sont :

Comme les données stockées dans le cloud ne résident pas sur un serveur sur site, une entreprise utilisant un cloud public doit en partie compter sur le fournisseur pour assurer la sécurité des données. La bonne nouvelle est que le centre de données d'un fournisseur de premier plan utilise diverses pratiques pour garantir la sécurité des données. Ces mesures comprennent souvent :

Dans quelle mesure le stockage dans le cloud est-il sécurisé ?

Si vous vous associez au bon fournisseur, votre stockage cloud sera plus sûr que n'importe quelle infrastructure sur site. Cependant, toutes les plates-formes de stockage cloud ne sont pas identiques, et certaines d'entre elles sont moins sécurisées que le fournisseur aime l'admettre.

Le bon fournisseur offre de nombreuses fonctionnalités et infrastructures qu'une entreprise ne peut pas déployer facilement (ou à moindre coût) sur une configuration sur site. Ces fonctionnalités incluent :

Bien que la sécurité du stockage dans le cloud soit probablement plus robuste que celle que vous utilisez pour protéger les appareils sur site, le cloud ajoute de la complexité à la manière dont les données sont stockées. Votre équipe doit apprendre à utiliser de nouveaux outils, ajuster les tactiques de sécurité et mettre en place de nouvelles mesures pour assurer la sécurité des données.

Défis de la sécurité du stockage dans le cloud

Bien que bénéfique, la décision de déplacer les données vers le cloud implique d'exposer les fichiers à de nouveaux risques. Vous trouverez ci-dessous un aperçu des risques et des préoccupations les plus courants liés à la sécurité du stockage dans le cloud.

Risques opérationnels

Presque tous les échecs de sécurité du cloud résultent d'une erreur opérationnelle commise du côté du client. Les erreurs les plus courantes incluent :

L'utilisation d'appareils non autorisés représente un risque particulièrement élevé pour une entreprise ayant une culture BYOD (Bring Your Own Device). Dans ce cas, la direction doit créer et appliquer une politique BYOD stricte pour garantir la sécurité des opérations.

Problèmes de disponibilité des données

Des risques opérationnels peuvent également survenir du côté du prestataire de services. Les problèmes courants incluent :

Si quelque chose affecte votre fournisseur de stockage, l'événement aura un impact direct sur l'accès à vos données. Vous devez attendre que le fournisseur résolve le problème, et l'équipe peut ne pas avoir accès aux données basées sur le cloud jusqu'à ce que l'équipe du fournisseur résolve le problème.

Plus d'exposition aux données

Une grande partie de la sécurité des données consiste à s'assurer que personne en dehors de l'équipe ne peut accéder aux données. Lorsque vous comptez sur un partenaire pour stocker des fichiers, vous augmentez la surface d'attaque par laquelle un acteur malveillant peut accéder à vos données.

Même si vous prenez les précautions nécessaires pour vous assurer que personne dans l'équipe ne divulgue de données, votre fournisseur de stockage peut accidentellement exposer vos fichiers et provoquer une fuite de données ou ouvrir la voie à une attaque coûteuse.

Obligations réglementaires et de conformité

Étant donné que les exigences de conformité varient en fonction de la manière et de l'endroit où une entreprise stocke les données, le stockage dans le cloud doit répondre à toutes les exigences pertinentes. Ces exigences peuvent dicter la manière dont un fournisseur doit :

En plus de répondre aux exigences actuelles, le service cloud doit également être suffisamment flexible pour permettre à une entreprise de s'adapter aux nouvelles exigences et réglementations.

Problèmes de mauvaise configuration

Une mauvaise configuration du cloud est une erreur ou un problème qui expose les données du cloud à des risques. Étant donné que les utilisateurs finaux ont une visibilité et un contrôle réduits sur les données et les opérations, les erreurs de configuration sont un problème courant.

Les erreurs de configuration du stockage dans le cloud résultent généralement de :

Une mauvaise configuration peut souvent entraîner une violation de données, soit par une menace interne, soit par un acteur externe qui accède au cloud.

Contrôles de sécurité incohérents

Des contrôles de sécurité conflictuels et trop complexes peuvent également causer des problèmes. Les problèmes les plus courants apparaissent lorsque les équipes du fournisseur et du client mettent en place des règles incohérentes qui laissent des failles de sécurité qu'un pirate informatique peut exploiter.

Il existe deux façons d'atténuer le risque de conflits de contrôles de sécurité :

Meilleures pratiques de sécurité du stockage dans le cloud

La sécurité du stockage dans le cloud est une responsabilité partagée entre le fournisseur de services et le consommateur. Si un seul côté dispose d'une protection des données solide, le manque de sécurité de l'autre extrémité entraînera des risques et des attaques. Les fournisseurs et les consommateurs doivent aborder la sécurité du stockage dans le cloud de la manière suivante :

Vous trouverez ci-dessous un aperçu des meilleures pratiques de sécurité du stockage dans le cloud qui permettent aux fournisseurs et aux consommateurs de services d'assurer la sécurité des données.

Cryptage des données

Un fournisseur de cloud doit chiffrer les données du cloud. Ainsi, si un acteur ou un programme malveillant accède à un fichier, l'utilisateur non autorisé ne trouvera que des données brouillées. La seule façon de déchiffrer les données est d'utiliser une clé de déchiffrement.

Un fournisseur doit chiffrer les données au repos et en transit :

Une entreprise peut renforcer la sécurité du stockage dans le cloud grâce au chiffrement côté client . Avec cette stratégie, le chiffrement et le déchiffrement se produisent sur l'appareil de l'utilisateur cible. Il n'y a pas de cryptage ou de décryptage sur le serveur du fournisseur car le fournisseur ne conserve aucune clé. Même si un pirate informatique pénètre dans le serveur du fournisseur, le voleur n'obtiendra pas votre clé de déchiffrement.

Authentification à deux facteurs (2FA)

L'authentification à deux facteurs (2FA) nécessite qu'un utilisateur fournisse deux informations lors de la connexion. Outre un nom d'utilisateur et un mot de passe, 2FA exige également que l'employé fournisse un identifiant supplémentaire, qui peut être :

L'authentification à deux facteurs ajoute une couche de sécurité supplémentaire qui empêche un acteur non autorisé d'accéder au stockage en nuage avec un mot de passe volé (une cible courante des attaques de phishing). Recherchez toujours un fournisseur qui permet l'utilisation de 2FA.

Sauvegardes de données (des deux côtés)

Vous et votre fournisseur de cloud devez créer des sauvegardes régulières :

Développer une politique de stockage dans le cloud

Une politique de stockage dans le cloud garantit que vos employés comprennent l'approche de l'entreprise en matière de stockage et de gestion des données dans le cloud. Ce document doit évoluer avec les besoins actuels de votre entreprise et les services cloud utilisés par l'équipe. Une politique doit fournir :

Si vous comptez sur une architecture cloud hybride, votre politique doit également couvrir les pratiques d'accès, de gestion, d'intégration et de gouvernance de l'utilisation du cloud au sein de votre environnement hybride unique.

Protection contre les ransomwares

Une attaque de rançongiciel permet à un pirate de chiffrer vos données et d'exiger une rançon en échange de la clé de déchiffrement. Si la victime refuse de répondre à la demande, le criminel supprime la clé et, par conséquent, rend les données cibles inutiles.

Ce type de cyberattaque peut être dévastateur pour vos finances et votre réputation. Vous devez donc toujours vous associer à un fournisseur de cloud qui offre une protection haut de gamme contre les ransomwares.

Surveillance du stockage dans le cloud

La surveillance continue des modifications, des accès et des activités permet d'identifier et de supprimer les menaces potentielles pour le stockage dans le cloud. La plupart des services de stockage incluent une surveillance cloud robuste avec des alertes pour :

En plus des alertes de l'équipe du fournisseur, vous pouvez également déployer votre propre outil de surveillance du cloud. Un outil supplémentaire garantit que vous adoptez une approche proactive de la sécurité du stockage dans le cloud et que votre équipe peut identifier les menaces qui émergent de votre côté.

Éduquer les employés sur la sécurité du stockage dans le cloud

La formation des employés à la sécurité du stockage dans le cloud contribue grandement à la protection des fichiers dans le cloud. Organisez des sessions de formation qui familiarisent les employés avec tous les principaux aspects de votre politique de stockage dans le cloud, notamment :

L'avenir du stockage cloud sécurisé

Le stockage dans le cloud est déjà considérablement plus sûr qu'un serveur sur site moyen, et les projections suggèrent que cette différence de sécurité ne fera que s'accroître. Voici plusieurs tendances notables que vous pouvez attendre de la sécurité du stockage dans le cloud dans un avenir proche :

Le bon fournisseur de services est vital pour la sécurité du stockage dans le cloud

Vous devriez maintenant être en mesure de distinguer les plates-formes de stockage cloud sécurisées de celles qui ne disposent pas d'une protection adéquate. Choisir un fournisseur qui offre la plupart (ou, idéalement, toutes) des fonctionnalités susmentionnées vous permettra de profiter des avantages du cloud computing sans ajouter de risques inutiles à vos opérations quotidiennes.


Cloud computing

  1. Comment adopter le multicloud
  2. Comment devenir un expert en cloud computing
  3. La sécurité cloud est l'avenir de la cybersécurité
  4. Comment devenir ingénieur en sécurité cloud
  5. Quel stockage cloud offre la meilleure sécurité en 2020 ?
  6. Mise à jour Google Cloud ; Comment Google évolue
  7. Comment le cloud computing change-t-il la gestion ?
  8. Comment sécuriser la technologie cloud ?
  9. Comment travailler efficacement sur Azure Cloud