{"id":13026,"date":"2015-11-09T23:00:00","date_gmt":"2015-11-09T22:00:00","guid":{"rendered":"http:\/\/51.210.246.10\/blog\/la-securite-des-donnees-une-question-cruciale-pour-le-cloud\/"},"modified":"2024-07-19T12:41:31","modified_gmt":"2024-07-19T10:41:31","slug":"la-securite-des-donnees-une-question-cruciale-pour-le-cloud","status":"publish","type":"post","link":"https:\/\/continew.fr\/en\/blog\/la-securite-des-donnees-une-question-cruciale-pour-le-cloud\/","title":{"rendered":"La s\u00e9curit\u00e9 des donn\u00e9es, une question cruciale pour le Cloud"},"content":{"rendered":"<p>La progression du Cloud en France se poursuit m\u00eame si son adoption n\u2019est pas \u00e0 la hauteur des chiffres attendus. Des r\u00e9ticences subsistent en particulier li\u00e9es \u00e0 des questions portant sur la s\u00e9curit\u00e9 des donn\u00e9es et l\u2019absence de certifications globales sp\u00e9cifiques au Cloud.<\/p>\n<p>Dans son article du 3 novembre dernier sur ZDNet, Pierre Mangin, fait \u00e9tat d\u2019un r\u00e9cent rapport du CIGREF (R\u00e9seau de Grandes Entreprises) selon lequel le Cloud Computing est progressivement devenu \u00ab une opportunit\u00e9 incontournable et un vecteur de transformation des entreprises \u00bb.\u00a0 Cependant le Cloud continue \u00e0 g\u00e9n\u00e9rer une \u00ab part d&rsquo;ombre \u00bb au centre de laquelle se trouve la donn\u00e9e.<\/p>\n<p>Le m\u00eame rapport rel\u00e8ve que, pour la premi\u00e8re fois au CES 2015 (Consumer Electronic Show) de Las Vegas, la question de la \u00ab s\u00e9curit\u00e9 de la donn\u00e9e dans le Cloud \u00bb a \u00e9t\u00e9 mise en avant. L\u2019association des DSI d\u00e9plore : \u00ab Les \u00e9diteurs ne semblent pas encore, dans leur majorit\u00e9, avoir int\u00e9gr\u00e9 dans leurs offres les contraintes et les besoins des entreprises sur la protection de leur patrimoine num\u00e9rique. \u00bb<\/p>\n<h2>Quelques chiffres<\/h2>\n<p>Pour 53% des entreprises, les applications SaaS de l&rsquo;IT sont s\u00fbres. Pour 36%, la s\u00e9curit\u00e9 rel\u00e8ve de la responsabilit\u00e9 des fournisseurs de Cloud. Pour 35%, les applications SaaS ne sont pas pr\u00e9alablement \u00e9valu\u00e9es pour leur s\u00e9curit\u00e9. Et pour 31%, ce sont les utilisateurs qui sont responsables de la s\u00e9curit\u00e9. (Source Ponemon Institute, 2015).<\/p>\n<p>La question de la s\u00e9curit\u00e9 relative au Cloud reste d\u00e9cisive pour l\u2019instauration de la confiance.\u00a0 La difficult\u00e9 \u00e9tant \u00ab d\u2019\u00e9valuer le niveau de s\u00e9curit\u00e9 et d\u2019assurer la conformit\u00e9 \u00e0 la r\u00e9glementation d\u2019une offre Cloud\u00a0\u00bb.<\/p>\n<h2>7 points de vigilance<\/h2>\n<p>Toujours selon Pierre Mangin, le rapport du CIGREF note l\u2019absence de certifications et de standards sur la s\u00e9curit\u00e9, sp\u00e9cifiques au Cloud.\u00a0 D\u2019o\u00f9 les 7 points de vigilance suivants \u00e0 respecter :<\/p>\n<p>\u2022\u00a0\u00a0 \u00a0le chiffrement des donn\u00e9es (\u00e0 la vol\u00e9e ou lors du stockage)<\/p>\n<p>\u2022\u00a0\u00a0 \u00a0le chiffrement possible avec des certificats priv\u00e9s<\/p>\n<p>\u2022\u00a0\u00a0 \u00a0le d\u00e9tail des moyens de s\u00e9curit\u00e9 mis en \u0153uvre par le fournisseur<\/p>\n<p>\u2022\u00a0\u00a0 \u00a0l&rsquo;\u00e9valuation des risques et le <a href=\"\/en\/solutions\/software-escrow-agreement-france\/\" target=\"_blank\" rel=\"noopener\">plan de secours<\/a><\/p>\n<p>\u2022\u00a0\u00a0 \u00a0une authentification forte<\/p>\n<p>\u2022\u00a0\u00a0 \u00a0la conservation l\u00e9gale et la tra\u00e7abilit\u00e9 de la donn\u00e9e<\/p>\n<p>\u2022\u00a0\u00a0 \u00a0la possibilit\u00e9 d&rsquo;effectuer des audits<\/p>\n<p>Le CIGREF souligne qu\u2019il convient de v\u00e9rifier le niveau de s\u00e9curit\u00e9 du fournisseur\u00a0 -\u00ab ce qui demeure difficile \u00e0 faire en th\u00e9orie et en l\u2019absence de r\u00e9elles certifications globales sp\u00e9cifiques au Cloud et \u00e9labor\u00e9es par des organismes ind\u00e9pendants \u2013 et de traduire les engagements correspondants dans le texte du contrat \u00bb.<\/p>\n<h2>Safe Harbor et localisation des donn\u00e9es<\/h2>\n<p>La localisation des donn\u00e9es demeure une question cruciale. La r\u00e9cente d\u00e9cision de l\u2019Union europ\u00e9enne d\u2019invalider l\u2019accord Safe Harbor en t\u00e9moigne. Motiv\u00e9e par les r\u00e9v\u00e9lations sur les pratiques de surveillance am\u00e9ricaine, cette d\u00e9cision rev\u00eat une importance capitale en mati\u00e8re de protection des donn\u00e9es personnelles.<\/p>\n<p>Une certification franco-europ\u00e9enne est r\u00e9clam\u00e9e par le club des DSI pour garantir un bon niveau de s\u00e9curit\u00e9 et la conformit\u00e9 \u00e0 la l\u00e9gislation. \u00ab Les entreprises utilisatrices pourraient aussi cr\u00e9er de leur propre initiative un label ou certification \u00ab utilisateur \u00bb qui ne serait octroy\u00e9 qu\u2019aux fournisseurs incluant ces clauses dans leur contrat. De telles certifications permettraient par exemple de r\u00e9pondre \u00e0 des questions r\u00e9glementaires comme la localisation des donn\u00e9es en Europe.\u00a0 \u00ab Cela permettrait aussi de simplifier de nombreuses proc\u00e9dures et de retrouver une confiance dans le Cloud \u00bb, affirme le rapport.<\/p>\n<p>En attendant de telles certifications, rien n&rsquo;interdit d\u2019exiger de ses fournisseurs la mise en place de <a href=\"http:\/\/continew.fr\/en\/\" target=\"_blank\" rel=\"noopener\">solutions de protection et de continuit\u00e9 pour les donn\u00e9es issues du Cloud<\/a>.<\/p>\n<h3>Find out more<\/h3>\n<p>Rapport du CIGREF, oct. 2015: <a href=\"http:\/\/www.cigref.fr\/rapport-cigref-la-realite-du-cloud-dans-les-grandes-entreprises\" target=\"_blank\" rel=\"nofollow noopener\">\u00ab La r\u00e9alit\u00e9 du Cloud dans les Grandes Entreprises \u00bb<\/a><\/p>\n<p><a href=\"http:\/\/www.zdnet.fr\/actualites\/cloud-computing-la-securite-reste-une-question-cle-39827574.htm\" target=\"_blank\" rel=\"nofollow noopener\">Article Pierre Mangin ZDNet<\/a><\/p>\n<p><a href=\"\/en\/\" target=\"_blank\" rel=\"noopener\">Continew, solutions de continuit\u00e9 pour les donn\u00e9es dans le Cloud<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>La progression du Cloud en France se poursuit m&ecirc;me si son adoption n&rsquo;est pas &agrave; la hauteur des chiffres attendus. Des r&eacute;ticences subsistent en particulier li&eacute;es &agrave; des questions portant sur la s&eacute;curit&eacute; des donn&eacute;es&#8230;<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[64],"tags":[75,82],"class_list":["post-13026","post","type-post","status-publish","format-standard","hentry","category-cloud","tag-cybersecurite","tag-protection-des-donnees"],"featured_image_src":{"landsacpe":false,"list":false,"medium":false,"full":false},"_links":{"self":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/comments?post=13026"}],"version-history":[{"count":2,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13026\/revisions"}],"predecessor-version":[{"id":14628,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13026\/revisions\/14628"}],"wp:attachment":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/media?parent=13026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/categories?post=13026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/tags?post=13026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}