Plusieurs professionnels de l’informatique luttent pour détecter et réagir aux incidents de sécurité liés au cloud.

Plusieurs professionnels de l’informatique luttent pour détecter et réagir aux incidents de sécurité liés au cloud.

Près de 4 professionnels de l’informatique et de la cybersécurité sur 10 ayant répondu à une enquête récente ont mentionné la sécurité du cloud comme un défi majeur.

Selon «Oracle et KPMG Cloud Threat Report, 2018», 38% des professionnels de la sécurité ont déclaré avoir du mal à détecter les incidents de sécurité dans le cloud et à y répondre. C’était le plus grand défi cité dans le sondage, en particulier le manque de visibilité entre les terminaux et la surface d’attaque (27%), le manque de collaboration entre les équipes informatiques et de sécurité (26%) et l’absence de politiques unifiées (26%).

La sécurité du cloud reste une préoccupation constante

Pour le rapport, Oracle et KPMG ont mandaté Enterprise Strategy Group (ESG) pour enquêter auprès de 450 professionnels de l’informatique et de la cybersécurité travaillant dans des organisations publiques et privées basées en Amérique du Nord, en Europe occidentale et en Asie. Leurs réponses ont mis en évidence la préoccupation généralisée concernant les lacunes de sécurité à chaque étape du processus de migration dans le cloud.

Le rapport suggérait que la confusion était en partie responsable de ces lacunes. Seulement 43% des personnes interrogées ont pu identifier correctement le modèle de responsabilité partagée d’infrastructure-en-service (IaaS) le plus largement utilisé. Cela signifie que moins de la moitié des professionnels de la sécurité savaient qu’ils étaient responsables de la sécurité dans le cloud.

Les répondants ont également indiqué que les employés pourraient exacerber ces failles de sécurité. Plus des quatre cinquièmes (82%) des responsables de la sécurité ont déclaré craindre que les employés ne respectent pas les politiques de sécurité du cloud d’entreprise. Le rapport cite une variété de facteurs contribuant à cette prévalence de l’informatique fantôme, y compris les préférences personnelles, la collaboration externe et les exigences de vitesse.

Renforcer les défenses dans le cloud

Tony Buffomante, responsable des services de cybersécurité de KPMG aux Etats-Unis, a déclaré que les organisations doivent faire davantage pour se protéger contre les failles de sécurité lors de la migration vers le cloud.

“Comme de nombreuses entreprises migrent vers les services cloud,” explique Buffomante, “il est essentiel que leurs objectifs commerciaux et de sécurité s’alignent, et qu’ils établissent leurs propres contrôles rigoureux plutôt que de se fier uniquement aux mesures de cybersécurité fournies par le fournisseur cloud.”

L’enquête a révélé que plus d’entreprises pourraient se tourner vers la technologie pour mieux se protéger. Quarante-sept pour cent des répondants ont déclaré que leur organisation utilise l’apprentissage automatique à des fins de sécurité, tandis que 35% ont déclaré qu’ils prévoyaient investir dans des solutions équipées d’automatisation de la sécurité. Investir dans ces deux technologies, tout en adoptant les meilleures pratiques en matière de sécurité, pourrait aider à combler les lacunes en matière de sécurité dans le cloud.

 

La confidentialité des données est maintenant une priorité publique 100% des applications Web sont vulnérables aux cyberattaques...