Shadow IT : Mettez vos données dans la lumière

Shadow IT : Mettez vos données dans la lumière

Ce que tu ne sais pas peut te blesser. Cette légère torsion sur un cliché couramment utilisé illustre les difficultés rencontrées par de nombreuses entreprises lorsqu’elles tentent de sécuriser des données sensibles dans le cloud.

Bien qu’il existe divers obstacles à la protection des données de cloud, les technologies de l’ombre constituent un obstacle croissant qui n’est souvent pas détecté car les employés de l’entreprise utilisent des services de cloud qui ne sont pas autorisés par le service informatique. L’utilisation par les employés de services cloud populaires, tels que les applications de partage de fichiers et les outils de collaboration, contribue à augmenter la productivité de la main-d’œuvre. Cependant, le revers de la médaille révèle des compromis potentiels dans la sécurité de votre cloud, tels que la perte de données, l’accès non autorisé aux données, l’exposition accrue aux logiciels malveillants et la violation des réglementations de conformité lorsque ces applications ne sont pas reconnues par le département informatique.

Une étude Gartner réalisée en 2016 a estimé que d’ici 2020, un tiers des attaques réussies par les entreprises concerneront des données situées dans des ressources informatiques fantômes. Bien que cette statistique nous aide à comprendre la taille et la profondeur de cette question, l’histoire n’est pas complète sans comprendre l’utilisation par les employés de ces services en cloud. Un sondage effectué en 2013 par McAfee a révélé que plus de 80% des employés de l’entreprise stockent des données d’entreprise dans des applications non autorisées.

Les organisations d’aujourd’hui doivent permettre aux employés d’accéder facilement aux ressources pour les aider à rester productifs sans compromettre la sécurité des données critiques. Tant que ce fardeau existe, l’informatique fantôme va sévir dans toute l’entreprise.

Shadow IT: Vous ne pouvez pas protéger ce que vous ne pouvez pas voir

Au fur et à mesure que l’adoption du cloud devient plus répandue, de nombreuses entreprises sont obligées d’examiner comment elles vont surveiller et sécuriser les données sensibles déplacées vers le cloud. La présence croissante du shadow IT invite à la fois les risques de sécurité et de conformité lorsque les organisations stockent ou partagent leurs données dans des services cloud inconnus.

Même les services cloud autorisés peuvent exposer des données sensibles sans que les contrôles appropriés soient en place. Ces «données fantômes» se produisent lorsque les utilisateurs téléchargent, partagent ou stockent des informations dans le cloud. Des employés qui téléchargent des données sensibles dans des applications informatiques masquées sans contrôle de prévention des pertes de données (DLP) pour les utilisateurs partageant des données critiques ou réglementées avec des personnes non autorisées, les entreprises ne peuvent pas protéger les données.

Les CASBs gérés gèrent l’écart de visibilité informatique fantôme

Les courtiers de sécurité d’accès au cloud gérés (CASB) aident à corriger le shadow IT grâce à une solution combinée qui offre à la fois l’expertise d’un fournisseur de services de sécurité gérés (MSSP) et les capacités de protection des données d’un CASB. Un CASB géré agit comme un contrôleur d’accès qui surveille et protège toutes les données circulant entre vos services de cloud et l’infrastructure sur site.

Les principaux avantages de cette solution incluent la visibilité dans les applications cloud, l’utilisation de stratégies de sécurité des données pour protéger les actifs sensibles, la protection contre les menaces des activités malveillantes des utilisateurs et la gestion des réglementations de conformité.

Pour sécuriser les données de cloud et fournir une visibilité dans l’informatique fantôme, les CASB gérés:

  • Identifient tous les services de cloud utilisés dans l’organisation.
  • Génèrent une évaluation complète des risques de chaque service cloud pour déterminer quelles applications doivent être sanctionnées.
  • Utilisent des stratégies de sécurité pour surveiller l’utilisation et protéger les données dans les services cloud.

La sécurité n’est pas seulement un événement ponctuel. À mesure que la valeur et le volume des données critiques basées sur le cloud augmentent, le besoin de solutions CASB gérées augmente également.

La solution MCDP (Managed Cloud Data Protection) d’IBM, une solution CASB gérée, fournit les outils, la technologie, l’expérience opérationnelle et l’expertise dont les équipes de sécurité ont besoin pour découvrir et contrôler l’utilisation de l’informatique parallèle. En partenariat avec les leaders de CASB McAfee et Symantec, MCDP applique des politiques de sécurité, de conformité et de gouvernance sur toutes les applications, utilisateurs et périphériques du cloud pour aider les entreprises à gérer et adapter leurs besoins de sécurité en fonction de l’environnement technologique.

La solution MCDP ( Managed Cloud Data Protection) d’IBM est disponible à AGILLY. Pour en savoir plus, contactez-nous.

Qu'est-ce qui importe le plus lors d'une violation de données? Menaces sur la cybersécurité en 2018: cryptojacking, ransomware et un zero-day marché divisé