La manière dont les fournisseurs cloud présentent leurs offres convainc de nombreux utilisateurs que leurs besoins en matière de sécurité sont entièrement pris en charge. Mais que l’acheteur reste vigilant. Lisez les petits caractères.
Les fournisseurs cloud déploient effectivement des efforts considérables pour sécuriser ce qu’ils considèrent comme les aspects de la sécurité cloud relevant de leur responsabilité. Mais les utilisateurs sont responsables d’autres aspects de la sécurité cloud. Il s’agit donc d’un domaine qui exige une attention particulière.
Voici les principales tendances observées par les entreprises et les équipes informatiques sur le marché de la sécurité du stockage cloud :
1. Les rançongiciels
Les rançongiciels ont bouleversé l’univers du stockage cloud.
Les entreprises redoutent que leurs données cloud soient infectées et que leurs sauvegardes cloud soient corrompues.
Les rançongiciels constituent désormais un vaste écosystème regroupant de nombreuses formes d’attaques. De nombreux attaquants possèdent leur propre version d’un rançongiciel, appelée variante. Chaque variante poursuit le même objectif, mais utilise un mécanisme différent ou, tout simplement, une convention de dénomination différente.
La plupart des variantes de rançongiciels, ainsi que les 10 principales formes recensées en 2021, ont suivi le même schéma d’attaque : infiltrer un ordinateur et renommer les fichiers avec une extension différente.
« Un tout nouveau régime de cybercriminalité a émergé avec des tendances comme le rançongiciel-service (RaaS) », a déclaré JG Heithcock, GM de Retrospect, une société de StorCentric.
« Le RaaS a rendu la cybercriminalité beaucoup plus facile pour tout le monde, y compris les hackers débutants. En résumé, lorsqu’il s’agit de rançongiciels, la question n’est pas de savoir si cela arrivera, mais quand. »
En réaction, divers fournisseurs de solutions de sécurité, de sauvegarde, de stockage et de cloud intègrent désormais la protection contre les rançongiciels à leurs offres.
2. Plusieurs couches
Selon Heithcock, de Retrospect, les entreprises abandonnent les approches unidimensionnelles qui consistent simplement à empêcher les rançongiciels et autres logiciels malveillants d’entrer dans leurs systèmes.
Elles se tournent plutôt vers des stratégies multicouches qui donnent la priorité à la détection des anomalies et à la restauration au moyen de sauvegardes cloud immuables.
« Aujourd’hui, il existe des solutions de sauvegarde capables d’offrir une visibilité sur les terminaux, les serveurs, les volumes NAS et même le stockage cloud », a déclaré Heithcock.
« Pour détecter les anomalies, la solution de sauvegarde idéale proposera, pour chaque règle, une option de filtrage et un seuil permettant de déterminer si certaines modifications de fichiers constituent une anomalie, ainsi que des options de notification. »
Une fois les anomalies détectées, l’étape suivante consiste à prendre les mesures correctives appropriées. Dans certains cas, il peut être nécessaire de restaurer les données à partir d’une sauvegarde immuable.
Même si un rançongiciel a réussi à infiltrer votre entreprise et, comme c’est souvent le cas, a tenté d’attaquer en premier les données des sauvegardes sur site et dans le cloud, une copie immuable ne peut être modifiée ni supprimée — même par des acteurs malveillants internes —, ce qui garantit la restauration des données et des opérations ainsi que la continuité d’activité.
3. Sécurité granulaire
Lorsque vous stockez des données dans le cloud, chaque fichier devient un atome de collaboration. Les utilisateurs partagent du contenu en un clic ; il est donc nécessaire de repenser la manière dont les données cloud sont sécurisées et contrôlées.
Les professionnels de la sécurité informatique délaissent les approches de sécurité fondées sur les dossiers ou les règles au profit d’approches plus granulaires et autonomes, qui sécurisent et contrôlent les données au niveau du fichier sans imposer une charge excessive à leurs équipes de sécurité.
« Dans le cloud, la sécurité des données doit être plus granulaire, avec une compréhension globale des différents types de données stratégiques, de la propriété intellectuelle aux informations financières et aux données clients, et des contrôles s’étendant jusqu’au niveau du fichier », a déclaré le CEO de Concentric, Karthik Krishnan.
« Cette évolution accroît de manière exponentielle la complexité de la sécurité des données et stimule la demande de solutions autonomes qui ne dépendent pas de règles et de politiques élaborées manuellement et qui peuvent aider facilement les entreprises à satisfaire leurs exigences en matière de sécurité et de gouvernance. »
4. Tester et évaluer
Le paysage actuel de la sécurité impose de tester, d’analyser et d’évaluer en permanence son propre environnement. Des acteurs malveillants explorent constamment les abords du réseau à la recherche de faiblesses.
Il est important d’effectuer des tests d’intrusion et des évaluations de sécurité des environnements cloud, en particulier lorsque les entreprises migrent davantage vers le cloud, selon le managing director de la practice de cyber-risque chez Kroll.
« La transition vers les plateformes cloud constitue une tendance majeure de ces dernières années, les préoccupations de sécurité qui l’accompagnent pesant lourdement sur les personnes concernées », a déclaré Novak.
« Malgré tous les gains d’efficacité opérationnelle, la possibilité que cette transition provoque un incident de sécurité est à la fois importante et justifiée. Pour identifier les failles de sécurité et renforcer leur résilience, les entreprises doivent mener avec rigueur leurs tests d’intrusion et leurs évaluations de sécurité des environnements cloud.
« Ces tests doivent non seulement être adaptés au type exact d’infrastructure cloud utilisé par l’entreprise, mais les experts en cybersécurité doivent également simuler les menaces cloud les plus récentes. »
5. Menaces liées au télétravail
La pandémie a conduit de nombreuses entreprises à revoir leurs pratiques de cybersécurité, leurs employés étant passés au télétravail (WFH).
Même si de nombreux salariés sont retournés au bureau, la pandémie a transformé de nombreuses stratégies de cybersécurité temporaires en stratégies permanentes.
L’augmentation du nombre de personnes travaillant depuis leur domicile a rendu nécessaire le développement des services de cybersécurité cloud. Selon une enquête de Tessian, 47 % des personnes travaillant dans le secteur technologique ont cliqué sur un e-mail d’hameçonnage au travail ; 43 % ont également déclaré avoir commis une erreur ayant eu des conséquences sur la sécurité.
« L’absence de protection assurée par les pare-feu du bureau et l’essor du BYOD ont suscité de nouvelles inquiétudes, car les employés utilisent des appareils personnels pour accéder à des informations sensibles de l’entreprise, exposant ainsi les organisations à des risques », a déclaré Michael Gray, CTO de Thrive.
« Les hackers continueront de s’adapter. Les entreprises doivent être prêtes à accompagner une main-d’œuvre mondiale. »