Bonnes pratiques de sécurité du stockage cloud

Votre stockage cloud est-il sécurisé ? Découvrez ces bonnes pratiques pour garantir la sécurité de vos données. Cliquez ici maintenant.

Mar 25, 2022
9 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

À mesure que le stockage cloud gagne en popularité auprès des entreprises, la sécurité du stockage cloud est devenue un enjeu essentiel à prendre en compte et à mettre en œuvre. C’est un sujet qui peut s’avérer complexe : créer un ensemble de bonnes pratiques garantissant la sécurité des données soulève un large éventail de problèmes et de risques.

Cela tient au fait que le stockage cloud repose sur un accès aux données de partout, à tout moment et englobe un vaste ensemble d’utilisateurs, d’applications et de sources de données. Même si l’environnement du fournisseur cloud n’est pas compromis, des pirates peuvent s’introduire dans des comptes individuels.

Voici ce qu’il faut faire pour répondre aux enjeux de sécurité du stockage cloud et mieux protéger les données cloud :

La sécurité du stockage cloud à la loupe

Les fondamentaux de la protection du stockage cloud

Pour toute initiative de sécurité du stockage cloud, il faut commencer par comprendre comment les données sont stockées dans le cloud. Au niveau le plus élémentaire, les clouds s’appuient sur des pools logiques pour stocker les données sur plusieurs serveurs. Un fournisseur de services de stockage exploite ces systèmes hors site et relie l’ensemble de l’environnement par l’intermédiaire d’un nœud de contrôle.

Ce contrôle permet à toute personne disposant d’une connexion Internet d’accéder aux fichiers à la demande. Cette flexibilité devient de plus en plus essentielle à mesure que les organisations cherchent à gagner en agilité et en souplesse.

La sécurité des données cloud fait généralement appel à un certain nombre d’outils, de technologies et d’approches. L’un des grands avantages du cloud est que de nombreux éléments de sécurité sont déjà intégrés aux systèmes. Cela comprend généralement un chiffrement robuste des données au repos et en transit. Elle peut également inclure :

  • Géorepérage. L’utilisation d’adresses IP et d’autres données de géolocalisation pour créer une limite géographique et détecter les activités suspectes.
  • Conservation des données selon des politiques de cycle de vie. Les systèmes utilisent des politiques de classification des données pour gérer et automatiser leur stockage, leur conservation, leur archivage et leur suppression.
  • Filtrage sensible aux données. Cette fonction permet aux organisations de surveiller certaines conditions et certains événements, notamment l’identité des personnes ayant accédé aux informations et le moment où elles y ont accédé. Elle peut être associée à des autorisations et privilèges fondés sur les rôles.
  • Journaux détaillés et rapports complets de piste d’audit des utilisateurs et des charges de travail. La possibilité d’examiner les journaux et d’auditer les charges de travail peut fournir des informations sur les problèmes de sécurité et les risques de vulnérabilité.
  • Fonctions de sauvegarde et de reprise. Ces fonctionnalités essentielles permettent à une organisation de faire face à une interruption de service, mais aussi de gérer des risques de sécurité tels que les attaques par rançongiciel et la suppression malveillante de données. Des solutions robustes de reprise après sinistre basées sur le cloud améliorent la disponibilité.
Advertisement

À lire également : Renforcer vos sauvegardes contre les rançongiciels

Les risques liés à la sécurité du stockage cloud

La sécurité des données cloud ne se résume pas à la sauvegarde des fichiers. Il est également important de comprendre que la synchronisation des fichiers ne garantit pas leur protection, car certains fichiers essentiels peuvent ne pas être sauvegardés. En outre, les fournisseurs de services commerciaux stockent et gèrent les fichiers de différentes manières. Ils peuvent proposer ou non un historique des révisions, et ne conserver les versions précédentes que pendant une période déterminée.

Trop souvent, les organisations se retrouvent avec des données précieuses stockées inutilement dans le cloud, ou certains groupes croient à tort que les fichiers ont été sauvegardés dans le cloud. Sans comprendre clairement où résident les données et comment les fournisseurs de données les gèrent, il est impossible d’élaborer un plan efficace de protection des données cloud.

Ce manque de visibilité peut faire des ravages en cas de violation. Une organisation peut découvrir que des fichiers critiques sont soudainement inaccessibles ou n’existent plus. À l’inverse, les responsables informatiques peuvent constater que des données critiques — qui n’auraient jamais dû se trouver dans le cloud — ont été volées. Dans le pire des cas, les données peuvent finir entre les mains de pirates et de voleurs.

Un aspect essentiel de la protection des données cloud concerne la sécurité des applications web. Au cours des 5 dernières années, 56 % des incidents de sécurité majeurs recensés étaient liés à une vulnérabilité de la sécurité des applications web, selon une étude publiée par le Cyentia Institute et F5 Labs. En outre, la société spécialisée dans la sécurité des applications web Veracode a indiqué que 56 % de l’ensemble des applications PHP présentaient au moins une vulnérabilité SQLi. Ces vulnérabilités favorisent les attaques par force brute, les infections par des logiciels malveillants, la reconnaissance externe indésirable et les attaques par déni de service.

Un autre problème consiste à laisser involontairement des appareils et applications anciens, inutilisés ou indésirables connectés au cloud. Le Shadow IT multiplie les points d’exposition tout en augmentant considérablement le volume de données à superviser et à protéger. Une compromission d’appareil ou de mot de passe peut permettre à des pirates d’accéder à un système.

Advertisement

À lire également : Principaux outils et logiciels de sécurité cloud

Le stockage cloud est-il sûr ?

Les principaux fournisseurs cloud proposent souvent des fonctionnalités de sécurité robustes dans leurs systèmes de stockage, et ces solutions cloud sont parfois plus sûres que les systèmes sur site. Parmi les principaux avantages du stockage cloud :

  • Les clouds offrent une meilleure visibilité de bout en bout sur les données et les pratiques de sécurité.
  • Les clouds offrent un point de gestion unique pour les clés de chiffrement.
  • Les fournisseurs proposent souvent des contrôles centralisés du stockage cloud pour gérer les utilisateurs et les données.
  • Les clouds réduisent, voire éliminent parfois, la nécessité d’une architecture de sécurité sur site susceptible d’être configurée de manière incohérente ou incorrecte.
  • Les fournisseurs de stockage cloud mettent généralement rapidement à jour leurs systèmes pour tenir compte des menaces de sécurité émergentes ou changeantes.

Cependant, dans l’ensemble, le stockage cloud ajoute des préoccupations et une complexité supplémentaires à une stratégie de sécurité des données. Il retire la gestion de la sécurité des mains de l’entreprise pour la confier entièrement au fournisseur cloud. Le stockage cloud standard ne permet pas au client de modifier ses paramètres de sécurité. Comme un fournisseur cloud héberge les données de plusieurs entreprises, souvent dans un vaste centre de données, il est possible que la solution de stockage soit compromise ou victime d’une violation.

Mais il peut finalement permettre de réduire les coûts tout en assurant une protection suffisante des données. Toutefois, il est essentiel de choisir le bon fournisseur pour protéger ses données. Il faut notamment sélectionner des fournisseurs cloud qui respectent pleinement les réglementations relatives à la protection des données et utilisent des approches modernes de la sécurité, plutôt que des stratégies obsolètes.

À lire également : Principales bonnes pratiques de sécurité cloud

Bonnes pratiques de sécurité du stockage cloud

Il est essentiel de mettre en place un cadre et des normes de sécurité pour le stockage cloud. Voici cinq bonnes pratiques en matière de stockage cloud :

Évaluez votre cadre cloud

La sécurisation du stockage cloud exige d’une organisation qu’elle identifie tous les appareils et applications qui se connectent au cloud. Il est également essentiel de comprendre quels systèmes de stockage cloud existent au sein de l’entreprise, qui les utilise et comment.

Advertisement

Une organisation peut atteindre un niveau élevé de sécurité du stockage cloud en cartographiant la circulation des données entre les systèmes, les appareils, les applications, les API et les clouds. Heureusement, de nombreuses applications de stockage cloud affichent les autres applications et services auxquels elles sont connectées. Cela peut grandement simplifier la cartographie et, si nécessaire, la déconnexion d’une autre application ou d’un autre service.

Cartographier un cadre cloud prend du temps, mais c’est l’un des meilleurs moyens de savoir exactement quels services fonctionnent ensemble — et partagent donc des données. Il s’agit d’un élément important pour mettre en place une infrastructure cloud sécurisée.

À lire également : Comment adapter les cadres de sécurité à une infrastructure basée sur le cloud

Déterminez comment les fournisseurs de stockage cloud gèrent la confidentialité et la sécurité

Les conditions générales de service constituent un bon point de départ pour identifier les protections générales proposées par un fournisseur cloud. Mais elles ne suffisent pas à garantir un stockage sécurisé des fichiers. Les fournisseurs cloud mettent fréquemment à jour leurs conditions générales et leurs contrats d’utilisation. Il est donc relativement facile de ne pas remarquer une modification apparemment mineure qui peut avoir un impact majeur sur la confidentialité et la sécurité.

En outre, la plupart des contrats ne précisent pas comment un fournisseur de stockage cloud met en œuvre la sécurité, quelles protections spécifiques il utilise et ce qui se passe en cas de défaillance ou de violation. Il est donc important de définir précisément les politiques et les procédures. Cela peut nécessiter des échanges et des négociations supplémentaires : demandez une consultation avec le fournisseur afin de pouvoir poser les questions auxquelles la documentation ou de brèves conversations commerciales ne répondent pas. Si le fournisseur manque de transparence, recherchez une autre solution de stockage.

Sachez quelles protections sont en place

Le chiffrement de la sécurité cloud est une exigence fondamentale. Il est important de savoir comment un fournisseur de stockage cloud utilise le chiffrement, notamment pendant le transit entre les centres de données, les serveurs et les dispositifs de stockage, ainsi que de savoir qui contrôle les clés de chiffrement et comment elles sont appliquées à des ensembles de données spécifiques.

De même, une organisation qui utilise un fournisseur cloud doit savoir qui a accès aux systèmes et quelles autres protections sont en place pour se prémunir contre tout type de menace, des attaques par déni de service distribué (DDoS) aux failles de sécurité des applications.

À lire également : Meilleurs logiciels de chiffrement

Mettez en œuvre des méthodes de classification des données

Toutes les données ne se valent pas. Les traiter de la même manière est la recette d’échecs de sécurité, dans un environnement cloud comme en dehors. Par ailleurs, la sécurité des données devient plus complexe à mesure que les organisations accumulent de plus gros volumes de données non structurées.

Advertisement

Il est important de comprendre la valeur des données, de déterminer si elles doivent être stockées dans le cloud ou archivées sur un support tel qu’un disque ou une bande, et de savoir comment leur emplacement influe sur la tolérance au risque de l’entreprise. Un autre facteur est la conformité des données aux réglementations gouvernementales, telles que Sarbanes-Oxley ou le Règlement général sur la protection des données (RGPD) dans l’Union européenne. Certains services de stockage cloud proposent des outils intégrés pour faciliter ces processus.

Utilisez l’authentification multifacteur sur tous les appareils et systèmes

Authentification multifacteur peut réduire le risque qu’une personne obtienne un accès non autorisé à un système ou à une application et l’utilise pour propager des logiciels malveillants ou créer une porte dérobée vers d’autres données. Bien que le risque puisse être plus important pour les comptes administrateur, il ne disparaît pas pour autant avec les applications et outils standard. L’authentification multifacteur peut contribuer à protéger les données sensibles contre les pirates, les employés mécontents et autres acteurs internes susceptibles de mettre intentionnellement ou involontairement les données en danger.

En définitive, une entreprise peut assurer une sécurité renforcée de ses données cloud en se concentrant sur les architectures informatiques et de données de différents fournisseurs, et en apprenant à utiliser et à gérer de nouveaux outils et de nouvelles techniques. Il est essentiel de travailler en étroite collaboration avec les fournisseurs cloud pour s’assurer que les méthodes de sécurité du stockage des données répondent aux exigences de l’entreprise. Une approche fondée sur les bonnes pratiques aide une entreprise à garantir le stockage cloud le plus sécurisé possible.

À lire ensuite : Principales solutions de cybersécurité

Cet article a été mis à jour en mars 2022 par Jenna Phipps.

Samuel Greengard

Samuel Greengard is a business and technology writer based in West Linn, Oregon. He is author of The Internet of Things (MIT Press) and Virtual Reality (MIT Press).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.