5 grandes prévisions en matière de sécurité du stockage pour 2023

La sécurité du stockage et la protection des données sont devenues si importantes qu’elles sont désormais considérées comme presque aussi essentielles que le stockage proprement dit de ces données. Bien sûr, ce n’est pas le cas. Néanmoins, le contexte actuel de la cybersécurité donne l’impression que la sécurité est primordiale. Elle est clairement importante, mais elle est au service des […]

Écrit par
Drew Robb
Drew Robb
Dec 14, 2022
7 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La sécurité du stockage et la protection des données sont devenues si importantes qu’elles sont désormais considérées comme presque aussi essentielles que le stockage proprement dit de ces données.

Bien sûr, ce n’est pas le cas. Néanmoins, le contexte actuel de la cybersécurité donne l’impression que la sécurité est primordiale.

Elle est clairement importante, mais elle est au service des données stockées et n’en constitue pas la partie centrale. Ainsi, la sécurité doit toujours être équilibrée avec les fonctions de stockage et d’alimentation des applications qui ont besoin de ces données.

Voici quelques-unes des principales tendances en matière de sécurité du stockage et de protection des données pour l’année prochaine :

1. Le stockage RAID dans le commerce de détail

Pendant les fêtes de fin d’année, le volume des achats — en ligne comme en magasin — augmente considérablement. Il en va de même pour le volume de spams, d’escroqueries et de cybermenaces.

Surya Varanasi, directeur technique de StorCentric, a déclaré que, si les distributeurs sont parfaitement conscients de l’importance de la disponibilité et de la sécurité des données, beaucoup continuent à rencontrer des difficultés, notamment pendant ces périodes d’achats à forts enjeux. Cependant, avec l’inflation et la menace d’une récession, ils doivent s’assurer de pouvoir répondre à la demande des clients et à leurs attentes en matière de services afin de tirer parti d’une période où les consommateurs pourraient desserrer les cordons de leur bourse.

C’est une période où les bonnes pratiques de sauvegarde et de sécurité des données sont essentielles. Aujourd’hui, de nombreux processus de sauvegarde et de sécurité sont devenus hautement automatisés. Mais alors que les attaques par rançongiciel et autres malwares continuent de gagner en gravité et en sophistication, il est clair qu’une bonne hygiène numérique doit inclure la protection des données sauvegardées, en les rendant immuables et en supprimant toute possibilité de les supprimer ou de les corrompre, selon Varanasi.

Advertisement

Une sauvegarde dans un format immuable avec verrouillage des objets va encore plus loin en stockant les clés d’administration dans un autre emplacement pour renforcer la protection. Une autre bonne pratique devrait consister à déployer une solution intégrant des contrôles d’intégrité des données pilotés par des politiques, capables de détecter les défauts dans les données et de les réparer automatiquement sans aucune intervention de l’utilisateur. La haute disponibilité est également mieux garantie par des contrôleurs doubles et une protection fondée sur une matrice redondante de disques indépendants (RAID), qui peut assurer un accès ininterrompu aux données en cas de cyberattaque menée par des acteurs malveillants internes ou externes, ainsi qu’en cas de simple défaillance d’un composant.

« De cette manière, la récupération des données sera également plus rapide, car les matrices de disques protégées par RAID sont capables de lire plus vite qu’elles n’écrivent », a déclaré Varanasi.

« Les distributeurs peuvent ainsi moins s’inquiéter de leur capacité à récupérer leurs données et consacrer leur temps et leur attention à des activités qui ont un impact plus direct sur la maximisation des opportunités à cette période de l’année et tout au long de l’année. »

Voir aussi : Explication du RAID 6

2. Une analyse plus approfondie du stockage et des sauvegardes

L’idée généralement admise est que les systèmes de stockage et de sauvegarde sont largement à l’abri des attaques, puisqu’il s’agit de systèmes back-end hors de portée des cybercriminels.

Cette idée reçue est entretenue par le fait que de nombreux outils d’analyse des vulnérabilités et de gestion des correctifs concentrent leurs efforts sur les vulnérabilités des applications et des systèmes d’exploitation (OS). Cependant, ils détectent souvent mal les erreurs de configuration du stockage, les faiblesses ainsi que les vulnérabilités et expositions courantes (CVE) non corrigées présentes sur les systèmes de stockage et de sauvegarde. Ces systèmes deviennent donc populaires auprès des gangs cybercriminels, qui y voient un moyen de pénétrer dans l’entreprise et de trouver une façon de violer un réseau.

« Alors que de plus en plus de sauvegardes sont infectées par des rançongiciels et que davantage de vulnérabilités du stockage et des sauvegardes sont utilisées pour infiltrer d’autres systèmes de l’entreprise, le message commence lentement à passer », a déclaré Doron Pinhas, directeur technique de Continuity.

« En 2023, nous continuerons de voir des CVE bien connues du stockage exploitées à des fins criminelles, les organisations ne mettant pas en œuvre les correctifs disponibles. De même, nous verrons les gangs cybercriminels continuer à exploiter les failles béantes de la sécurité des entreprises, qui peuvent être imputées à des erreurs de configuration du stockage et des sauvegardes largement médiatisées. »

Pour limiter les dommages, il est conseillé aux organisations de se concentrer sur la protection de leurs données. Ajoutez de nouvelles couches de protection à l’ensemble de votre infrastructure de sauvegarde et de stockage afin de contrecarrer les tentatives qui contournent la sécurité des réseaux et des terminaux. Rendez toute altération des sauvegardes et toute exfiltration de données extrêmement difficiles.

Voir aussi : 5 grandes tendances de la sécurité des sauvegardes

Advertisement

3. La règle 3-2-1 reste d’actualité

Le cloud a favorisé une certaine négligence en matière de protection des données. Il suffit de déposer une copie dans le cloud et tout ira bien — jusqu’à ce que ce ne soit plus le cas.

Soit les données essentielles n’ont jamais atteint le cloud, soit elles ont été infectées d’une manière ou d’une autre, soit leur récupération complète auprès du fournisseur cloud coûte une fortune.

Brian Dunagan, vice-président de l’ingénierie chez Retrospect, a déclaré que les fondamentaux restent valables, notamment la stratégie de sauvegarde éprouvée du 3-2-1 : toujours disposer d’au moins trois copies des données — deux sur site, sur des supports différents, et une dans un emplacement hors site.

À cela s’ajoute la capacité à détecter les rançongiciels le plus tôt possible afin d’arrêter la menace et de garantir la possibilité d’y remédier et de procéder à une récupération. Une solution de sauvegarde intégrant la détection des anomalies est donc indispensable pour identifier les changements dans un environnement qui justifient l’attention de l’équipe informatique. Les administrateurs doivent pouvoir adapter la détection des anomalies aux systèmes et aux flux de travail spécifiques de leur entreprise, grâce notamment à des filtres et des seuils personnalisables pour chacune de leurs politiques de sauvegarde. Ces anomalies doivent en outre être immédiatement signalées à la direction et regroupées à des fins d’apprentissage automatique (ML) et d’analyse.

« Le coût d’une interruption peut être vertigineux et, si les actions malveillantes ou même imprudentes des employés peuvent également entraîner des risques d’interruption et de perte de données, les acteurs malveillants externes restent les menaces les plus courantes », a déclaré Dunagan.

Voir aussi : La sauvegarde 3-2-1 est-elle toujours pertinente à l’ère du cloud ?

4. Des délais de restauration plus courts

Il fut un temps où les délais de restauration étaient relégués au second plan. Certaines entreprises acceptaient d’attendre quelques jours, si nécessaire, pour récupérer toutes leurs données après un incident.

Mais la tolérance aux retards s’amenuise. Les entreprises veulent désormais que les opérations soient rétablies immédiatement, sans pour autant devoir y consacrer une fortune.

« Les délais de restauration sont devenus plus importants et la continuité est primordiale », a déclaré Anand Babu Periasamy, cofondateur et PDG de MinIO.

« Les RSSI et les PDG savent que les attaques ne s’arrêteront pas et que la récupération après une attaque devient aussi importante que la sécurisation des données contre celle-ci. »

Voir aussi : 5 grandes tendances de la récupération des données

Advertisement

5. Davantage de cybermenaces

Une étude de Kroll a révélé que le coût financier d’une cyberattaque importante s’élève à au moins 5 millions de dollars US par attaque.

Dans environ un tiers des cas, les organisations ont dû débourser entre 10 et 25 millions de dollars US ; 16 % ont déclaré que le montant dépassait 25 millions de dollars US.

Selon le rapport « Data Protection Trends » de 2022 de Veeam, 76 % des organisations ont déjà subi au moins une attaque par rançongiciel. Ce qui est moins connu, c’est que les cybercriminels ont ciblé les sauvegardes dans 94 % de ces attaques. Ils savent que s’ils infectent les sauvegardes, les organisations sont beaucoup plus susceptibles de payer la rançon.

La solution évidente à ce problème consiste à s’assurer que toutes les sauvegardes sont efficacement protégées contre les malwares. C’est plus facile à dire qu’à faire. La seule méthode véritablement sûre consiste à créer une sauvegarde, à vérifier qu’elle est exempte de rançongiciel, puis à la déplacer hors ligne à l’aide d’un support amovible, comme une bande Linear Tape Open (LTO), afin de créer une séparation physique entre les systèmes en ligne et hors ligne. En d’autres termes, aucune connexion directe n’est possible entre les pirates en ligne et l’emplacement où les données sont stockées en toute sécurité.

« Une séparation physique sur bande est non seulement une solution judicieuse du point de vue de la protection des données, mais elle est également financièrement pertinente lorsque l’on compare les coûts du stockage et des sauvegardes aux coûts exorbitants d’une attaque », a déclaré Rich Gadomski, responsable de la promotion des bandes chez Fujifilm Recording Media USA.

Voir aussi : 5 grandes tendances du stockage sur bande

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.