5 grandes tendances de l’évaluation de la sécurité en 2022

Réfléchissez à la quantité d’informations disponibles aujourd’hui. Elle se compte en centaines de zettaoctets. Pourtant, l’essentiel de l’attention portée à la sécurité se concentre sur le périmètre réseau ou les terminaux. Le stockage et les sauvegardes nécessitent autant de protection que les autres systèmes. Voici quelques-unes des principales tendances de l’évaluation de la sécurité liées au stockage […]

Écrit par
Drew Robb
Drew Robb
Nov 21, 2022
5 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Réfléchissez à la quantité d’informations disponibles aujourd’hui. Elle se compte en centaines de zettaoctets. 

Pourtant, l’essentiel de l’attention portée à la sécurité se concentre sur le périmètre réseau ou les terminaux. Le stockage et les sauvegardes nécessitent autant de protection que les autres systèmes. 

Voici quelques-unes des principales tendances de l’évaluation de la sécurité liées aux systèmes de stockage, aux sauvegardes et au stockage cloud :

1. Automatisation de la sécurité du stockage

Continuity Software a publié un rapport alarmant détaillant l’ampleur des vulnérabilités et des systèmes non corrigés qui sont monnaie courante dans les systèmes de sauvegarde et de stockage des entreprises. 

Le rapport fait état de pas moins de 6 300 problèmes de sécurité distincts détectés dans les systèmes de stockage et de sauvegarde couramment utilisés. 

« Le dispositif de stockage d’entreprise type présente 15 vulnérabilités », a déclaré Doron Pinhas, directeur technique de Continuity. 

« Parmi ces 15 vulnérabilités, trois présentent un risque élevé ou critique. »

Son organisation fournit un moyen d’évaluer les vulnérabilités des systèmes de stockage et de sauvegarde qui passent généralement inaperçues aux outils de gestion des correctifs et d’analyse des vulnérabilités. Il estime également que les organisations doivent chercher à intégrer l’automatisation afin de réduire la charge croissante liée aux évaluations répétitives. 

2. Protection des systèmes gouvernementaux et des infrastructures critiques 

À la suite de l’attaque par rançongiciel contre Colonial Pipeline en 2021, le gouvernement américain réévalue son approche de la posture de sécurité des opérateurs d’infrastructures critiques dans tout le pays. 

Le Department of Homeland Security continue de déployer de nouvelles exigences pour les secteurs d’activité stratégiques, les dernières mises à jour concernant les secteurs de l’énergie et des transports. 

Advertisement

Au-delà de ces secteurs, il devrait renforcer les exigences dans les 16 secteurs d’infrastructures critiques restants. Cela inclut la protection des systèmes de stockage et de sauvegarde. 

« Il est essentiel que les organisations opérant dans ces secteurs stratégiques évitent d’être prises au dépourvu en gardant une longueur d’avance sur leurs dispositifs de sécurité physique et informatique et en auditant leurs procédures et protocoles dans les environnements cyber et physiques », a déclaré Daren Trousdell, président du conseil d’administration et directeur général de NowVertical Group. 

« Procéder régulièrement à de simples examens de votre approche en matière de sûreté et de sécurité peut vous aider à garder une longueur d’avance et à éviter des amendes, des mises en demeure, voire une attaque. »

3. Protection des données dans le cloud 

Compte tenu de la forte dépendance aux outils virtuels pour soutenir les environnements de travail hybrides dans le monde entier, de l’adoption croissante des outils SaaS et de la croissance continue des volumes de données des entreprises, il est inévitable que les cybermenaces persistent et deviennent de plus en plus complexes. 

Il est presque impossible d’empêcher toutes les méthodes employées par les acteurs malveillants pour infiltrer les réseaux, exploiter des vulnérabilités inconnues et cibler les données et sauvegardes des entreprises afin de leur extorquer de l’argent. La préparation et les stratégies d’évaluation de la sécurité sont essentielles pour prévenir les intrusions. 

Les entreprises les mieux protégées sont celles qui déploient des stratégies de sécurité comprenant non seulement la prévention et la détection, mais aussi la protection des données, la sauvegarde et la restauration. 

Advertisement

Cependant, de nombreuses entreprises n’ont pas encore trouvé la bonne manière d’exploiter le cloud pour sauvegarder et stocker efficacement toutes leurs données. Cela expose leurs données face à l’augmentation des préoccupations en matière de sécurité, a déclaré Andrew Smith, directeur principal de la stratégie et de la veille marché chez Wasabi Technologies.

Il estime que le cloud a un rôle important à jouer dans la prévention des cybermenaces. Il s’attend à voir un afflux de responsables informatiques et de la sécurité adopter des stratégies de sauvegarde basées sur le cloud comme principe central de leur stratégie globale de sécurité des données.

« Les solutions de stockage cloud actuelles peuvent fournir des mesures de sécurité supplémentaires pour relever les défis modernes en la matière, comme les erreurs humaines, les attaques par hameçonnage, les rançongiciels et autres menaces visant les données sensibles des entreprises », a déclaré Smith. 

« Le stockage cloud dispose de capacités permettant d’atténuer les effets des attaques par rançongiciel. »

L’immuabilité au niveau de l’objet, par exemple, peut empêcher quiconque, y compris un administrateur système, d’altérer, de modifier ou de supprimer les données. En outre, grâce à une stratégie multicloud, les organisations peuvent utiliser un cloud comme fournisseur principal et un deuxième cloud comme emplacement de sauvegarde ou de reprise après sinistre afin d’améliorer la résilience des données en cas de panne ou d’indisponibilité du cloud.

Les données cloud doivent être incluses dans les évaluations de sécurité en cours afin de déterminer où elles se trouvent et qui y a accès. Les fonctionnalités de gestion et de protection des données cloud, comme la réplication interrégionale et le verrouillage ou l’immuabilité des objets, deviennent des outils importants pour les administrateurs de la sécurité et des infrastructures dans leur lutte contre les pertes de données et les interruptions de service dues aux attaques de logiciels malveillants et de rançongiciels, a déclaré Smith.

4. L’essor du responsable des données 

Les organisations sont confrontées depuis longtemps à des copies de données qui s’échappent de leur périmètre ou qui ne sont pas correctement protégées sur différents serveurs et systèmes de stockage et cloud. 

Molly Presley, vice-présidente senior du marketing chez Hammerspace, estime que l’élargissement du rôle du responsable des données sera l’un des moyens par lesquels les organisations apprendront à accorder davantage d’attention au stockage, aux sauvegardes et à la sécurité des données, et à prévenir les fuites de données.  

« Le responsable des données deviendra de plus en plus important dans la conception d’architectures informatiques fournissant une piste d’audit qui inclut des garanties quant à la gestion des copies de données, ainsi que des politiques assurant la sécurisation et la protection appropriées de toutes les données à l’échelle mondiale », a déclaré Presley. 

Advertisement

5. Vérification des sauvegardes

Les opérateurs sophistiqués de rançongiciels savent désormais que leurs attaques peuvent être déjouées par les copies secondaires des données présentes dans les sauvegardes traditionnelles. 

Par conséquent, de nouveaux vecteurs d’attaque ciblent les données de sauvegarde en les supprimant ou en les chiffrant, et l’on estime que 68 % des attaques utilisent cette approche pernicieuse. 

« Les équipes doivent vérifier si les données de sauvegarde sont stockées de manière sécurisée, renforcée et immuable, par exemple dans un stockage objet qui rendra les sauvegardes insensibles aux rançongiciels et supprimera une autre voie d’exploitation », a déclaré Paul Speciale, directeur produit de Scality.

L’évaluation de la sécurité doit examiner l’architecture de sauvegarde afin de vérifier les trois critères fondamentaux de la protection contre les rançongiciels : que les sauvegardes soient 1) immuables, c’est-à-dire qu’une entrée ne puisse pas être supprimée, modifiée ou remplacée pendant une période définie par l’administrateur ; 2) distribuées ; et 3) chiffrées. 

Selon Speciale, le stockage objet répond à ces trois critères, ce qui le rend particulièrement adapté au stockage secondaire ou à la protection des sauvegardes contre les rançongiciels. Le stockage objet est également piloté par API, ce qui signifie que les scripts de rançongiciel peuvent rechercher et chiffrer automatiquement des fichiers comme ils pourraient le faire sur un serveur Windows. Pour pouvoir trouver les données, un attaquant devrait connaître les API individuelles de cette solution de stockage objet particulière, ce qui est peu probable.  

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.