Principales tendances en matière de sécurité du stockage des données en 2022

Que les données soient stockées sur site ou dans le cloud, elles doivent être protégées. Ces ressources de stockage contiennent les joyaux de la couronne de l’organisation — les données, la propriété intellectuelle et les dossiers clients qui sont le nerf vital de l’entreprise. La sécurité du stockage est donc une préoccupation essentielle et permanente. Voici quelques-unes des principales tendances en matière de sécurité du stockage : […]

Écrit par
Drew Robb
Drew Robb
Mar 25, 2022
5 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Que les données soient stockées sur site ou dans le cloud, elles doivent être protégées. Ces ressources de stockage contiennent les joyaux de la couronne de l’organisation — les données, la propriété intellectuelle et les dossiers clients qui sont le nerf vital de l’entreprise. La sécurité du stockage est donc une préoccupation essentielle et permanente. »,

Voici quelques-unes des principales tendances en matière de sécurité du stockage :  

1. Stockage hybride 

Le stockage hybride est non seulement de plus en plus courant, mais il devient aussi la norme. 

« Avec le cloud hybride qui devient le mode de fonctionnement par défaut de la plupart des entreprises aujourd’hui, les équipes chargées de l’infrastructure informatique doivent relever le défi d’assurer la sécurité de ces environnements de stockage mixtes », a déclaré Steve Pruchniewski, directeur du marketing produit chez Komprise.

« Les professionnels de l’informatique doivent comprendre comment sécuriser non seulement les stockages NAS et SAN, mais aussi les objets, tels qu’Amazon S3 et Azure Blob, et ils doivent prendre en compte la manière dont ces technologies interagissent. » 

Avec Azure, par exemple, une entreprise peut établir une hiérarchisation des fichiers vers Azure Blob, puis activer l’accès NFS à ce stockage dans le cloud. Il est important que les entreprises sachent qu’avec ces nouvelles façons d’accéder aux données, la sécurité du stockage doit être élargie. Les entreprises qui migrent leurs données fichiers vers un stockage objet doivent également s’assurer qu’elles configurent correctement les autorisations — souvent, les entités de sécurité, c’est-à-dire les utilisateurs et les groupes, ne correspondent pas exactement entre l’Active Directory sur site et les entités de sécurité dans le cloud, a indiqué Pruchniewski. 

Advertisement

2. Stockage en périphérie 

Une tendance majeure en matière de sécurité du stockage concerne les données en périphérie. De nombreuses entreprises doivent analyser les données clients sur leurs sites périphériques plutôt que de les envoyer dans le cloud.

En outre, plus de 50 milliards d’appareils de l’Internet des objets (IoT) sont actuellement en circulation. Cela signifie qu’il y a davantage de données en périphérie que partout ailleurs. Face à cette augmentation du volume de données, les entreprises doivent trouver des solutions pour les conserver et les protéger. 

« Les données en périphérie peuvent être particulièrement exposées, en raison des limites de la sécurité physique sur ces sites de petite taille et parce que le chiffrement des données peut être coûteux et difficile à gérer », a déclaré Bruce Kornfeld, directeur marketing et produit chez StorMagic.

« La mise en œuvre du chiffrement sur tous les appareils et applications de stockage en périphérie, ainsi que l’utilisation de solutions centralisées de gestion des clés, sont essentielles pour relever ces défis, car l’informatique en périphérie est l’avenir du traitement des données. » 

3. Sécurité des SaaS 

C’est parfois le Far West. Quels que soient les efforts de l’informatique pour garder le contrôle, les développeurs et les responsables opérationnels ont peut-être téléchargé des applications de logiciel en tant que service (SaaS). 

« L’acquisition de SaaS se décentralise de plus en plus, et les entreprises sous-estiment fortement le nombre d’applications SaaS utilisées par leurs employés », a déclaré Lior Yaari, cofondateur et PDG de Grip Security. 

Il peut être très difficile d’empêcher les employés de tirer parti des SaaS pour effectuer leur travail. Cela signifie que les politiques d’acquisition et de consommation de SaaS d’une entreprise doivent prendre en compte les employés qui achèteront et utiliseront des applications SaaS autorisées ou non. 

Comme l’univers des SaaS ne cesse de s’étendre, les équipes de sécurité ont besoin d’un cadre permettant de surveiller en permanence toute nouvelle utilisation de SaaS, avec la possibilité de contrôler de manière centralisée l’accès de chaque utilisateur et à son espace de stockage associé. 

Advertisement

4. Stockage Kubernetes 

Le déploiement de Kubernetes progresse rapidement. Mais plus il est déployé, plus il faut définir les exigences de sécurité et de stockage qui lui sont associées.

Par exemple, les chercheurs en sécurité cloud de CloudStrike ont découvert une vulnérabilité baptisée « cr8escape » dans le moteur de conteneurs Kubernetes CRI-O. Et une nouvelle étude de Veritas Technologies a révélé que, même si de nombreuses organisations adoptent la conteneurisation, les entreprises ne saisissent pas l’occasion d’assurer rapidement la protection de ces ensembles de données à risque, faute d’étendre la protection des données de leurs charges de travail traditionnelles à leurs environnements conteneurisés. L’étude a révélé que seuls 33 % des entreprises ayant déployé Kubernetes à ce jour disposent des outils nécessaires pour se protéger contre les incidents de perte de données, tels que les rançongiciels. 

« Kubernetes est facile à déployer pour les organisations et améliore rapidement l’accessibilité financière, la flexibilité et l’évolutivité — il n’est pas étonnant que tant d’entreprises adoptent la conteneurisation », a déclaré Anthony Cusimano, évangéliste des solutions chez Veritas.

« Mais comme son déploiement est si simple, les organisations peuvent facilement faire progresser leur mise en œuvre de Kubernetes plus rapidement que sa protection. Elles se retrouvent soudain avec les deux tiers de leurs environnements Kubernetes critiques totalement exposés aux pertes de données. Kubernetes est devenu le talon d’Achille des stratégies de défense contre les rançongiciels des organisations. »

5. Connexion au stockage  

En plus de protéger le stockage au repos, les organisations doivent assurer sa protection lorsqu’il est transmis, migré, téléversé ou téléchargé. Les VPN peuvent souvent constituer un point faible.

L’authentification d’un utilisateur auprès d’un réseau via un VPN pour lui donner accès devient obsolète, les employés travaillant à distance et n’étant pas connectés au réseau de l’entreprise. Les attentes des utilisateurs évoluent également : ils s’attendent à pouvoir accéder à n’importe quelle application depuis n’importe quel appareil, où qu’ils se trouvent dans le monde. Ainsi, de nombreuses organisations remplacent les VPN par des passerelles web sécurisées basées dans le cloud.

« L’accès fondé sur l’identité remplace l’accès fondé sur le réseau, éliminant la nécessité des VPN dans le réseau d’entreprise moderne », a déclaré Yaari, de Grip Security.

« Résoudre le problème de l’accès grâce à la gestion des identités est la meilleure approche, en particulier à l’ère du cloud et des SaaS. »  

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.