Tribune de Jean-Marc Boursat, Devoteam : Cloud computing, attention à la sécurité
Le cloud computing ou l'informatique dans les nuages est un concept porteur en 2010. L'avenir de cette plate-forme est encore incertain pour certains, mais de nombreuses entreprises utilisent ou souhaitent utiliser des services Cloud ou du moins les technologies sous-jacentes. De ce fait, des RSSI, confrontés aux choix de leur entreprise, se posent (ou devraient se poser) la question : quelles sont les avantages et les inconvénients d'un point de vue sécurité du cloud omputing pour une entreprise ?
En termes de disponibilité du service, un service cloud est souvent présenté comme une solution rapide à mettre en oeuvre, et ajustable aux besoins de l'entreprise. L'informatique traditionnelle nécessitait une étude de dimensionnement et un suivi précis des ressources pour anticiper les évolutions nécessaires et dans certains cas, la mise en place de solutions de partage de charge. Dans le cas du cloud computing, le fournisseur de services effectue ce travail pour le client. Ce dernier peut donc croire que le risque d'indisponibilité du service est transféré chez son fournisseur, mais ce raisonnement a une faille : la disponibilité du service dépend aussi (surtout) de la disponibilité du réseau d'accès. L'abandon d'une application hébergée en interne au profit d'un service cloud impacte le réseau d'entreprise. L'usage des ressources réseau doit donc être analysé en phase pilote pour anticiper les évolutions de bande passante en fonction des prévisions d'utilisation du service cloud. Cette analyse doit être complétée par une vérification du système de partage de charge du fournisseur de service surtout si l'accès passe par un proxy présentant l'ensemble des utilisateurs de l'entreprise comme un seul.
Pour poursuivre la lecture de la tribune de Jean-Marc Boursat de Devoteam BU Sécurité, rendez-vous sur notre Blog Experts LeMondeInformatique.fr