Pour gérer vos consentements :
Categories: Sécurité

Cloud computing : les spécialistes plaident pour une gouvernance mondiale

Londres (InfoSecurity) – L’année dernière s’était terminée sur un fait d’actualité particulièrement critique. Pour la première fois, les services en nuage d’Amazon Web Services étaient clairement touchés par une menace extérieure. Une attaque de hackers avait alors été perpétrée contre les services de Cloud computing EC2 du géant américain.

Les explications données étaient alors que les hackersse sont donc introduits sans permission et ont pu installer leurs propres commandes de contrôle de l’infrastructure en ligne. Un cas qui a fait naître des interrogations chez les professionnels de la sécurité. Andrew Fourie, directeur des ventes de la société allemande Astaro confie : « Le problème du cloud est le fait que cela demande des efforts d’installation. De même, les investissements supportés peuvent être lourds surtout en termes de licences ». Pour autant, le responsable reste confiant en s’appuyant sur un rapport Gartner estimant que 50 % des machines seront virtuelles d’ici 2012.

Nombre de professionnels semblent donc s’accorer sur le fait que le cloud computing instaure une approche de « pay-as-you-go » qui a l’effet de réduire les cours et de les ajuster aux besoins d’une société. Pour autant, certaines interrogations planent encore. Comment opérer une bonne gestion de la donnée ? Qui est responsable de la donnée ? De même, comment orchestrer la mise en conformité avec le millefeuille des législations existantes. La question de la gouvernance se pose donc.

Un motif pour lequel certains spécialistes confient : « Certains responsables se lèvent le matin en se demandant quelle loi vont-ils violer aujourd’hui.» Objectif est donc de créer une communauté d’intérêts pour la sécurité du cloud avec des acteurs tels que l’Enisa, Google, Microsoft, KPMG… Un vœu pieu car, de leur propre aveu, une telle entreprise coûte beaucoup d’argent et de temps.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

16 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

23 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago