Cloud Computing : Axway définit les règles d’or d’une sécurité proactive

Afin d’encourager les entreprises dans l’adoption de cette technologie, Axway les invite à dépasser leur cadre de stratégie passive et surtout à tirer profit du capital informatique existant.

Acteur engagé en faveur d’une informatique novatrice et spécialiste des Business Interaction Networks, Axway dévoile les trois éléments clés à respecter en vue d’une sécurité proactive du cloud. Figurant au second rang des priorités des directeurs informatiques (étude Gartner 2010), le Cloud Computing intéresse de plus en plus les entreprises. Cependant, ces dernières doivent également prendre en considération les questions annexes en matière de sécurité du transfert de données entre des environnements cloud et locaux.

Axway a élaboré quelques règles de sécurité essentielles à la protection des données afin d’en assurer un contrôle proactif au moment de la migration des processus informatiques vers le cloud :

Réévaluer les attentes en termes de sécurité au niveau du cloud. Les entreprises doivent posséder les mêmes attentes sécuritaires tant au niveau de la protection des données de l’environnement cloud que de leur site local et collaborer avec leurs fournisseurs en vue de les satisfaire. Jusqu’à présent, les stratégies de sécurité du cloud sont demeurées passives, contraignant les entreprises à interroger les fournisseurs de Cloud Computing sur les mesures de protection des données. En effet, ces derniers négligent souvent la sécurité des données internes au profit de la sécurité locale et périmétrique du data center.

Exploiter les moyens de commande et de contrôle sur site. Les distributeurs de solutions de Cloud Computing n’assurent qu’une vague protection du périmètre du data center et n’offrent aucune garantie quant à l’identité de ceux pouvant accéder aux données sensibles des clients. Ce qui signifie que les entreprises doivent être en mesure d’élargir, seules, leur contrôle d’accès interne et leurs politiques de prévention des pertes de données aux applications du cloud. Cependant, elles doivent également considérer les points suivants :
– Quels types d’informations sont accessibles dans le cloud ? Qui peut y accéder et comment sont-elles isolées des éléments non sécurisés ?
– Qui dispose de droits pour envoyer et recevoir des données sensibles en dehors du périmètre de l’entreprise ?
– Quelles sont les données qui ne doivent pas sortir de l’entreprise ?
– Comment les données sensibles doivent-elles être envoyées ? En clair ou en cryptant certaines d’entre elles ?

Envisager/Développer des modèles de cloud privé. Les applications de cloud multi-utilisateurs peuvent, certes, être économiques, mais elles n’assurent pas la séparation des données ou la visibilité requise pour la gouvernance d’entreprise et la conformité réglementaire. Les applications de cloud privé mono-usager peuvent cependant offrir beaucoup d’avantages du Cloud Computing généralisé, tout en limitant le risque de perte de données et en optimisant la sécurité des échanges.

« Les entreprises ont consacré des années à établir une sécurité interne efficace, mais l’adoption rapide d’applications sur le cloud soulève de nombreux défis », déclare Taher Elgamal, directeur de la sécurité chez Axway. « Axway a pris le parti de se joindre aux efforts du secteur pour élargir au cloud les contrôles de sécurité des données sur site. Ainsi, les entreprises pourront assurer leur protection lors de migration de leurs réseaux d’interactions métier et tirer profit des avantages du Cloud Computing ».

Pour plus d’informations sur les offres de cloud Axway, rendez-vous sur :
www.axway.com/products-solutions/delivery/hosted/saas

À propos d’Axway
Axway, spécialiste des Business Interaction Networks, est actuellement le seul fournisseur du marché à gérer, exécuter, sécuriser et superviser toutes les interactions de l’entreprise, qu’il s’agisse de courrier électronique, de fichiers, de messages, de services, d’événements ou de processus. Au service de plus de 11 000 organisations dans plus de 100 pays, Axway facilite l’intégration, les processus et les transactions multi-entreprises pour accélérer les opérations en éliminant les barrières technologiques entre les départements de l’entreprise, les clients, les partenaires et les fournisseurs. L’offre globale Axway comprend les solutions d’intégration B2B (B2Bi), de gestion du transfert de fichiers (MFT – Managed File Transfer), de sécurisation d’emails, de surveillance de l’activité métier (BAM – Business Activity Monitoring), d’intégration d’applications (EAI), d’architecture orientée services (SOA), de gestion des processus métier (BPM – Business Process Management), de Track & Trace et de validation d’identité. De plus, Axway propose toute une gamme de services d’assistance, de réalisation de projets, de Managed Services, de Cloud Computing ou encore de SaaS (Software-as-a-Service). Axway, filiale de Sopra Group, est basée à Phoenix (Arizona) et est présente dans 20 pays.
www.axway.com

En savoir plus sur Finyear

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture