La sécurité de l'informatique en nuage diffère selon la catégorie d'informatique en nuage utilisée. Il existe quatre catégories principales d'informatique en nuage :
Lorsque vous utilisez un service d'informatique en nuage fourni par un fournisseur de nuage public, les données et les applications sont hébergées chez un tiers, ce qui marque une différence fondamentale entre l'informatique en nuage et l'informatique traditionnelle, où la plupart des données étaient conservées au sein d'un réseau autocontrôlé. Comprendre votre responsabilité en matière de sécurité est la première étape de l'élaboration d'une stratégie de sécurité pour l'informatique en nuage.
La plupart des fournisseurs de services en nuage tentent de créer un nuage sécurisé pour leurs clients. Leur modèle économique repose sur la prévention des violations et le maintien de la confiance du public et des clients. Les fournisseurs de services en nuage peuvent tenter d'éviter les problèmes de sécurité grâce au service qu'ils proposent, mais ils ne peuvent pas contrôler la manière dont les clients utilisent le service, les données qu'ils y ajoutent et les personnes qui y ont accès. Les clients peuvent affaiblir la cybersécurité dans l'informatique en nuage par leur configuration, leurs données sensibles et leurs politiques d'accès. Pour chaque type de service en nuage public, le fournisseur et le client partagent différents niveaux de responsabilité en matière de sécurité. Par type de service, il s'agit de
Dans tous les types de services d'informatique dématérialisée, les clients sont responsables de la sécurisation de leurs données et du contrôle de l'accès à ces données. La sécurité des données dans le cadre de l'informatique en nuage est essentielle pour adopter avec succès les services en nuage et en tirer profit. Les organisations qui envisagent de recourir à des offres SaaS populaires telles que Microsoft Office 365 ou Salesforce doivent planifier la manière dont elles s'acquitteront de leur responsabilité partagée en matière de protection des données dans le nuage. Celles qui envisagent des offres IaaS comme Amazon Web Services (AWS) ou Microsoft Azure ont besoin d'un plan plus complet qui commence par les données, mais qui couvre également la sécurité des applications en nuage, les systèmes d'exploitation et le trafic des réseaux virtuels - chacun de ces éléments pouvant également introduire des problèmes potentiels de sécurité des données.
Étant donné que les données du nuage public sont stockées par un tiers et accessibles via l'internet, plusieurs défis se posent quant à la capacité de maintenir un nuage sécurisé. Ces défis sont les suivants :
Les entreprises qui recherchent des solutions de sécurité pour l'informatique dématérialisée doivent tenir compte des critères suivants pour résoudre les principaux problèmes de visibilité et de contrôle des données de l'informatique dématérialisée.