Jean-Nicolas Piotrowski, Dirigeant Fondateur d ITrust



Documents pareils
Cybersecurite. Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

Architectures informatiques dans les nuages

Cycle de conférences sur Cloud Computinget Virtualisation. Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France

Présentation de la démarche : ITrust et IKare by ITrust

La sécurité des données hébergées dans le Cloud

Cloud Computing, discours marketing ou solution à vos problèmes?

Study Tour Cloud Computing. Cloud Computing : Etat de l Art & Acteurs en Présence

impacts du Cloud sur les métiers IT: quelles mutations pour la DSI?

PANORAMA DES MENACES ET RISQUES POUR LE SI

Traitement des Données Personnelles 2012

Sommaire. Le marché du cloud avec un focus sur la France. Les conséquences de l adoption du cloud

Qu est ce qu une offre de Cloud?

Monique Castruccio Baumstark - CRiP

Le Cloud Computing L informatique de demain?

5 novembre Cloud, Big Data et sécurité Conseils et solutions

Le contrat Cloud : plus simple et plus dangereux

Les points clés des contrats Cloud Journée de l AFDIT Cloud Computing : théorie et pratique

APX et VCE, Modèle d industrialisation de l intégration et du déploiement. Olivier BERNARD, VCE

L'infonuagique, les opportunités et les risques v.1

Cycle Innovation & Connaissance 12 petit déjeuner Mardi 15 mai Cloud Computing & Green IT : nuages ou éclaircies?

accompagner votre transformation IT vers le Cloud de confiance

Release Status Date Written by Edited by Approved by FR_1.00 Final 19/03/2014

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

Les dessous du cloud

Co-animés par Helle Frank Jul-Hansen, Béatrice Delmas-Linel et David Feldman

Qu est ce qu une offre de Cloud?

Hébergement MMI SEMESTRE 4

Sécurité du cloud computing

Le Cloud Computing 10 janvier 2012

.Réinventons l innovation.

3 minutes. cybersécurité. avec Orange Consulting. pour tout savoir sur la. mobile, network & cloud. maîtrisez vos risques dans le cybermonde

HÉBERGEMENT CLOUD & SERVICES MANAGÉS

Développeur de Logiciel cybersecurity

Synthèse des réponses à la consultation publique sur le Cloud computing lancée par la CNIL d octobre à décembre 2011 et analyse de la CNIL

PLATE- FORME MUTUALISEE DE SERVICES DIFFERENCIES POUR USAGES D ETABLISSEMENTS D ENSEIGNEMENT SUPERIEUR ET DE RECHERCHE ET APPLICATIONS METIER

Virtualisation et mutualisation Le cloud computing, un enjeu structurant et stratégique pour le secteur public. Paris, 4 mai 2011

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

QU EST CE QUE LE CLOUD COMPUTING?

ACCOMPAGNEMENT VERS LE CLOUD COMPUTING BIENVENUE

Déterminer les enjeux du Datacenter

Cycle Innovation & Connaissance 12 petit déjeuner Mardi 15 mai Cloud Computing & Green IT : nuages ou éclaircies?

Séminaire Partenaires Esri France 6 et 7 juin 2012 Paris. ArcGIS et le Cloud. Gaëtan LAVENU

Cloud Computing dans le secteur de l Assurance

Séminaire Partenaires Esri France 7-8 juin Paris Cloud Computing Stratégie Esri

Cloud Computing, Fondamentaux, Usage et solutions

Etude des outils du Cloud Computing

mieux développer votre activité

Cloud Computing. 19 Octobre 2010 JC TAGGER

Cloud computing Votre informatique à la demande

Cloud Computing. La révolution industrielle informatique Alexis Savin

Cloud Computing: de la technologie à l usage final. Patrick CRASSON Oracle Thomas RULMONT WDC/CloudSphere Thibault van der Auwermeulen Expopolis

Le Cloud, un paradoxe bien français!

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

5 avril Le Cloud-Computing. Conférence Digitech Lausanne. Un nouveau paradigme, aussi pour les PMEs

CCI YONNE ATELIER ENP 14 NOVEMBRE Je veux mieux gérer mon entreprise grâce au numérique (nomadisme, SaaS, etc.)

Priorités d investissement IT pour [Source: Gartner, 2013]

COMPUTING. Jeudi 23 juin CLOUD COMPUTING I PRESENTATION

LES APPROCHES CONCRÈTES POUR LE DÉPLOIEMENT D INFRASTRUCTURES CLOUD AVEC HDS & VMWARE

POINTS D ATTENTION ET PRÉCAUTIONS À PRENDRE LORS DE LA NÉGOCIATION ET DE LA CONCLUSION D UN CONTRAT DE CLOUD COMPUTING

Quelles assurances proposer? Focus sur le cloud computing

Qualité et ERP CLOUD & SECURITY (HACKING) Alireza MOKHTARI. 9/12/2014 Cloud & Security

IBM SmartCloud pour Editeurs

EMC Enterprise Hybrid Cloud. Emmanuel Bernard Advisory vspecialist

Livre Blanc. L hébergement à l heure du Cloud. Comment faire son choix?

Recommandations sur le Cloud computing

FOURNIR UN SERVICE DE BASE DE DONNÉES FLEXIBLE. Database as a Service (DBaaS)

Club toulousain

HySIO : l infogérance hybride avec le cloud sécurisé

tech days AMBIENT INTELLIGENCE

MYTHES ET LEGENDES DES SERVICES DE CLOUD COMPUTING

The Arab Cloud Computing Study Days Tunis- Tunisia 4-5 December M elle Rafia BARKAT. Chargée d Etudes Experte

Les enjeux stratégiques et économiques du Cloud Computing pour les collectivités territoriales

IBM Security Systems Les nouveaux enjeux de la sécurité Serge Richard - CISSP - Senior Security Architect. serge.richard@fr.ibm.

Recovery as a Service

Le nuage va-t-il s'arrêter à la frontière? Pierre Beyssac Twitter: pbeyssac

Opportunités s de mutualisation ITIL et ISO 27001

fourbissent leurs armes infrastructure Ainsi si le cloud computing constitue une des principales tendances du marché TIC depuis de nombreux

Des systèmes d information partagés pour des parcours de santé performants en Ile-de-France.

Le VDI et les solutions SaaS : Des outils puissants pour les DSI au service des utilisateurs. Château de Montchat, 7 octobre 2013

Maîtriser ses données dans le cloud computing

Le Cloud Computing en France

La première infrastructure numérique au service du Cloud en Tunisie

AGARIK, GROUPE ATOS PRÉSENTATION DE LA SOCIÉTÉ. Agarik, hébergeur d un monde intelligent

QU EST-CE QUE LE SAAS?

Sécurité des entrepôts de données dans le Cloud Un SaaS pour le cryptage des données issues d un ETL

Evolution des SI à l heure du Cloud

Virtual Data Center d Interoute. Prenez la main sur votre Cloud.

La virtualisation, si simple!

Perspectives pour l entreprise. Desktop Cloud. JC Devos IBM IT Architect jdevos@fr.ibm.com IBM Corporation

Les services de Cloud Computing s industrialisent, Cloud COmputing : Sommaire

Le cloud,c est quoi au juste?

QU EST-CE QUE LE SAAS?

Le grand livre du DSI

Enjeux & perspectives du Cloud en :

Cloud computing Architectures, services et risques

L Expertise du Coffre-fort Bancaire au Service du Dossier Patient

Cloud Computing & PHP

Cloud computing. Des risques et des solutions CONFÉRENCE EUROCLOUD, 26 FÉVRIER 2013 CYRIL PIERRE-BEAUSSE

Transcription:

Jean-Nicolas Piotrowski, Dirigeant Fondateur d ITrust Ancien Responsable sécurité salle de marchés BNP, CISSP, Lead Auditor 27001, Ingénieur Télécom Toulouse, Expert sécurité intervenant à l'assemblée nationale Entrepreneur Twit : jcopiotro 23 Novembre 2011, Toulouse Security and Cloud Computing 1

ITrust, Expertise en sécurité informatique Audit, conseil, expertise, éditeur ITrust développe depuis 3 ans, un outil d'analyse comportementale novateur. l entreprise anticipe la prochaine rupture technologique majeure des outils dans le domaine de la cybersécurité. Expertise CISSP Lead Auditor ISO 27001 Certifié l ARJEL Trophés Label TIC 2009, catégorie «E-entreprise» Vice-lauréat des trophées de l innovation aux Assises de la Sécurité 1er prix des DSI aux IT-Days de Lyon Savoir faire Cloud - Porteur du projet «Secure Virtual CLoud» en réponse au grand emprunt (10 entreprises et laboratoires, 13ME) - Architecte de l entreprise étendue d un industriel depuis 5 ans - Intervenant en expert à l Assemblée nationale en Mars 2011 concernant «la sécurité du cloud» - Membre du Cloud security Alliance 2

3

Frein N 1 à l adoption du Cloud : La sécurité des données à 75% des répondants (Markess Int.) 4

5

Menaces sur le Cloud Des risques sur : Les applications? Les données? Les services? Providers pérenne? Fiables? Quid de la sécurité? Gestion des pannes? Gestion des incidents? Sauvegarde? Qui est responsable? 6

Où sont mes données? Dans le Cloud! Données soumises aux lois du Pays hébergeur! Exploitation des données marketing? Espionnage industriel? Protection des données privées? => Ne pas négliger le SLA! (clauses et contrats / monitoring) => Demander un contrôle de sécurité à votre prestataire! => un Label? 7

Les Risques sécurité du Nuage Cloud Security Risks / Threats Shared Technology Vulnerabilities Data Loss/Data Leakage Malicious Insiders Account Service or Hijacking of Traffic Insecure APIs Nefarious Use of Service Unknown Risk Profile 8

Nouvelle problématique Perte de contrôle du système d information Augmentation des risques liés à la centralisation des données. Contexte juridique et conformité risqué : CNIL, Patriot Act, EPrivacy, BaleIII, PCI/DSS? HIPAA L enjeu dans le cloud : Maitriser ses données externalisées : Contrôler les SLA Assurer la confidentialité ET l intégrité de ses données (et ses clients) Paradoxalement, Le Cloud offre la possibilité d augmenter le niveau de sécurité! 9

Points de vigilance Engagement de sécurité écrit du prestataire? quels outils, surveillance, chiffrement, mutualisation A quelles règlementations est soumis le prestataire (ex : Patriot Act?) Quelles clauses dans le contrat : qui intervient sur les machines tracer les interventions sorties de données hors de l UE contrôle sur les exploitant t personnes physiques clause de confidentialité SLA, exclusions, pénalités GDI, GDM permettre les audits réversibilité? suppression sécurisée des données... L auditer et le contrôler régulièrement 10

Merci. Retrouvez nous à la commission cloud du cluster tous les 3 ème mercredi de chaque mois Sécurité informatique 2010 V1.1 Page 2 11

Defining Cloud On demand provisioning Elasticity Multi-tenancy Key types Infrastructure as a Service (IaaS): basic O/S & storage Platform as a Service (PaaS): IaaS + rapid dev Software as a Service (SaaS): complete application Public, Private, Community & Hybrid Cloud deployments 12

What is Cloud Computing? Compute as a utility: third major era of computing 4 th Mainframe PC Client/Server Internet Cloud computing: On demand model for allocation and consumption of computing Cloud enabled by Moore s Law: Costs of compute & storage approaching zero Hyperconnectivity: Robust bandwidth from dotcom investments Service Oriented Architecture (SOA) Scale: Major providers create massive IT capabilities 13