Qualité et ERP CLOUD & SECURITY (HACKING) Alireza MOKHTARI 9/12/2014 Cloud & Security
Sommaire Rappel court de Cloud Pour quoi cette sujet est important? Données sensibles dans le Cloud Les risques Top questions sur la sécurité de cloud Exigences de conformité Conclusion Cloud & Security 2 / 17
Définition pratique Le Cloud Computing est un modèle Informatique qui permet un accès facile et à la demande par le réseau à un ensemble partagé de ressources informatiques configurables (serveurs, stockage, applications et services) qui peuvent être rapidement provisionnées et libérées par un minimum d efforts de gestion ou d interaction avec le fournisseur du service. Cloud & Security 3 / 17
Les 3 modèles de services Software as a Service Platform as a Service Infrastructure as a Service Cloud & Security 4 / 17
Les 4 modèles de déploiement Cloud privé Cloud communautaire Cloud public Cloud hybride Cloud & Security 5 / 17
Pour quoi cette sujet est important? le plus grand inhibiteur de l'adoption du cloud computing Cloud & Security 6 / 17
Pour quoi cette sujet est important? Quelle confiance peut-on avoir dans le stockage des données à l extérieur de l entreprise? Quels sont les risques associés à l utilisation de services partagés? Comment démontrer la conformité des systèmes à des normes d exploitation? Cloud & Security 7 / 17
Données sensibles dans le Cloud Identifiable personal information Credit card information Medical records Tax records Customer account records Human resources information Banking and insurance records Browsing history, emails and other communication Metadata Plus de données, plus de stockage, plus de risques Cloud & Security 8 / 17
8 risques tous les utilisateurs prennent 1. Someone else is looking after your data 2. Cyberattacks 3. Insider threats 4. Government intrusion 5. Legal liability 6. Lack of standardization 7. Lack of support 8. There's always a risk Cloud & Security 9 / 17
Info on 3 rd party service and distributed infrastructure Maintaining ownership and control of data Deliver resiliency, availability and flexibility of cloud services Challenges of cloud and security Cloud & Security 10 / 17
Top 5 questions vous devez poser sur la sécurité du Cloud 1. Which audited information security standards do they comply with? 2. How does your potential cloud supplier perform against their SLA (if they have one)? 3. How bulletproof is the application itself? And how do they know this? 4. What data backup and disaster recovery arrangements do they have in place? 5. Where will your data be stored? Cloud & Security 11 / 17
Exigences de conformité Certains pays ont des lois restrictives le stockage de données hors de leurs frontières nationales physiques: l'inde, la Suisse, l'allemagne, l'australie, l'afrique du Sud et le Canada EU: Data Protection Directive; Safe Harbor Principles no sending PII outside European Economic area unless protections guaranteed USA: US Patriot Act, 40+ states have breach notification laws (25 states have exemption for encrypted personal data) Canada: Freedom of Information and Protection of Privacy Act Cloud & Security 12 / 17
Conclusion Cloud Computing is built on known technology but the risks are definitively virgin territory! Cloud & Security 13 / 17
À l attention! Business demands results without whining and but s handle it or be bypassed and marginalized! Cloud & Security 14 / 17
Conclusion de Conclusion Pourquoi ne pas mettre en œuvre la philosophie du Cloud dans votre IT? Il faut investir dans ce domaine et Avoir résolu les problèmes. Cloud & Security 15 / 17
Références http://www.charlesmok.hk/ http://www.huddle.com/blog/cloud-security-issues/, What you need to know about cloud security issues, Jonathan Howell http://www.businessnewsdaily.com/5215-dangers-cloudcomputing.html, 8 Reasons to Fear Cloud Computing, Sara Angeles http://www.figer.com/publications/nuage.htm, L informatique en nuage, Jean-Paul Figer Cloud & Security 16 / 17
THANK YOU! Cloud & Security