Cloup computing
les blogs Orange Business
Sécurité
range Business
• • • • • • • •
accueil nos autres blogs archives à propos live virtualisation et cloud computing
> accueil > normes, standards et certification > Comprendre la protection des données dans le cloud Comprendre la protection des données dans le cloud par Jean-François Audenard Les donneés stockées dans le Cloud doivent être protégées contre les accès et les modifications nonautorisées. Plus le niveau de protection proposé sera élevé et complet, plus le volume et la variété des données qui iront en croissant. La littérature sur le sujet est abondante mais parfois un peu confuse et souvent parcellaire. Je vous propose de partager avec vous quelques idées sur ce thème. Comme nous le verrons, le cycle de vie des données est une constante qui sera un outil particulièrement utile et qui est applicable quelque soit le type de service Cloud concerné. Par contre, au niveau de certaines phases de ce cycle de vie les choses se compliqueront en fonction du type de service : On ne sécurise pas de la même façon des données dans un contexte de service de type IaaS (Infrastructure as a Service), BaaS (Backup as a Service) ou encore SaaS (Software as a Service). Cycle de vie de la donnée : Modèle de référence Le cycle de vie des données dans le Cloud est décomposable en 5 grandes étapes. Les données sont transférées dans le Cloud, elles y sont stockées, utilisées, récupérées et éventuellement détruites. A chaque étape de ce cycle de vie, différentes mesures peuvent être mises en oeuvre pour assurer la sécurité des données. Les mesures de protection sont de deux types : Le contrôle d'accès et le chiffrement. Je n'évoquerai que rapidement la première pour me focaliser sur le chiffrement. Première brique essentielle : Le contrôle d'accès Contrôler l'accès aux données s'appuie sur des mécanismes d'authentification : Une personne (ou un système, un programme) doit montrer patte blanche afin de pouvoir accéder aux