SlideShare une entreprise Scribd logo
1  sur  9
Infonuagique: les pours et les
contres liés à la sécurité

Présenté par
Vincent Siveton
Conseiller stratégique senior
CRIM Centre de test et d’interopérabilité
vincent.siveton@crim.ca
                                            Partenaire financier :
Présentépour TIenregion
Le 17 octobre 2012
L’infonuagique, potentiel d’avenir mais…




             Source Cefrio – Prompt : http://promptinc.org/documents/Prompt_Rapport_CEFRIO_2012.pdf




        2
Pierre Audoin Consultants:
http://www.itrmanager.com/articles/103242/1re-enquete-cloud-computing-france-br-virtualisation-serveurs-cloud-prive.html
L’infonuagique en 3 mots

• Un ordinateur/tablette/smartphone
• Une authentification
• Une connexion internet


• Des questions:
    • Sécurité des transactions?
    • Confidentialité des données?
    • Stockage et partage des données?
    • Disponibilité du service?


3
L’infonuagique – qui contrôle quoi?




4
Les avantages liés à la sécurité


• Externalisation de données non sensibles
• Externalisation des services et expertises
• Redondance des applications donc meilleure disponibilité
• Sécurité des infrastructures basées sur des standards reconnus
• Unification des outils
• Avantages financiers




8
Les préoccupations classiques liés à la sécurité

• Données stockées sur le nuage
    • Localisation des données
    • Accès aux données en tout temps et par qui
• Aspects juridiques et légaux
    • Droit applicable
• Sécurité/confidentialité dépend du fournisseur et de ses conditions
    • Contrat et clauses: droit d’ouverture et de fermeture de comptes,
      communication des données…
    • Arrêt du contrat
• Si indisponible, pas de données = pas de travail
    • Amazon, Google font la manchette de temps en temps

9
Les défis et les risques liés à la sécurité

 • Avoir une relation de confiance avec le fournisseur
     • Assurer le changement de fournisseurs infonuagique (intéropérabilité,
       compatibilité…)
 • Avoir des garanties légales propres au pays
     • Localisation des données en fonction du domaine d’affaire (iePatriotAct)
 • Cryptage (et décryptage) des données
 • Fiabilité des mots de passe
 • Liens télécommunication sécurisés
 • Garantir la qualité du service
 • Accès aux journaux (logs)
 • Gestion des versions (SAAS)



10
Cloud Security Alliance

 • https://cloudsecurityalliance.org/
 • Organisation a but non lucratif créée pour promouvoir
   l'utilisation de pratiques de pointe pour assurer la sécurité
 • Création de Open CertificateFramework en collaboration avec
   le British Standards Institution
     • Système global de certification de confiance pour les
       fournisseurs d’infonuagique reconnus
 • Security Guidance for Critical Areas of Focus in Cloud
   Computing
     • Recommandations sur 13 domaines lié à l’infonuagique

13
Conclusion

 • Infonuagique est à ses débuts!
     •   Menaces et défis comme toutes nouvelles technologies!
 • Avantages financiers certains, utilisation à la demande


 • Sécurité est reconnue mais risques de transition de vos SI en mode infonuagique
     •   Sensibilité des données (cryptage, stockage)
     •   Légales (localisation)
     •   Réseautique (BYOD)
     •   Nouvelle façon de travailler (à distance, différents supports)
     •   Relation client-fournisseur forte


 • Choix stratégique et organisationnel, et cas par cas, à analyser.



14

Contenu connexe

Tendances

ASG-Mobius-Highlevel-aha-French-V4
ASG-Mobius-Highlevel-aha-French-V4ASG-Mobius-Highlevel-aha-French-V4
ASG-Mobius-Highlevel-aha-French-V4Patrick BOURLARD
 
Rgpd : le principe d'accountability et les outils de mise en conformité
Rgpd : le principe d'accountability et les outils de mise en conformitéRgpd : le principe d'accountability et les outils de mise en conformité
Rgpd : le principe d'accountability et les outils de mise en conformitéBernard LAMON
 
Formation des dirigeants d’entreprises jan 2013 v3-2
Formation des dirigeants d’entreprises jan 2013   v3-2Formation des dirigeants d’entreprises jan 2013   v3-2
Formation des dirigeants d’entreprises jan 2013 v3-2Cédric Lefebvre
 
Seclud it tendances-cloud
Seclud it tendances-cloudSeclud it tendances-cloud
Seclud it tendances-cloudSergio Loureiro
 
IoT, Sécurité et Santé: un cocktail détonnant ?
IoT, Sécurité et Santé: un cocktail détonnant ?IoT, Sécurité et Santé: un cocktail détonnant ?
IoT, Sécurité et Santé: un cocktail détonnant ?Antoine Vigneron
 
La responsabilité du chef d'entreprise face à une fuite de données
La responsabilité du chef d'entreprise face à une fuite de donnéesLa responsabilité du chef d'entreprise face à une fuite de données
La responsabilité du chef d'entreprise face à une fuite de donnéesTechnofutur TIC
 
Blockchain - Une démarche d'Open Innovation et d'Agilité pour un consortium o...
Blockchain - Une démarche d'Open Innovation et d'Agilité pour un consortium o...Blockchain - Une démarche d'Open Innovation et d'Agilité pour un consortium o...
Blockchain - Une démarche d'Open Innovation et d'Agilité pour un consortium o...Vidal Chriqui
 
Pourquoi migrer ses certificats symantec vers une autre autorité de certifica...
Pourquoi migrer ses certificats symantec vers une autre autorité de certifica...Pourquoi migrer ses certificats symantec vers une autre autorité de certifica...
Pourquoi migrer ses certificats symantec vers une autre autorité de certifica...Alice and Bob
 
Protéger ses données: mission impossible?
Protéger ses données: mission impossible?Protéger ses données: mission impossible?
Protéger ses données: mission impossible?Antoine Vigneron
 
Classifier vos données pour envisager sereinement le Cloud et le BYOD !
Classifier vos données pour envisager sereinement le Cloud et le BYOD !Classifier vos données pour envisager sereinement le Cloud et le BYOD !
Classifier vos données pour envisager sereinement le Cloud et le BYOD !Microsoft Ideas
 
CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17
CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17
CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17Dig-IT
 
Simplifiez la sécurisation de vos données par chiffrement transparent
Simplifiez la sécurisation de vos données par chiffrement transparentSimplifiez la sécurisation de vos données par chiffrement transparent
Simplifiez la sécurisation de vos données par chiffrement transparentKyos
 
Strateg ie - arnaud pelletier - 2 - sécurité - sureté - 2010
Strateg ie - arnaud pelletier - 2 - sécurité - sureté - 2010Strateg ie - arnaud pelletier - 2 - sécurité - sureté - 2010
Strateg ie - arnaud pelletier - 2 - sécurité - sureté - 2010Stratég- IE
 
Ensemble fortifions la chaîne de défense
Ensemble fortifions la chaîne de défenseEnsemble fortifions la chaîne de défense
Ensemble fortifions la chaîne de défenseKyos
 
La sécurité du Cloud Computing
La sécurité du Cloud ComputingLa sécurité du Cloud Computing
La sécurité du Cloud ComputingOumaima Karim
 
Fiche de poste OMICRON
Fiche de poste OMICRONFiche de poste OMICRON
Fiche de poste OMICRONFrantz ALFRED
 
Sophia conf securite microservices - 2017
Sophia conf   securite microservices - 2017Sophia conf   securite microservices - 2017
Sophia conf securite microservices - 2017SecludIT
 
Chaînes d’approvisionnement et registres distribués
Chaînes d’approvisionnement et registres distribuésChaînes d’approvisionnement et registres distribués
Chaînes d’approvisionnement et registres distribuésMorgan Phuc
 
Design & Données : construisez un parcours utilisateur favorable au RGPD - CNIL
Design & Données : construisez un parcours utilisateur favorable au RGPD - CNILDesign & Données : construisez un parcours utilisateur favorable au RGPD - CNIL
Design & Données : construisez un parcours utilisateur favorable au RGPD - CNILFrenchTechCentral
 

Tendances (19)

ASG-Mobius-Highlevel-aha-French-V4
ASG-Mobius-Highlevel-aha-French-V4ASG-Mobius-Highlevel-aha-French-V4
ASG-Mobius-Highlevel-aha-French-V4
 
Rgpd : le principe d'accountability et les outils de mise en conformité
Rgpd : le principe d'accountability et les outils de mise en conformitéRgpd : le principe d'accountability et les outils de mise en conformité
Rgpd : le principe d'accountability et les outils de mise en conformité
 
Formation des dirigeants d’entreprises jan 2013 v3-2
Formation des dirigeants d’entreprises jan 2013   v3-2Formation des dirigeants d’entreprises jan 2013   v3-2
Formation des dirigeants d’entreprises jan 2013 v3-2
 
Seclud it tendances-cloud
Seclud it tendances-cloudSeclud it tendances-cloud
Seclud it tendances-cloud
 
IoT, Sécurité et Santé: un cocktail détonnant ?
IoT, Sécurité et Santé: un cocktail détonnant ?IoT, Sécurité et Santé: un cocktail détonnant ?
IoT, Sécurité et Santé: un cocktail détonnant ?
 
La responsabilité du chef d'entreprise face à une fuite de données
La responsabilité du chef d'entreprise face à une fuite de donnéesLa responsabilité du chef d'entreprise face à une fuite de données
La responsabilité du chef d'entreprise face à une fuite de données
 
Blockchain - Une démarche d'Open Innovation et d'Agilité pour un consortium o...
Blockchain - Une démarche d'Open Innovation et d'Agilité pour un consortium o...Blockchain - Une démarche d'Open Innovation et d'Agilité pour un consortium o...
Blockchain - Une démarche d'Open Innovation et d'Agilité pour un consortium o...
 
Pourquoi migrer ses certificats symantec vers une autre autorité de certifica...
Pourquoi migrer ses certificats symantec vers une autre autorité de certifica...Pourquoi migrer ses certificats symantec vers une autre autorité de certifica...
Pourquoi migrer ses certificats symantec vers une autre autorité de certifica...
 
Protéger ses données: mission impossible?
Protéger ses données: mission impossible?Protéger ses données: mission impossible?
Protéger ses données: mission impossible?
 
Classifier vos données pour envisager sereinement le Cloud et le BYOD !
Classifier vos données pour envisager sereinement le Cloud et le BYOD !Classifier vos données pour envisager sereinement le Cloud et le BYOD !
Classifier vos données pour envisager sereinement le Cloud et le BYOD !
 
CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17
CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17
CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17
 
Simplifiez la sécurisation de vos données par chiffrement transparent
Simplifiez la sécurisation de vos données par chiffrement transparentSimplifiez la sécurisation de vos données par chiffrement transparent
Simplifiez la sécurisation de vos données par chiffrement transparent
 
Strateg ie - arnaud pelletier - 2 - sécurité - sureté - 2010
Strateg ie - arnaud pelletier - 2 - sécurité - sureté - 2010Strateg ie - arnaud pelletier - 2 - sécurité - sureté - 2010
Strateg ie - arnaud pelletier - 2 - sécurité - sureté - 2010
 
Ensemble fortifions la chaîne de défense
Ensemble fortifions la chaîne de défenseEnsemble fortifions la chaîne de défense
Ensemble fortifions la chaîne de défense
 
La sécurité du Cloud Computing
La sécurité du Cloud ComputingLa sécurité du Cloud Computing
La sécurité du Cloud Computing
 
Fiche de poste OMICRON
Fiche de poste OMICRONFiche de poste OMICRON
Fiche de poste OMICRON
 
Sophia conf securite microservices - 2017
Sophia conf   securite microservices - 2017Sophia conf   securite microservices - 2017
Sophia conf securite microservices - 2017
 
Chaînes d’approvisionnement et registres distribués
Chaînes d’approvisionnement et registres distribuésChaînes d’approvisionnement et registres distribués
Chaînes d’approvisionnement et registres distribués
 
Design & Données : construisez un parcours utilisateur favorable au RGPD - CNIL
Design & Données : construisez un parcours utilisateur favorable au RGPD - CNILDesign & Données : construisez un parcours utilisateur favorable au RGPD - CNIL
Design & Données : construisez un parcours utilisateur favorable au RGPD - CNIL
 

En vedette

MRC Les Moulins - Profil | INITIATIVE CLDEM
MRC Les Moulins - Profil | INITIATIVE CLDEM MRC Les Moulins - Profil | INITIATIVE CLDEM
MRC Les Moulins - Profil | INITIATIVE CLDEM CLDEM
 
Cldem fiche saramac_final
Cldem fiche saramac_finalCldem fiche saramac_final
Cldem fiche saramac_finalCLDEM
 
Printemps 2007 | DIRECTION
Printemps 2007 | DIRECTIONPrintemps 2007 | DIRECTION
Printemps 2007 | DIRECTIONCLDEM
 
Automne2010 | DIRECTION
Automne2010 | DIRECTIONAutomne2010 | DIRECTION
Automne2010 | DIRECTIONCLDEM
 
Une relance économique pour 2012? | INITIATIVE CLDEM
Une relance économique pour 2012? | INITIATIVE CLDEMUne relance économique pour 2012? | INITIATIVE CLDEM
Une relance économique pour 2012? | INITIATIVE CLDEMCLDEM
 
Solution erp version saa s hugo boutet
Solution erp version saa s  hugo boutetSolution erp version saa s  hugo boutet
Solution erp version saa s hugo boutetCLDEM
 
Printemps 2009 | DIRECTION
Printemps 2009 | DIRECTION Printemps 2009 | DIRECTION
Printemps 2009 | DIRECTION CLDEM
 
Une coopérative de travailleurs actionnaires pour Vanico-Maronyx | RESSOURCES...
Une coopérative de travailleurs actionnaires pour Vanico-Maronyx | RESSOURCES...Une coopérative de travailleurs actionnaires pour Vanico-Maronyx | RESSOURCES...
Une coopérative de travailleurs actionnaires pour Vanico-Maronyx | RESSOURCES...CLDEM
 
ImplantTI, Cloud, infonuagiqueer un crm marisol labrecque
ImplantTI, Cloud, infonuagiqueer un crm   marisol labrecqueImplantTI, Cloud, infonuagiqueer un crm   marisol labrecque
ImplantTI, Cloud, infonuagiqueer un crm marisol labrecqueCLDEM
 

En vedette (9)

MRC Les Moulins - Profil | INITIATIVE CLDEM
MRC Les Moulins - Profil | INITIATIVE CLDEM MRC Les Moulins - Profil | INITIATIVE CLDEM
MRC Les Moulins - Profil | INITIATIVE CLDEM
 
Cldem fiche saramac_final
Cldem fiche saramac_finalCldem fiche saramac_final
Cldem fiche saramac_final
 
Printemps 2007 | DIRECTION
Printemps 2007 | DIRECTIONPrintemps 2007 | DIRECTION
Printemps 2007 | DIRECTION
 
Automne2010 | DIRECTION
Automne2010 | DIRECTIONAutomne2010 | DIRECTION
Automne2010 | DIRECTION
 
Une relance économique pour 2012? | INITIATIVE CLDEM
Une relance économique pour 2012? | INITIATIVE CLDEMUne relance économique pour 2012? | INITIATIVE CLDEM
Une relance économique pour 2012? | INITIATIVE CLDEM
 
Solution erp version saa s hugo boutet
Solution erp version saa s  hugo boutetSolution erp version saa s  hugo boutet
Solution erp version saa s hugo boutet
 
Printemps 2009 | DIRECTION
Printemps 2009 | DIRECTION Printemps 2009 | DIRECTION
Printemps 2009 | DIRECTION
 
Une coopérative de travailleurs actionnaires pour Vanico-Maronyx | RESSOURCES...
Une coopérative de travailleurs actionnaires pour Vanico-Maronyx | RESSOURCES...Une coopérative de travailleurs actionnaires pour Vanico-Maronyx | RESSOURCES...
Une coopérative de travailleurs actionnaires pour Vanico-Maronyx | RESSOURCES...
 
ImplantTI, Cloud, infonuagiqueer un crm marisol labrecque
ImplantTI, Cloud, infonuagiqueer un crm   marisol labrecqueImplantTI, Cloud, infonuagiqueer un crm   marisol labrecque
ImplantTI, Cloud, infonuagiqueer un crm marisol labrecque
 

Similaire à Solution sécurité les pours et les contres siveton

Samedi SQL Québec - Intro par Louis Roy
Samedi SQL Québec - Intro par Louis RoySamedi SQL Québec - Intro par Louis Roy
Samedi SQL Québec - Intro par Louis RoyMSDEVMTL
 
Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Kyos
 
Petit déjeuner du 20/11 MDM en mode Cloud Saphelec & Monaco Telecom
Petit déjeuner du 20/11 MDM en mode Cloud   Saphelec & Monaco TelecomPetit déjeuner du 20/11 MDM en mode Cloud   Saphelec & Monaco Telecom
Petit déjeuner du 20/11 MDM en mode Cloud Saphelec & Monaco TelecomYannick Quentel
 
Comment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODComment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODMarc Rousselet
 
Securite des Applications dans le Cloud
Securite des Applications dans le CloudSecurite des Applications dans le Cloud
Securite des Applications dans le CloudSebastien Gioria
 
Capgemini and sogeti services
Capgemini and sogeti servicesCapgemini and sogeti services
Capgemini and sogeti servicesAurélie Sondag
 
Cloud computing et les entreprises
Cloud computing et les entreprisesCloud computing et les entreprises
Cloud computing et les entreprisesIshakHAMEDDAH
 
Livre blanc la+securisation+des+donnees
Livre blanc la+securisation+des+donneesLivre blanc la+securisation+des+donnees
Livre blanc la+securisation+des+donneesMarc Bourhis
 
Numergy la sécurité des données dans le cloud
Numergy la sécurité des données dans le cloudNumergy la sécurité des données dans le cloud
Numergy la sécurité des données dans le cloudBee_Ware
 
Extr4.0rdinaire cybersécurité : présentation des intervenants
Extr4.0rdinaire cybersécurité : présentation des intervenantsExtr4.0rdinaire cybersécurité : présentation des intervenants
Extr4.0rdinaire cybersécurité : présentation des intervenantsInfopole1
 
Ping City Tour Paris - Identité des Objets
Ping City Tour Paris - Identité des ObjetsPing City Tour Paris - Identité des Objets
Ping City Tour Paris - Identité des ObjetsBertrand Carlier
 
Sécurité des applications mobiles
Sécurité des applications mobilesSécurité des applications mobiles
Sécurité des applications mobilesSebastien Gioria
 
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...Microsoft Décideurs IT
 
Webinar Denodo & CRIP : Souveraineté, information sensible et data gouvernanc...
Webinar Denodo & CRIP : Souveraineté, information sensible et data gouvernanc...Webinar Denodo & CRIP : Souveraineté, information sensible et data gouvernanc...
Webinar Denodo & CRIP : Souveraineté, information sensible et data gouvernanc...Denodo
 
Competitic choisissez la solution d'hébergement - numerique en entreprise
Competitic   choisissez la solution d'hébergement - numerique en entrepriseCompetitic   choisissez la solution d'hébergement - numerique en entreprise
Competitic choisissez la solution d'hébergement - numerique en entrepriseCOMPETITIC
 

Similaire à Solution sécurité les pours et les contres siveton (20)

Samedi SQL Québec - Intro par Louis Roy
Samedi SQL Québec - Intro par Louis RoySamedi SQL Québec - Intro par Louis Roy
Samedi SQL Québec - Intro par Louis Roy
 
Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?
 
Petit déjeuner du 20/11 MDM en mode Cloud Saphelec & Monaco Telecom
Petit déjeuner du 20/11 MDM en mode Cloud   Saphelec & Monaco TelecomPetit déjeuner du 20/11 MDM en mode Cloud   Saphelec & Monaco Telecom
Petit déjeuner du 20/11 MDM en mode Cloud Saphelec & Monaco Telecom
 
Comment sécuriser une démarche BYOD
Comment sécuriser une démarche BYODComment sécuriser une démarche BYOD
Comment sécuriser une démarche BYOD
 
Formation fibrenoire
Formation fibrenoireFormation fibrenoire
Formation fibrenoire
 
Presentation du contrat SaaS
Presentation du contrat SaaSPresentation du contrat SaaS
Presentation du contrat SaaS
 
Securite des Applications dans le Cloud
Securite des Applications dans le CloudSecurite des Applications dans le Cloud
Securite des Applications dans le Cloud
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
Capgemini and sogeti services
Capgemini and sogeti servicesCapgemini and sogeti services
Capgemini and sogeti services
 
Cloud computing et les entreprises
Cloud computing et les entreprisesCloud computing et les entreprises
Cloud computing et les entreprises
 
Livre blanc la+securisation+des+donnees
Livre blanc la+securisation+des+donneesLivre blanc la+securisation+des+donnees
Livre blanc la+securisation+des+donnees
 
Numergy la sécurité des données dans le cloud
Numergy la sécurité des données dans le cloudNumergy la sécurité des données dans le cloud
Numergy la sécurité des données dans le cloud
 
Les Outils de la CSA (Cloud Security Alliance)
Les Outils de la CSA (Cloud Security Alliance)Les Outils de la CSA (Cloud Security Alliance)
Les Outils de la CSA (Cloud Security Alliance)
 
Extr4.0rdinaire cybersécurité : présentation des intervenants
Extr4.0rdinaire cybersécurité : présentation des intervenantsExtr4.0rdinaire cybersécurité : présentation des intervenants
Extr4.0rdinaire cybersécurité : présentation des intervenants
 
Ping City Tour Paris - Identité des Objets
Ping City Tour Paris - Identité des ObjetsPing City Tour Paris - Identité des Objets
Ping City Tour Paris - Identité des Objets
 
MEDECINE ET MONDE 2.0
MEDECINE ET MONDE 2.0MEDECINE ET MONDE 2.0
MEDECINE ET MONDE 2.0
 
Sécurité des applications mobiles
Sécurité des applications mobilesSécurité des applications mobiles
Sécurité des applications mobiles
 
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
 
Webinar Denodo & CRIP : Souveraineté, information sensible et data gouvernanc...
Webinar Denodo & CRIP : Souveraineté, information sensible et data gouvernanc...Webinar Denodo & CRIP : Souveraineté, information sensible et data gouvernanc...
Webinar Denodo & CRIP : Souveraineté, information sensible et data gouvernanc...
 
Competitic choisissez la solution d'hébergement - numerique en entreprise
Competitic   choisissez la solution d'hébergement - numerique en entrepriseCompetitic   choisissez la solution d'hébergement - numerique en entreprise
Competitic choisissez la solution d'hébergement - numerique en entreprise
 

Plus de CLDEM

Perspectives économiques et financières pour 2020
Perspectives économiques et financières pour 2020Perspectives économiques et financières pour 2020
Perspectives économiques et financières pour 2020CLDEM
 
Perspectives économiques et financières 2019
Perspectives économiques et financières 2019Perspectives économiques et financières 2019
Perspectives économiques et financières 2019CLDEM
 
Parcs industriels : aménagez un écosystème attractif pour vos entreprises et ...
Parcs industriels : aménagez un écosystème attractif pour vos entreprises et ...Parcs industriels : aménagez un écosystème attractif pour vos entreprises et ...
Parcs industriels : aménagez un écosystème attractif pour vos entreprises et ...CLDEM
 
Perspectives économiques et financières 2018
Perspectives économiques et financières 2018Perspectives économiques et financières 2018
Perspectives économiques et financières 2018CLDEM
 
La MRC Les Moulins : un écosystème et un pôle de croissance pour les entrepri...
La MRC Les Moulins : un écosystème et un pôle de croissance pour les entrepri...La MRC Les Moulins : un écosystème et un pôle de croissance pour les entrepri...
La MRC Les Moulins : un écosystème et un pôle de croissance pour les entrepri...CLDEM
 
Perspectives économiques et financières pour 2017
Perspectives économiques et financières pour 2017Perspectives économiques et financières pour 2017
Perspectives économiques et financières pour 2017CLDEM
 
Horizon 2020 - État de la situation - Mise à jour juillet 2016
Horizon 2020 - État de la situation - Mise à jour juillet 2016Horizon 2020 - État de la situation - Mise à jour juillet 2016
Horizon 2020 - État de la situation - Mise à jour juillet 2016CLDEM
 
CLDEM - Plan strategique 2016/18
CLDEM -  Plan strategique 2016/18CLDEM -  Plan strategique 2016/18
CLDEM - Plan strategique 2016/18CLDEM
 
Le codéveloppement : une expérience concluante
Le codéveloppement : une expérience concluanteLe codéveloppement : une expérience concluante
Le codéveloppement : une expérience concluanteCLDEM
 
Construction Bernard Anctil inc.
Construction Bernard Anctil inc.Construction Bernard Anctil inc.
Construction Bernard Anctil inc.CLDEM
 
Demarrer son entreprise dans la MRC Les Moulins
Demarrer son entreprise dans la MRC Les MoulinsDemarrer son entreprise dans la MRC Les Moulins
Demarrer son entreprise dans la MRC Les MoulinsCLDEM
 
Perspectives économiques et financières pour 2016
Perspectives économiques et financières pour 2016Perspectives économiques et financières pour 2016
Perspectives économiques et financières pour 2016CLDEM
 
Horizon 2020 - État de la situation 2015
Horizon 2020 - État de la situation 2015Horizon 2020 - État de la situation 2015
Horizon 2020 - État de la situation 2015CLDEM
 
Invest in Les Moulins2015presentation
Invest in Les Moulins2015presentationInvest in Les Moulins2015presentation
Invest in Les Moulins2015presentationCLDEM
 
Mémoire " Projet de ligne à 735 kV de Hydro-Québec"
Mémoire " Projet de ligne à 735 kV de Hydro-Québec"Mémoire " Projet de ligne à 735 kV de Hydro-Québec"
Mémoire " Projet de ligne à 735 kV de Hydro-Québec"CLDEM
 
Bilan 2014 et perspectives économiques pour 2015
Bilan 2014 et perspectives économiques pour 2015Bilan 2014 et perspectives économiques pour 2015
Bilan 2014 et perspectives économiques pour 2015CLDEM
 
Mémoire sur le parachèment de l'autoroute 19
Mémoire sur le parachèment de l'autoroute 19 Mémoire sur le parachèment de l'autoroute 19
Mémoire sur le parachèment de l'autoroute 19 CLDEM
 
TGV DISTRIBUTION - Préparer la relève pour assurer la pérénnité de l'entreprise
TGV DISTRIBUTION - Préparer la relève pour assurer la pérénnité de l'entrepriseTGV DISTRIBUTION - Préparer la relève pour assurer la pérénnité de l'entreprise
TGV DISTRIBUTION - Préparer la relève pour assurer la pérénnité de l'entrepriseCLDEM
 
CONCEPT SGA - Un transfert de vision dans un contexte de relève d'entreprise
CONCEPT SGA - Un transfert de vision dans un contexte de relève d'entrepriseCONCEPT SGA - Un transfert de vision dans un contexte de relève d'entreprise
CONCEPT SGA - Un transfert de vision dans un contexte de relève d'entrepriseCLDEM
 
GROUPE MEUNIER - Fidéliser et évaluer les ressources clés pour réussir le tra...
GROUPE MEUNIER - Fidéliser et évaluer les ressources clés pour réussir le tra...GROUPE MEUNIER - Fidéliser et évaluer les ressources clés pour réussir le tra...
GROUPE MEUNIER - Fidéliser et évaluer les ressources clés pour réussir le tra...CLDEM
 

Plus de CLDEM (20)

Perspectives économiques et financières pour 2020
Perspectives économiques et financières pour 2020Perspectives économiques et financières pour 2020
Perspectives économiques et financières pour 2020
 
Perspectives économiques et financières 2019
Perspectives économiques et financières 2019Perspectives économiques et financières 2019
Perspectives économiques et financières 2019
 
Parcs industriels : aménagez un écosystème attractif pour vos entreprises et ...
Parcs industriels : aménagez un écosystème attractif pour vos entreprises et ...Parcs industriels : aménagez un écosystème attractif pour vos entreprises et ...
Parcs industriels : aménagez un écosystème attractif pour vos entreprises et ...
 
Perspectives économiques et financières 2018
Perspectives économiques et financières 2018Perspectives économiques et financières 2018
Perspectives économiques et financières 2018
 
La MRC Les Moulins : un écosystème et un pôle de croissance pour les entrepri...
La MRC Les Moulins : un écosystème et un pôle de croissance pour les entrepri...La MRC Les Moulins : un écosystème et un pôle de croissance pour les entrepri...
La MRC Les Moulins : un écosystème et un pôle de croissance pour les entrepri...
 
Perspectives économiques et financières pour 2017
Perspectives économiques et financières pour 2017Perspectives économiques et financières pour 2017
Perspectives économiques et financières pour 2017
 
Horizon 2020 - État de la situation - Mise à jour juillet 2016
Horizon 2020 - État de la situation - Mise à jour juillet 2016Horizon 2020 - État de la situation - Mise à jour juillet 2016
Horizon 2020 - État de la situation - Mise à jour juillet 2016
 
CLDEM - Plan strategique 2016/18
CLDEM -  Plan strategique 2016/18CLDEM -  Plan strategique 2016/18
CLDEM - Plan strategique 2016/18
 
Le codéveloppement : une expérience concluante
Le codéveloppement : une expérience concluanteLe codéveloppement : une expérience concluante
Le codéveloppement : une expérience concluante
 
Construction Bernard Anctil inc.
Construction Bernard Anctil inc.Construction Bernard Anctil inc.
Construction Bernard Anctil inc.
 
Demarrer son entreprise dans la MRC Les Moulins
Demarrer son entreprise dans la MRC Les MoulinsDemarrer son entreprise dans la MRC Les Moulins
Demarrer son entreprise dans la MRC Les Moulins
 
Perspectives économiques et financières pour 2016
Perspectives économiques et financières pour 2016Perspectives économiques et financières pour 2016
Perspectives économiques et financières pour 2016
 
Horizon 2020 - État de la situation 2015
Horizon 2020 - État de la situation 2015Horizon 2020 - État de la situation 2015
Horizon 2020 - État de la situation 2015
 
Invest in Les Moulins2015presentation
Invest in Les Moulins2015presentationInvest in Les Moulins2015presentation
Invest in Les Moulins2015presentation
 
Mémoire " Projet de ligne à 735 kV de Hydro-Québec"
Mémoire " Projet de ligne à 735 kV de Hydro-Québec"Mémoire " Projet de ligne à 735 kV de Hydro-Québec"
Mémoire " Projet de ligne à 735 kV de Hydro-Québec"
 
Bilan 2014 et perspectives économiques pour 2015
Bilan 2014 et perspectives économiques pour 2015Bilan 2014 et perspectives économiques pour 2015
Bilan 2014 et perspectives économiques pour 2015
 
Mémoire sur le parachèment de l'autoroute 19
Mémoire sur le parachèment de l'autoroute 19 Mémoire sur le parachèment de l'autoroute 19
Mémoire sur le parachèment de l'autoroute 19
 
TGV DISTRIBUTION - Préparer la relève pour assurer la pérénnité de l'entreprise
TGV DISTRIBUTION - Préparer la relève pour assurer la pérénnité de l'entrepriseTGV DISTRIBUTION - Préparer la relève pour assurer la pérénnité de l'entreprise
TGV DISTRIBUTION - Préparer la relève pour assurer la pérénnité de l'entreprise
 
CONCEPT SGA - Un transfert de vision dans un contexte de relève d'entreprise
CONCEPT SGA - Un transfert de vision dans un contexte de relève d'entrepriseCONCEPT SGA - Un transfert de vision dans un contexte de relève d'entreprise
CONCEPT SGA - Un transfert de vision dans un contexte de relève d'entreprise
 
GROUPE MEUNIER - Fidéliser et évaluer les ressources clés pour réussir le tra...
GROUPE MEUNIER - Fidéliser et évaluer les ressources clés pour réussir le tra...GROUPE MEUNIER - Fidéliser et évaluer les ressources clés pour réussir le tra...
GROUPE MEUNIER - Fidéliser et évaluer les ressources clés pour réussir le tra...
 

Solution sécurité les pours et les contres siveton

  • 1. Infonuagique: les pours et les contres liés à la sécurité Présenté par Vincent Siveton Conseiller stratégique senior CRIM Centre de test et d’interopérabilité vincent.siveton@crim.ca Partenaire financier : Présentépour TIenregion Le 17 octobre 2012
  • 2. L’infonuagique, potentiel d’avenir mais… Source Cefrio – Prompt : http://promptinc.org/documents/Prompt_Rapport_CEFRIO_2012.pdf 2 Pierre Audoin Consultants: http://www.itrmanager.com/articles/103242/1re-enquete-cloud-computing-france-br-virtualisation-serveurs-cloud-prive.html
  • 3. L’infonuagique en 3 mots • Un ordinateur/tablette/smartphone • Une authentification • Une connexion internet • Des questions: • Sécurité des transactions? • Confidentialité des données? • Stockage et partage des données? • Disponibilité du service? 3
  • 4. L’infonuagique – qui contrôle quoi? 4
  • 5. Les avantages liés à la sécurité • Externalisation de données non sensibles • Externalisation des services et expertises • Redondance des applications donc meilleure disponibilité • Sécurité des infrastructures basées sur des standards reconnus • Unification des outils • Avantages financiers 8
  • 6. Les préoccupations classiques liés à la sécurité • Données stockées sur le nuage • Localisation des données • Accès aux données en tout temps et par qui • Aspects juridiques et légaux • Droit applicable • Sécurité/confidentialité dépend du fournisseur et de ses conditions • Contrat et clauses: droit d’ouverture et de fermeture de comptes, communication des données… • Arrêt du contrat • Si indisponible, pas de données = pas de travail • Amazon, Google font la manchette de temps en temps 9
  • 7. Les défis et les risques liés à la sécurité • Avoir une relation de confiance avec le fournisseur • Assurer le changement de fournisseurs infonuagique (intéropérabilité, compatibilité…) • Avoir des garanties légales propres au pays • Localisation des données en fonction du domaine d’affaire (iePatriotAct) • Cryptage (et décryptage) des données • Fiabilité des mots de passe • Liens télécommunication sécurisés • Garantir la qualité du service • Accès aux journaux (logs) • Gestion des versions (SAAS) 10
  • 8. Cloud Security Alliance • https://cloudsecurityalliance.org/ • Organisation a but non lucratif créée pour promouvoir l'utilisation de pratiques de pointe pour assurer la sécurité • Création de Open CertificateFramework en collaboration avec le British Standards Institution • Système global de certification de confiance pour les fournisseurs d’infonuagique reconnus • Security Guidance for Critical Areas of Focus in Cloud Computing • Recommandations sur 13 domaines lié à l’infonuagique 13
  • 9. Conclusion • Infonuagique est à ses débuts! • Menaces et défis comme toutes nouvelles technologies! • Avantages financiers certains, utilisation à la demande • Sécurité est reconnue mais risques de transition de vos SI en mode infonuagique • Sensibilité des données (cryptage, stockage) • Légales (localisation) • Réseautique (BYOD) • Nouvelle façon de travailler (à distance, différents supports) • Relation client-fournisseur forte • Choix stratégique et organisationnel, et cas par cas, à analyser. 14