Cloud : sortez couverts !

le 05/11/2012, par Bertrand LEMAIRE, Sécurité, 259 mots

Le cabinet Ernst & Young vient de publier l'édition 2012 de son enquête annuelle sur la sécurité informatique. Si son coût augmente, la sécurité n'est pas, elle, forcément croissante, notamment à cause du cloud computing.

Cloud : sortez couverts !

L'enquête Global Information Security Survey 2012 du cabinet Ernst & Young, réalisée auprès de 1850 managers IT dans le monde, confirme que le budget consacré dans le monde à la sécurité informatique continue sa progression. Plus de la moitié des entreprises dans le monde augmente ainsi le budget sécurité de plus de 5 % d'une année sur l'autre, les plus fortes dépenses étant côté Etats-Unis. Mais, malgré tout, les informations sensibles des entreprises ne sont pas forcément davantage en sécurité qu'avant. Ce serait même plutôt l'inverse.
La première raison de cet état de fait est la croissance confirmée des attaques d'origine externe (77 % des répondants) comme d'origine interne (46%) et d'une manière générale des menaces. Mais la non-adoption de bonnes pratiques par les entreprises est également un problème majeur.

Ainsi, 63 % des entreprises ne disposent pas d'un cadre général d'organisation de la sécurité. Et seulement 5 % des gestionnaires de risques ont dans leur compétence la gestion des risques informatiques, plutôt laissés dans les mains de la DSI. Celle-ci se retrouve ainsi à la fois auditée et auditeur. Et le résultat est l'absence d'étude réelle des menaces sur le système d'information.

De plus, les nouvelles technologies et pratiques, comme la migration d'une part sans cesse plus importante du système d'information dans le cloud, sont en elles-mêmes sources de risques. 38 % des entreprises recourant au cloud n'ont réalisé aucune analyse de risques associée à cette pratique.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...