Fermer

septembre 24, 2019

Aborder les problèmes de sécurité liés à la modernisation des applications


Dans notre précédent article, Créez votre feuille de route de transformation pour la modernisation des applications nous vous avons conseillé de préparer votre organisation à une adoption réussie du cloud. La partie 2 de cette série aborde certaines des préoccupations de sécurité que vous pourriez rencontrer lors de votre voyage dans le cloud. Nous partageons également certaines des meilleures pratiques en matière d'intégration de la sécurité dans votre organisation.

Les questions relatives à la sécurité dans le cloud ont constitué un obstacle majeur au cours des dernières années.

  • Assurer la résilience informatique (par exemple, sauvegarde, reprise après sinistre, haute disponibilité et planification de la continuité) pour protéger les données et assurer la continuité des opérations commerciales en cas de perturbation
  • Protection de l'environnement contre les menaces externes prévention de l'exposition non planifiée aux données
  • Comprendre le modèle de responsabilité dans le cloud et la comptabilisation de toutes les considérations de sécurité IaaS, PaaS et SaaS avec votre fournisseur de cloud, ainsi qu'entre les propriétaires d'applications et les équipes d'exploitation de la plate-forme
  • Etablissement d'un accès structuré aux identités et aux rôles limitant l'exposition

Changement de perspective sur le cloud et la sécurité

Malgré ces préoccupations majeures, les équipes de sécurité sont nettement plus réceptives aux solutions cloud. «Le scepticisme concernant le cloud en tant qu'option viable a diminué. Ces équipes estiment désormais que le cloud est en grande partie plus sécurisé que les centres de données sur site », a déclaré Mike Porter stratégiste en chef de la gestion des données et des données. «Les vendeurs ont de grandes équipes dédiées à la sécurité. La capacité d’améliorer et d’offrir des services de sécurité supplémentaires est vitale pour le succès de ces fournisseurs. ”

La plupart des grands fournisseurs de cloud et de nombreux fournisseurs de logiciels en tant que service (SaaS) vous permettent désormais de gérer la sécurité indépendamment de leur infrastructure. Toutefois, vous souhaitez également protéger votre entreprise avec des règles de sécurité et de gouvernance de qualité intégrées, au fur et à mesure que l'adoption du cloud évolue et se décentre. La sécurité et la conformité sont des sous-produits de stratégies de gouvernance appropriées.

Votre service informatique peut également définir des priorités pour la sécurité en intégrant les meilleures pratiques de sécurité pour le développement / la livraison d'applications et les pipelines DevOps.

Pourquoi davantage d'organisations de services de santé passent-elles au cloud? Voyez comment ils sécurisent les données dans les environnements en nuage


Pour en savoir plus, vous pouvez télécharger notre guide complet ici ou ci-dessous.




Source link