Le Cloud et la CyberSécurité : l’arbre ne doit pas cacher la forêt

Oui, le Cloud est un outil ultra efficace et pratique pour conserver vos données. Mais ce n’est pas parce que vos données sont dans le Cloud qu’elles sont automatiquement en sécurité. 
Gregorio Matias, expert en Cybersécurité, dénonce cette fausse croyance.

 


En termes de digital et de nouvelles technologies, rien ne mérite plus notre attention aujourd'hui que nos données personnelles et professionnelles. Les informations que nous transmettons à ces nouveaux outils pour fonctionner sont-elles en sécurité ? Ces outils, et les prestataires qui les utilisent méritent-ils notre confiance ?

Les prouesses et l’efficacité gagnées grâce au Cyber, et notamment au Cloud, sont une révolution à ne pas négliger. Les avantages en termes de production, de services, d’accessibilité, d’avancées technologiques et techniques, sont nombreux. La sécurité, quant à elle, est moins évidente en digital et nécessite un peu plus de pédagogie pour en connaître les aspects et éviter les cyber-attaques.

Notre CEO Gregorio Matias, expert en Cybersécurité depuis plus de 20 ans, prend aujourd’hui la plume et dénonce cette fausse croyance :

Oui, le Cloud est un outil ultra efficace et pratique pour conserver vos données. Mais ce n’est pas parce que vos données sont dans le Cloud qu’elles sont automatiquement en sécurité…

Une histoire de confiance : le Cloud n’est pas synonyme de sécurité

Traditionnellement, le mois de juin est fort chargé au niveau des évènements professionnels. Les beaux jours sont bel et bien présents et des périodes de congé en Belgique s’étalant à la fois en avril et en mai ont poussé tout le monde à finalement organiser les évènements professionnels au mois de juin…

Ce constat étant fait, je souhaiterais vous conter les échanges issus d’une rencontre lors d’un de ces évènements.

Je rencontre lors d’un de ces events, un entrepreneur qui commerce à l’international. En apprenant que MCG est actif dans la CyberSécurité, il s’empresse de préciser que "lui, est dans le Cloud"… donc sa perception, disons plutôt sa croyance, est celle que le "CLOUD = Sécurité". 

Usant de toute la pédagogie développée pendant ses 25 ans d’expérience en qualité de formateur, j’explique à cet entrepreneur que ce n’est malheureusement pas le cas, mais que je comprends qu’il puisse le croire. 

Dans le Cloud, nos données sont numérisées, dématérialisées, elles ne sont plus stockées (uniquement) sur nos machines, et accessibles partout et tout le temps, depuis n’importe quel poste de travail. Mais il y a tout de même un stockage quelque part, sur un serveur, et un besoin d’accessibilité. Tout ceci doit également être sécurisé et empêcher que des logiciels malveillants ne puissent y accéder à leur profit.

Un prestataire IT n’est pas forcément spécialiste de la Cybersécurité

Celui-ci s’empresse alors de demander à son « prestataire » informatique un peu plus d’informations et ce dernier lui répond qu’il peut toujours demander à MCG une analyse de la sécurité, mais qu’il n’en voit pas l’intérêt, car "Microsoft s’occupe de tout" (sous-entendu Microsoft vous assure de toute la sécurité).

Cette histoire illustre à merveille le paysage auquel vous, en tant que client, êtes confronté. 

Si l’informatique n’est pas votre métier, vous avez besoin d’un prestataire IT pour organiser votre production, vos services, et vos données. Notre société étant fondée de plus en plus sur les échanges digitaux, tout votre business (ou presque) dépend de l’IT.  Ce prestataire devient donc un interlocuteur de confiance avec lequel il est nécessaire de développer un sentiment de confiance pour le bon fonctionnement de votre entreprise. 

Il se peut que vous ayez une perception erronée de ce qu’est la CyberSécurité, et celle-ci d’ailleurs peut même être partagée par votre « prestataire de confiance » dont la CyberSécurité n’est pas le domaine d’expertise principal. 

Le risque sur lequel je souhaite attirer votre attention est bien la confiance parfois aveugle qui peut être accordée à un prestataire ou à une solution telle que le Cloud. Car le prestataire IT, face aux chiffres astronomiques du marché de la Cyber annoncés par des sociétés d’analyse de marché et ne voulant pas perdre un client, pourrait manquer d’humilité et ne pas avouer qu’il n’est pas à jour sur les dernières pratiques en termes de Cybersécurité…

Confiance et croyance, des risques présents dans le Cyberespace

La Fontaine raconte à merveille cette situation dans sa fable « le poisson et le cormoran » : la confiance ne doit jamais être attribuée à ceux dont la spécialité est la « croyance » motivée par la « prédation ».

Cette situation me ramène à ce que 2 clients de longue date m’ont confié, l’un il y a plus de 10 ans et l’autre encore cette semaine. Un client, un CxO dont l’IT et la CyberSécurité ne sont pas le métier, est incapable d’identifier les bons prestataires… et le chant des sirènes est très attirant.

MCG est un prestataire spécialisé en CyberSécurité depuis plus de 10 ans et ayant une expérience de plus de 20 ans dans les infrastructures IT on-prem et Cloud. La confiance ne s’achète pas … elle se mérite par ses actes !

Vous souhaitez vérifier si les données de votre entreprise ou votre organisation sont bien sécurisées ? Contactez un de nos experts Cybersécurité !

Le Cloud et la CyberSécurité : l’arbre ne doit pas cacher la forêt
...

Parlez-nous de vos besoins

Évaluons ensemble votre CyberSécurité

Merci pour votre message, nous vous recontacterons rapidement ! Veuillez complétez tous les champs Une erreur c'est produite, veuillez essayer à nouveau
6Lcp1CAbAAAAAM-4iEYkG33vfIaUYODi6YEXTTqi