Bruxelles, 14/02/2013 (Agence Europe) - L'ENISA, l'Agence chargée de la sécurité de l'information et des réseaux, a publié un nouveau rapport sur le Cloud Computing (« informatique dans les nuages »), et plus particulièrement la protection des infrastructures d'information critiques (PIIC). À l'heure où de plus en plus de sociétés et d'organisations font appel au Cloud pour gérer leurs données, la question de la sécurité de ces données se pose avec de plus en plus d'acuité. « Du point de vue de la sécurité, la concentration des données est une 'arme à double tranchant'. Les grands fournisseurs peuvent offrir le nec plus ultra de la sécurité, et de la continuité de services (…) Mais si une panne ou une faille de sécurité se produit, l'impact est plus vaste, affectant simultanément de nombreuses organisations et tous les citoyens », a déclaré l'auteur du rapport, le Dr Marnix Dekker. Pour le président de l'ENISA, Udo Helmbrecht, « nous devons nous préparer afin d'éviter des pannes de service et des cyber-attaques sur les services de Cloud Computing ».
Dans quelques années, la grande majorité des organisations dépendra du Cloud Computing. Les gros services de Cloud compteront des dizaines de millions d'utilisateurs finaux. Voici les messages clés du rapport de l'ENISA qui se penche sur cette réalité et les dangers liés à cette nouvelle forme de gestion: 1) infrastructures critiques: la grande majorité des organisations feront appel bientôt aux services de Cloud pour les secteurs dits critiques tels que la finance, l'énergie, les transports. Les services de Cloud Computing deviennent ainsi eux-mêmes des infrastructures d'information critiques ; 2) Catastrophes naturelles et attaques par déni de service: un avantage du Cloud est sa résistance face aux catastrophes naturelles et aux attaques de déni de service distribué (DDoS), un type d'attaques très évolué visant à faire planter ou à rendre muette une machine en la submergeant de trafic inutile. Ces attaques sont difficiles à arrêter en utilisant des méthodes traditionnelles (serveurs sur site ou seul centre de données) ; 3) Cyber-attaques: les cyber-attaques qui exploitent les failles de logiciels peuvent causer des fuites de données, affectant des millions d'utilisateurs et de données.
Le rapport fournit en outre neuf recommandations pour les entités en charge des infrastructures d'information critiques. Ces recommandations suggèrent notamment d'inclure les services de Cloud au sein des grandes évaluations des risques nationales, d'assurer le suivi des dépendances de Cloud et de travailler avec les fournisseurs d'accès sur les systèmes de notification des incidents.
Le rapport complet (uniquement en anglais) est disponible à l'adresse suivante: https://www.enisa.europa.eu/activities/Resilience-and-CIIP/cloud-computing/critical-cloud-computing/ (IL)