Guides

Problèmes de sécurité des données avec Amazon.Com

Amazon.com est le plus grand libraire au monde, mais il offre de nombreux services en plus du shopping. Amazon Web Services, par exemple, propose désormais le cloud computing aux entreprises, qui utilise les serveurs virtuels d'Amazon pour stocker et travailler avec des informations. Les obstacles possibles pour Amazon incluent le risque de pannes sur le site et les clients préoccupés par la sécurité dans le cloud.

Sécurité

Amazon Web Services déclare en ligne que les clients peuvent contrôler l'accès à leurs données et que la société utilise des «méthodes cryptographiques éprouvées» pour authentifier quiconque tente d'y accéder. Même ainsi, déclare le magazine «Computer World», les entreprises qui envisagent les ordinateurs en nuage considèrent la sécurité comme une préoccupation sérieuse. Leurs soucis incluent comment contrôler l'accès à leurs données ; le risque que quelqu'un puisse divulguer les données par accident; et le niveau d'accès qu'Amazon lui-même aura aux données qu'il stocke pour eux.

Contrôler

Même si personne ne pirate ou ne publie accidentellement les données des clients, le contrôle d'Amazon sur les données augmente les risques de sécurité, explique l'auteur informatique George Reese sur le site Web de l'éditeur O'Reilly. Par exemple, quelqu'un pourrait poursuivre Amazon et assigner tout ce qui se trouve sur les serveurs. Les entreprises qui stockent des données dans le cloud doivent assumer la responsabilité de leur propre sécurité. Ils doivent crypter les données stockées, par exemple, afin que quiconque y accède ne puisse pas les utiliser facilement. Un cryptage efficace, selon Reese, nécessitera le cryptage du trafic réseau et des systèmes de fichiers, ainsi qu'un cryptage supplémentaire pour les données les plus sensibles.

Les pirates

Les pirates n'ont pas besoin d'accéder aux serveurs pour utiliser le cloud. En 2011, rapporte « Bloomberg Businessweek », un pirate informatique a créé un compte cloud avec Amazon Web Services, puis a utilisé ses serveurs pour coordonner une attaque sur le PlayStation Network qui a compromis plus de 100 millions de comptes d'utilisateurs. En opérant via le cloud, le pirate a eu accès à une puissance de calcul supplémentaire et il y a beaucoup moins de chances de la retrouver que si elle utilisait son ordinateur personnel.

Considérations

Les entreprises qui ont des réglementations ou des normes d'entreprise régissant la sécurité des données doivent évaluer si Amazon Web Services peut respecter les engagements de sécurité de l'entreprise. Cela peut nécessiter une consultation juridique pour déterminer comment diverses réglementations écrites avant l'informatique en nuage s'appliquent. En fin de compte, les entreprises devront évaluer les risques de sécurité au cas par cas. Dans certains cas, il peut être possible de conserver des données moins confidentielles sur les serveurs virtuels et des informations plus importantes ailleurs.

$config[zx-auto] not found$config[zx-overlay] not found