et un mot de passe suffisent pour administrer le service. Peu sensibilisés à l’importance
de choisir un bon mot de passe, ces administrateurs ont tendance à avoir des pratiques
très moyennes en la matière. Or, leurs comptes sont très sensibles puisqu’ils permettent
de créer, supprimer et modifier des utilisateurs, des services ou des données applicatives.
Sécuriser leurs accès est donc très important. L’idéal est d’imposer aux administrateurs
fonctionnels un mode d’authentification fort, à plusieurs facteurs. Malheureusement,
cette solution n’est pas toujours triviale à déployer étant donné que ces administrateurs
souhaitent souvent pouvoir piloter le service depuis plusieurs types de terminaux,
notamment leurs équipements personnels (PC personnels, tablettes, etc.). Le RSSI doit
être très attentif sur ce point et imposer, pour le moins, un mot de passe de grande qualité
pour cette population. L’usage d’un soft token sera un plus.
Chiffrement des données
Une autre mesure, beaucoup plus difficile à implémenter que les précédentes, est le
chiffrement des données. L’idée est de chiffrer les données que le client place dans le
cloud. Certains fournisseurs proposent une solution intégrée, mais elle inspire
généralement peu confiance aux clients car le fournisseur détient les clés. Une autre
solution consiste à chiffrer les données en amont, avant leur dépôt dans le cloud, mais ces
solutions ne sont pas totalement transparentes. Une troisième approche consiste à mettre
en place des dispositifs de chiffrement à la volée. En fait, ce sont des proxies
chiffrants/déchiffrants. Ainsi, les données sont dynamiquement chiffrées lorsqu’elles sont
envoyées vers le fournisseur et déchiffrées lorsqu’elles sont servies par ce dernier.
Cependant, les produits ne semblent pas encore mûrs et de nombreuses difficultés
techniques se posent encore dans la pratique. Notons que le chiffrement résout un
problème récurrent. En fin de contrat, le fournisseur est censé détruire toutes les
informations de son client. L’expérience montre que, d’une part, les fournisseurs ont du
mal à s’y tenir et, d’autre part, les clients n’ont aucun moyen d’avoir la certitude que
leurs données ont bien été effacées. Le chiffrement résout définitivement cette question
puisqu’il suffit de détruire les clés pour que les données soient supprimées à tout jamais,
même si le fournisseur ne les efface pas. Cet argument soulève toutefois un risque très
important : si les clés sont perdues par accident, les données du client sont perdues
définitivement, sans aucune possibilité de récupération. Une gestion très stricte des clés
est donc nécessaire.
Précédent

- 167/448

Suivant