Modèle de responsabilité partagée : comment une approche écosystémique améliore les déploiements cloud

enterprise management
Écrit par
eWEEK EDITORS
eWEEK EDITORS
Oct 25, 2021
5 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La cybersécurité est au premier rang des préoccupations des dirigeants d’entreprise du monde entier, plus encore dans le nouveau paradigme actuel. Alors que la cybercriminalité devrait coûter 10,5 billions de dollars US par an d’ici 2025, la sécurisation des données prend une toute nouvelle ampleur.

La popularité des services cloud révolutionne l’économie numérique grâce à leur flexibilité, leur évolutivité et la réduction des coûts opérationnels pour les entreprises. Toutefois, le basculement soudain vers le télétravail a soumis ces avantages à un examen particulièrement rigoureux. Alors que le marché total des services cloud a progressé de 33 % en 2020, il est devenu d’autant plus essentiel de renforcer la sécurité des entreprises.

Le poids de la responsabilité partagée pour les entreprises

Un modèle évolué de responsabilité partagée dans le cloud a émergé, offrant une approche nouvelle et plus complète de la gestion du cloud. Pendant la majeure partie de l’histoire du cloud, les entreprises ont appliqué le modèle de responsabilité partagée dans le cloud, qui définit clairement les responsabilités de sécurité des fournisseurs de services cloud (CSP) et des entreprises qui font appel à leurs services. Si les CSP assument une large part de la responsabilité de la sécurité du cloud, de nombreux autres aspects relèvent des entreprises.

Les CSP sont chargés de sécuriser l’infrastructure de base afin de protéger le matériel, les logiciels, les réseaux et les installations des centres de données. Les entreprises doivent pour leur part prendre en charge toutes les autres exigences de sécurité, notamment la protection des terminaux, du trafic réseau et des accès, la sécurité des applications, l’acquisition de contrôles de sécurité, la surveillance des incidents de sécurité et la conformité réglementaire. Cela conduit le plus souvent à devoir renforcer les niveaux d’expertise et à ajouter des coûts de ressources, ce qui constitue très souvent un frein pour de nombreuses entreprises.

Face à une liste croissante de tâches de sécurité toujours plus complexes et à la pénurie de talents en cybersécurité disponibles sur le marché, les entreprises sont davantage mises à l’épreuve. En outre, le travail hybride étant appelé à remplacer bientôt les modèles de travail traditionnels pour beaucoup d’entre elles, l’évolution de cette approche est essentielle pour atténuer les cybermenaces et la ponction sur les ressources nécessaires à la prévention des attaques.

Les cybercriminels connaissent depuis longtemps la répartition des responsabilités entre les CSP et les entreprises, ainsi que ses lacunes et ses difficultés. Ils s’attaquent donc délibérément à l’infrastructure d’une entreprise qui relève de la responsabilité de cette dernière. Les entreprises doivent par conséquent agir rapidement pour prendre l’avantage dans la course à la sécurité et se protéger. La transformation de l’approche bipartite du modèle traditionnel de responsabilité partagée permet d’y parvenir.

Advertisement

Une responsabilité partagée évoluée en matière de sécurité cloud 

Transformer l’écosystème de sécurité à grande échelle et à grande vitesse est impératif, et cette transformation s’accompagne de l’évolution du rôle des Managed Security Service Providers (MSSP) dans le modèle de responsabilité partagée de la sécurité cloud.

Ils agissent comme des fournisseurs de services tiers entre les entreprises et leurs CSP afin de leur fournir une orientation stratégique et un soutien, et de relever efficacement divers défis du cloud, tels que la sécurité de bout en bout, les cybermenaces, la conformité, l’évolutivité et le déficit de compétences, pour n’en citer que quelques-uns. Les MSSP accompagnent les entreprises à chaque étape de leur parcours cloud, depuis les évaluations initiales et la migration jusqu’à la gestion quotidienne, notamment la surveillance et la gouvernance.

Les MSSP défendent les intérêts des entreprises en veillant à ce que les stratégies cloud soient alignées sur les priorités et le rythme de l’entreprise tout au long de sa transformation numérique. Ils surveillent et testent en permanence les défenses et les protections d’une entreprise afin de mieux comprendre les types de menaces probables et possibles, de préparer des stratégies d’atténuation des risques et de garantir la protection contre les cybermenaces.

Un modèle de sécurité cloud partagée aide les entreprises à alléger le poids de la gestion en interne des talents et des compétences en sécurité cloud, tout en bénéficiant des meilleures protections. Par exemple, les MSSP peuvent être sollicités pour prendre en charge la montée ou la réduction rapide en puissance des services — une tâche qui comporte plusieurs difficultés complexes, telles que les erreurs de configuration et l’application incohérente des politiques. Les entreprises peuvent ainsi se concentrer sur leur cœur de métier — leurs employés, leurs clients et leur avenir — avec davantage de sérénité et d’agilité.

Une approche écosystémique pour une plus grande agilité 

À mesure que l’activité des entreprises se développe, le volume et la complexité de leurs opérations augmentent également. La sécurité de l’infrastructure cloud devient ainsi essentielle à leur réussite et à leur croissance, ce qui justifie une évaluation continue et cohérente. Pour y parvenir, les MSSP s’appuient sur un écosystème d’applications cloud natives et tierces afin d’assurer une sécurité constante et complète.

Les MSSP offrent également aux entreprises les avantages de l’orchestration, qui les aide à optimiser diverses fonctions, ainsi que des capacités de réponse aux données et d’autres fonctionnalités facilitant le maintien de la conformité réglementaire. Nous voyons les MSSP réinventer le cadre de la sécurité cloud dans son ensemble et inciter le secteur à l’adopter.

Le Comprehensive Responsibility Model met en évidence un changement d’état d’esprit en matière de sécurité cloud et décrit les nombreux domaines dans lesquels les MSSP apportent leur expertise pour accompagner les entreprises. Il s’agit notamment de la gouvernance, de l’atténuation des risques, de la conformité, de l’acquisition et de la mise en œuvre d’une sécurité complète.

Advertisement

Une fois ces responsabilités de sécurité retirées du fardeau des entreprises, un tout nouvel éventail de possibilités s’ouvre à elles. Ce soutien supplémentaire leur donne davantage de temps et d’expertise pour se concentrer sur la numérisation de leurs innovations, fournir de meilleurs services et fonctionnalités aux clients, plus sûrs, optimiser les coûts et réduire les efforts des collaborateurs, pour ne citer que quelques exemples.

L’avenir de cette nouvelle responsabilité partagée évoluée en matière de sécurité cloud fera émerger de nouvelles entreprises. D’un côté, certaines entreprises tenteront de mener leur transformation numérique en consacrant d’importantes quantités de temps et de ressources à la lutte contre l’intensification des cybermenaces et à la gestion de responsabilités essentielles.

De l’autre, des entreprises bénéficieront du soutien de MSSP dans le cadre d’un modèle de responsabilité modifié et complet, qui allégera la pression liée à la réaffectation des ressources vers les défis du cloud et permettra d’améliorer l’expérience des employés et des utilisateurs, tout en optimisant les opérations. Alors que nous façonnons le monde de demain, la responsabilité partagée en matière de sécurité est la réponse qui permettra aux entreprises de favoriser la réussite collective de l’écosystème de la cybersécurité, pour un avenir meilleur et plus sûr.

À propos de l’auteur :

Srinivasan CR, Chief Digital Officer, Tata Communications

eWEEK EDITORS

eWeek editors publish top thought leaders and leading experts in emerging technology across a wide variety of Enterprise B2B sectors. Our focus is providing actionable information for today’s technology decision makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.