La transformation numérique a bouleversé l’infrastructure d’entreprise, une tendance encore plus accélérée par le passage massif au travail à domicile provoqué par la pandémie de COVID-19. Alors que les employés travaillent à domicile, les applications sont déplacées vers le cloud et les réseaux d’entreprise disparaissent. La sécurité des données est un élément de la transformation cloud qui est trop souvent négligé dans la précipitation à améliorer l’accès et l’expérience des utilisateurs. De la base de données hébergée en tant que service (DBaaS) aux objets de stockage tels que les buckets S3 d’Amazon, les données sont dispersées aléatoirement, souvent sans contrôles adéquats en place aux fins de garantir la sécurité et la conformité.
Sur le plan de la conformité réglementaire, le RGPD impose des exigences strictes afin de prouver que des mesures de sécurité de pointe ont été déployées. Alors que d’autres réglementations sur la confidentialité aux États-Unis (CCPA), à Singapour (Loi sur la protection des données personnelles) et au Japon (Loi sur la protection des informations personnelles) exigent un traitement et des contrôles appropriés de la confidentialité des données. L’absence de framework de sécurité et de conformité cloud dans l’industrie entrave les tentatives, ou laisse les entreprises vulnérables aux attaques ainsi qu’aux échecs d’audit.
Ce livre blanc propose un framework de sécurité et de conformité à appliquer aux données cloud.