Alors que les grandes entreprises et organisations adoptent la technologie cloud pour la scalabilité, la flexibilité et l’efficacité de leurs opérations, la sécurité du cloud devient de plus en plus l’une des préoccupations majeures. Le cloud computing permet aux organisations de stocker et de gérer les données plus efficacement ; en revanche, il révèle de nouvelles vulnérabilités. Sans mesures de sécurité appropriées, les entreprises exposent les données sensibles aux cybermenaces ; des violations de données ou des pertes financières peuvent s’ensuivre, ce qui peut entraîner une atteinte à la réputation.
La sécurité du cloud désigne les technologies, politiques et mesures de contrôle mises en place par l’organisation pour protéger les environnements cloud contre les accès non autorisés, les fuites de données ou d’autres types de cybermenaces. À mesure que les cyberattaques deviennent plus fréquentes et plus sophistiquées, la sécurité du cloud est devenue un sujet important.
Selon le rapport IBM Cost of a Data Breach, le coût moyen mondial d’une violation de données s’élève à 4,88 millions USD. Toutefois, l’impact de ces violations peut varier considérablement selon les régions. Par exemple, le coût moyen d’une violation de données aux États-Unis est de 9,36 millions USD, soit près de quatre fois plus qu’en Inde (2,35 millions USD), ce qui met en évidence le risque financier important lié à des mesures de sécurité cloud inadéquates sur les marchés plus développés.
Dans ce contexte, cet article expliquera pourquoi la sécurité du cloud est indispensable, comment les entreprises peuvent élaborer efficacement leur stratégie en la matière, et quels sont les principaux avantages de la sécurité du cloud en ce qui concerne la protection des données et la gestion des risques.
Définition de la sécurité du cloud
La sécurité du cloud représente les politiques, technologies et contrôles mis en œuvre afin de protéger les systèmes, les données et les applications reposant sur des services cloud. Elle se concentre sur la sécurisation de l’infrastructure cloud elle-même, de l’accès aux services cloud et de la protection des données sensibles contre les accès non autorisés, les attaques et les violations. Chacun de ces éléments couvre un segment fondamental, notamment la gestion des identités et des accès, le chiffrement, la surveillance et les exigences de conformité.
Les environnements cloud — publics, privés ou hybrides — reposent sur des mesures de sécurité garantissant la confidentialité, l’intégrité et la disponibilité des données. Dans les clouds publics, les responsabilités sont partagées : le fournisseur est chargé de sécuriser l’infrastructure, tandis que le client gère les données et les accès. L’approche de la sécurité du cloud vise à réduire les risques associés sans empêcher l’utilisateur de bénéficier de la scalabilité et de la flexibilité inhérentes aux services cloud.
5 raisons pour lesquelles la sécurité du cloud est importante
Alors que de plus en plus d’entreprises déplacent leurs opérations vers le cloud, rien n’est plus important que de garantir la sécurité des environnements cloud. Assurer la sécurité de vos données est essentiel pour la continuité des activités, la conformité aux normes légales et la confiance des clients.
Une sécurité du cloud mal mise en œuvre expose l’organisation à des situations très graves pouvant inclure des violations de données, des pertes financières et même une atteinte à la réputation. À cet égard, voici cinq raisons pour lesquelles la sécurité du cloud est importante aujourd’hui :
- Protection contre les violations de données : Les conséquences d’une violation de données peuvent être très graves, avec la divulgation de données critiques de l’entreprise telles que les informations clients, les transactions financières, la propriété intellectuelle et les correspondances confidentielles. Si elles ne sont pas correctement sécurisées, les attaquants exploiteront tout point faible pour accéder aux données critiques. À cet égard, des mesures de sécurité cloud telles que le chiffrement, l’authentification multifacteur et les contrôles d’accès offrent une protection contre les violations de données en garantissant que seules les personnes autorisées accèdent aux données. Ces mesures contribuent à réduire le risque de fuite de données et à limiter davantage les risques de dommages financiers et réputationnels.
- Conformité réglementaire : De nombreuses industries, telles que la finance, la santé et les institutions gouvernementales, sont régies par des réglementations strictes en matière de sécurité des données. Parmi les plus connues figurent notamment le RGPD, HIPAA et PCI-DSS. Le non-respect de ces réglementations peut entraîner de lourdes amendes, des poursuites judiciaires et une dégradation de la réputation de l’entreprise. À cet égard, la sécurité du cloud aide les organisations à maintenir cette conformité réglementaire en leur fournissant des outils de chiffrement des données, des journaux d’audit et des contrôles d’accès sécurisés. Grâce à une mise en œuvre appropriée de la sécurité du cloud, les entreprises peuvent se protéger tout en maintenant leurs données en conformité avec les lois spécifiques à leur secteur.
- Protection contre les cybermenaces : Les environnements cloud sont des cibles privilégiées pour les cybermenaces, qui exploitent les vulnérabilités pour mener des activités malveillantes à des fins de perturbation ou de gain financier. Ces menaces incluent notamment les attaques de ransomware malveillantes et les attaques DDoS, parmi beaucoup d’autres, qui sont sophistiquées et fréquentes. La sécurité du cloud protège les systèmes et les données grâce à une protection multicouche. Cela inclut des systèmes de détection d’intrusion fonctionnant de manière complémentaire avec des plateformes de threat intelligence, des pare-feu et une surveillance continue afin d’identifier et de neutraliser rapidement la menace avant qu’un dommage ne soit causé. Grâce à des mises à jour régulières, des correctifs de sécurité et des évaluations de vulnérabilité, la résilience de l’environnement cloud reste intacte face à des cybermenaces dynamiques.
- Préservation de la continuité des activités : Les environnements cloud sont des cibles très recherchées par les cybermenaces qui tentent d’exploiter les vulnérabilités à des fins malveillantes et perturbatrices ou pour une forme de gain financier. Parmi les menaces concernées figurent les attaques de ransomware, les attaques DDoS et bien d’autres, très sophistiquées et fréquentes. La sécurité dans le cloud protège les systèmes et les données grâce à une protection multicouche. Cela inclut des systèmes de détection d’intrusion fonctionnant avec des plateformes de threat intelligence, des pare-feu et une surveillance continue afin d’identifier et de neutraliser rapidement la menace avant qu’un dommage ne soit causé. Grâce à des mises à jour périodiques, des correctifs de sécurité et des évaluations de vulnérabilité, la résilience de l’environnement cloud reste intacte face à des cybermenaces dynamiques.
- Renforcement de la confiance des clients : Les clients attendent d’une organisation qu’elle traite leurs informations de manière très réactive et sécurisée. Une seule violation de données peut entraîner une perte de confiance chez les clients et nuire à leurs relations commerciales à long terme ainsi qu’aux ventes. En investissant dans la sécurité du cloud, les entreprises peuvent convaincre les clients de leur engagement à protéger les données clients, et contribuer à instaurer la confiance et la crédibilité. Une réputation en matière de sécurité ne convainc pas seulement les clients, elle différencie également une entreprise sur le marché – faisant de la sécurité un avantage concurrentiel. Renforcer la confiance grâce aux pratiques de sécurité du cloud se traduira par une plus grande fidélité des clients et, par conséquent, par une réussite commerciale à long terme.
Guide du marché du CNAPP
Obtenez des informations clés sur l'état du marché CNAPP dans ce Gartner Market Guide for Cloud-Native Application Protection Platforms.
Lire le guideÉtapes pour mettre en œuvre des stratégies efficaces de sécurité du cloud
Une stratégie robuste de sécurité du cloud doit se concentrer sur la protection des données sensibles, le respect de la conformité et la protection contre les cybermenaces. Cela doit inclure un cadre complet, technique, organisationnel et politique, impliquant une surveillance continue de la sécurité dans le cloud. Voici les principales étapes pour développer et mettre en œuvre une stratégie valide de sécurité du cloud :
- Comprendre le modèle de sécurité de votre fournisseur de services cloud (CSP) : Les différents fournisseurs de services cloud proposent des offres variées en matière de sécurité et de modèles de responsabilité partagée. Il est important de bien comprendre ce dont votre fournisseur est responsable – par exemple, l’infrastructure sous-jacente – et ce que vous devez gérer en tant qu’organisation, comme les données, les accès utilisateurs et les applications. Examinez la sécurité, les politiques et les normes de conformité de votre CSP afin de combler les lacunes et de protéger pleinement vos mesures de sécurité pour vos actifs cloud.
- Adopter des politiques de contrôle d’accès strictes : L’un des points les plus importants pour réduire les risques de sécurité concerne le contrôle de l’accès aux ressources cloud. Utilisez le contrôle d’accès basé sur les rôles, où l’accès est accordé en fonction de l’exercice de fonctions professionnelles particulières, et appliquez l’authentification multifacteur comme couche de sécurité supplémentaire. L’application du principe du moindre privilège signifie que les utilisateurs ne recevront l’accès qu’aux informations et systèmes nécessaires à l’exercice de leurs rôles afin de minimiser les menaces internes et les fuites accidentelles de données. Cela aide à prévenir les accès non autorisés aux informations ou systèmes sensibles.
- Chiffrer les données au repos et en transit : Le chiffrement est au cœur de toute stratégie de sécurité du cloud. Il garantit que même si les données sont interceptées ou consultées par des personnes auxquelles elles ne sont pas destinées, elles ne seront pas lisibles. Le chiffrement dans le cloud doit être réalisé à l’aide d’algorithmes de chiffrement robustes et d’une gestion sécurisée des clés afin de protéger les données sensibles, notamment les informations clients, les dossiers financiers et la propriété intellectuelle. Cela garantit que les données sont protégées au repos et en transit.
- Surveillance continue et détection des menaces : Il est très important de mener des activités continues de surveillance et de détection des menaces afin de détecter précocement d’éventuelles failles de sécurité dans le cloud. Utilisez des outils de surveillance continue qui offrent une visibilité sur votre environnement cloud à travers les anomalies, les tentatives d’accès non autorisées ou les activités inhabituelles pouvant indiquer qu’une violation est en cours. L’intégration d’alertes automatisées et de mécanismes de réponse aux incidents permet d’agir rapidement contre les menaces imminentes susceptibles de survenir, en minimisant les dommages avant qu’ils ne s’aggravent. La surveillance continue garantit également le respect permanent des politiques et réglementations de sécurité.
- Audits de sécurité réguliers et tests d’intrusion : Des audits de sécurité réguliers et des tests d’intrusion garantissent que votre environnement cloud reste sécurisé et à jour face aux menaces émergentes. Votre configuration de sécurité cloud doit faire l’objet d’examens et de tests réguliers afin d’identifier les points faibles ou les mauvaises configurations qui pourraient être exploités par des pirates. Les tests d’intrusion simulent des attaques réelles pour révéler les vulnérabilités, tandis que les audits de sécurité examinent dans quelle mesure vos politiques et contrôles s’alignent sur les meilleures pratiques du secteur et les exigences de conformité. Ce faisant, ces évaluations continues ont pour effet de favoriser des améliorations proactives de la posture de sécurité du cloud.
Principaux avantages de la sécurité du cloud
La sécurité du cloud présente bien plus d’avantages que la simple protection des données. Elle constitue en réalité la base d’une activité sûre et efficace, du respect des exigences réglementaires et même de la maîtrise des coûts. Voici les principaux avantages de la sécurité du cloud :
- Protection des données : La protection des données est avant tout l’objectif principal de la sécurité du cloud afin de garantir que les données sensibles ne puissent pas être compromises, perdues ou faire l’objet d’un accès non autorisé. Les solutions de sécurité du cloud incluent des outils tels que le chiffrement, l’authentification multifacteur et le contrôle d’accès pour protéger les informations critiques de l’entreprise comme les données clients, les dossiers financiers et la propriété intellectuelle. Ces mesures garantissent que seules les personnes autorisées peuvent accéder aux données sensibles, réduisant ainsi considérablement le risque de fuite ou de cyberattaque.
- Conformité réglementaire : Divers secteurs sont régis par des réglementations strictes concernant la protection des données, telles que le RGPD, HIPAA et PCI DSS. La sécurité du cloud permet à une entreprise de se conformer à ces réglementations grâce à une gestion, un stockage et une transmission appropriés des informations sensibles. Les entreprises peuvent éviter de lourdes amendes légales, des pénalités et d’autres atteintes à la réputation liées au non-respect des normes établies dans leur secteur. Des fonctionnalités de sécurité cloud axées sur la conformité sont intégrées à la plupart des solutions, ce qui facilite davantage la voie vers la conformité réglementaire pour une entreprise.
- Continuité opérationnelle : La sécurité du cloud fournit une solution viable pour la continuité opérationnelle face aux différentes cybermenaces et pour la disponibilité des données, même en cas de défaillances telles que des cyberattaques, des pertes de données et des pannes techniques. Les mesures de sécurité du cloud incluent la sauvegarde des données, fournissant ainsi des plans de reprise après sinistre et des protocoles de redondance qui assurent la continuité des activités avec peu ou pas de perturbations graves. Cela réduit les temps d’arrêt et permet aux entreprises de reprendre leurs activités plus rapidement, préservant ainsi la productivité et le service client lorsque les événements tournent mal.
- Réduction des coûts : La sécurité du cloud prévient les violations de données et réduit les temps d’arrêt des systèmes, ce qui permet aux organisations de réaliser des économies. Cela contribue à réduire les processus coûteux tels que les efforts de reprise après cyberattaque, les frais de justice et les atteintes à la réputation. En outre, de bonnes normes de sécurité évitent les procédures coûteuses de récupération des données, le paiement de rançons ou la réparation de systèmes sujets aux défaillances. Celles-ci permettent donc d’optimiser les ressources d’une entreprise en évitant des dépenses inutiles qui pourraient être consacrées à des initiatives financières stratégiques à long terme.
- Scalabilité : Parce que les solutions de sécurité du cloud sont conçues pour être agiles et évolutives, elles permettent à votre entreprise de croître et de se développer sans compromettre la sécurité. À cet égard, à mesure que votre organisation se développe, il devient très facile de modifier les paramètres du système de sécurité cloud pour répondre aux exigences et à la complexité croissantes des opérations de votre organisation. Cela garantit à son tour que votre sécurité cloud suivra le rythme d’une entreprise en forte croissance en offrant une protection efficace pour une meilleure valeur des dépenses consacrées à la sécurité.
Risques associés à une mauvaise sécurité du cloud
Les risques liés à une mauvaise sécurité du cloud exposent une organisation à des risques sérieux qui affectent non seulement les opérations immédiates, mais aussi la viabilité à long terme d’une entreprise. Les vulnérabilités de la sécurité du cloud ouvrent la voie à diverses conséquences néfastes, allant des pertes financières à l’atteinte à la réputation. Les principaux risques dans les situations de mauvaise sécurité du cloud comprennent :
- Violations de données : Une mauvaise sécurité du cloud entraîne des violations de sécurité dues à des accès non autorisés à des informations confidentielles. Si une violation de données se produit, elle peut être à l’origine de pertes financières importantes liées aux implications juridiques, aux amendes réglementaires et aux coûts de remédiation. Souvent, les violations de données entraînent également une atteinte à la réputation. Il ressort également de la tendance générale qu’un grand nombre de clients et de partenaires, après avoir subi une violation de données, développent un manque de confiance dans la manière dont l’entreprise traite les informations clients, ce qui illustre encore davantage son impact négatif durable sur les relations clients et la crédibilité de l’entreprise.
- Violations de conformité : La plupart des secteurs sont soumis à plusieurs réglementations strictes exigeant la protection des informations sensibles. Une mauvaise sécurité du cloud peut entraîner une non-conformité juridique au regard de lois telles que le RGPD, HIPAA ou PCI DSS, avec à la clé de lourdes amendes et même certaines complications sur le plan juridique. Les conséquences d’une violation de conformité peuvent également se traduire par un contrôle renforcé de la part des autorités réglementaires, entraînant des audits et une surveillance accrue. Les conséquences financières et les impacts opérationnels de la non-conformité peuvent être paralysants et préjudiciables à l’image de l’entreprise.
- Vulnérabilité accrue aux cyberattaques : Les raisons susmentionnées constituent certaines des causes importantes qui rendent les organisations particulièrement vulnérables à différents types de cyberattaques, de malware, de phishing, de ransomware et d’attaques DDoS. En raison de mécanismes de sécurité inadéquats comprenant les pare-feu et les systèmes de détection d’intrusion, ainsi que de mauvaises mises à jour des correctifs, les attaquants exploitent les vulnérabilités pour perturber les activités opérationnelles, voler des données et compromettre les systèmes. À terme, cela peut entraîner d’importantes perturbations des processus opérationnels et se traduire par des pertes considérables.
- Perte de données : Des procédures de sauvegarde et de restauration inadéquates ou insuffisantes entraînent une perte permanente de données en cas de cyberattaque, de défaillance des systèmes ou de suppressions accidentelles. La perte de données affecte la continuité des activités en altérant la productivité et l’efficacité. Il peut être difficile pour une organisation de retrouver les informations perdues, ce qui peut entraver sa capacité à servir les clients et à poursuivre ses opérations quotidiennes.
- Atteinte à la réputation : Une violation grave de données ou un échec dans la sécurisation des données clients affecte fortement la réputation d’une entreprise. Les incidents impliquant une mauvaise sécurité du cloud entraînent généralement une attention médiatique négative, une érosion de la confiance des clients et une perte d’activité. La reconstruction d’une telle atteinte à la réputation est assez difficile et peut être plutôt coûteuse en raison d’investissements importants dans les relations publiques, les efforts de réassurance des clients, etc. L’impact à long terme sur la fidélité des clients et la perception de la marque peut être préjudiciable.
Comment SentinelOne peut-il aider à renforcer la sécurité du cloud ?
SentinelOne Singularity™ Cloud Security constitue une solution de premier plan face aux cybermenaces modernes affectant les environnements cloud. Grâce à ses capacités avancées, la plateforme fournit une protection complète et offre une sécurité robuste sur une variété d’infrastructures cloud. Voici comment Singularity™ Cloud Security peut réellement contribuer à renforcer votre posture de sécurité cloud :
- Détection des menaces alimentée par l’IA : La plateforme Singularity™ Cloud Security fournit une détection des menaces en temps réel dans l’ensemble de votre environnement cloud grâce à des capacités d’IA autonomes. Des algorithmes avancés de machine learning effectuent une analyse continue des données et des modèles comportementaux afin d’identifier rapidement les menaces et de les neutraliser. Tout cela se produit de manière proactive, ce qui minimise la fenêtre d’exposition. Toute menace susceptible d’apparaître serait ainsi traitée bien avant que vos opérations ne soient affectées.
- Réponse et remédiation automatisées : La plateforme Singularity™ répond automatiquement aux menaces et effectue la remédiation, ce qui signifie que le confinement des incidents de sécurité se fait dans les plus brefs délais. L’atténuation des menaces est prise en charge par la capacité d’hyperautomatisation de la plateforme, optimisant ainsi le temps et les efforts qui seraient autrement nécessaires pour traiter les problèmes de sécurité. Cela garantit une efficacité rapide tout en minimisant l’impact sur votre environnement cloud.
- Protection complète des workloads cloud : La plateforme fournit une protection complète pour toutes les formes de workload cloud, du public au privé, et de l’hybride au multi-cloud. La plateforme sécurise les données dans divers environnements comprenant les machines virtuelles, les serveurs Kubernetes, les conteneurs, les serveurs physiques, les architectures serverless, le stockage et les bases de données afin de garantir que chaque aspect de votre infrastructure cloud est couvert sans limite de couverture.
- Visibilité et contrôle renforcés : La plateforme offre une visibilité complète sur vos environnements cloud, fournissant une vision inégalée de toutes les activités et de tous les événements de sécurité qui s’y produisent. À cet égard, la plateforme a été conçue pour offrir à la fois une surveillance en temps réel et des analyses permettant aux organisations de détecter et de répondre immédiatement aux incidents de sécurité. Cela permettra une visibilité holistique afin de garder le contrôle de votre infrastructure cloud et d’améliorer la gestion globale de la sécurité.
- Plateforme unifiée pour tous les actifs cloud : La plateforme Singularity™ Cloud Security représente une plateforme unifiée qui regroupe plusieurs fonctions de sécurité en une seule solution. Alimentée par une threat intelligence de classe mondiale et des capacités d’analyse avancées, la plateforme va bien au-delà de la solution conventionnelle de plateforme unifiée de sécurité cloud, où chaque actif de votre infrastructure cloud est défendu de manière autonome grâce à des capacités d’IA.
Voir SentinelOne en action
Découvrez comment la sécurité du cloud alimentée par l'IA peut protéger votre organisation lors d'une démonstration individuelle avec un expert produit de SentinelOne.
Obtenir une démonstrationConclusion
La sécurité du cloud est devenue une partie intrinsèque des entreprises à l’époque moderne et, par conséquent, elle est d’une importance critique pour les organisations qui dépendent entièrement de la technologie. Les aspects clés concernent la protection des données sensibles, la conformité aux normes réglementaires et la garantie de la continuité des activités dans un environnement confronté à des cybermenaces à chaque seconde. Les approches en matière de sécurité doivent être encore plus rigoureuses si l’on espère maintenir la confiance des clients et se préparer à l’avance aux risques imprévus.
Des solutions de protection avancées, telles que la plateforme Singularity™ Cloud Security de SentinelOne, offrent une détection des menaces en temps réel, une réponse automatisée et une visibilité totale sur votre environnement cloud. Sa fonctionnalité alimentée par l’IA garantit que les menaces sont identifiées et atténuées aussi rapidement que possible, tandis que la plateforme est unifiée dans sa sécurité de l’infrastructure cloud.
L’application de mesures et d’outils appropriés de sécurité du cloud garantira aux entreprises la sécurité de leurs données, le maintien de la conformité réglementaire de leurs informations et la continuité des activités. De telles solutions proactives contribuent grandement à réduire les risques et à offrir aux organisations la tranquillité d’esprit nécessaire pour se concentrer sur leur travail en toute confiance.
FAQ sur la sécurité du cloud
La sécurité du cloud est un ensemble de politiques, de contrôles, de procédures et de technologies mis en place pour protéger les données, les applications et l’infrastructure dans les environnements cloud contre les cybermenaces. Elle implique un large éventail de mesures de sécurité, notamment le chiffrement, la gestion des identités et des accès, la surveillance, la détection des menaces et de nombreuses autres techniques visant à protéger les actifs dans le cloud contre les accès non autorisés, les violations de données et d’autres actes malveillants.
Il est très important de noter que la sécurité du cloud est une responsabilité partagée entre les fournisseurs de services cloud, ou CSP, et les organisations qui utilisent leurs services. Les fournisseurs de services sont responsables de la sécurisation de l’infrastructure cloud, y compris les serveurs physiques, les systèmes de stockage et les composants réseau. En retour, une organisation sera responsable de ses données, de ses applications, ainsi que de toutes les configurations qu’elle exploite dans l’environnement cloud. Cela montre donc comment les responsabilités sont réparties de telle sorte que les deux parties jouent un rôle essentiel dans le maintien de la sécurité du cloud.
La sécurité du cloud est importante car elle contribue à protéger les informations sensibles, les données des clients et la propriété intellectuelle contre les violations de données et d’autres formes de cyberattaques. Cela garantit que les réglementations relatives à la protection des données, telles que le RGPD et HIPAA, sont strictement appliquées ; la conformité est ainsi assurée. En outre, de bonnes mesures de sécurité du cloud protègent contre différents types de menaces afin de garantir la continuité des activités et de préserver la confiance des clients et des partenaires.
Certains des avantages de la mise en œuvre d’une solution de sécurité cloud incluent une protection accrue grâce à des technologies de sécurité avancées telles que le chiffrement, la détection automatique des menaces, la facilité de conformité réglementaire, la réduction des coûts résultant d’une moindre utilisation de l’infrastructure physique, ainsi que l’évolutivité des fonctionnalités de sécurité proportionnelle à la croissance de l’entreprise. En revanche, la gestion d’un ensemble différent d’outils de sécurité cloud peut être très complexe ; parfois, les fournisseurs de services cloud s’appuient sur des pratiques de sécurité qui offrent un contrôle ou des capacités de personnalisation limités.
SentinelOne garantit la sécurité du cloud grâce à une plateforme alimentée par l’IA qui permet la détection des menaces en temps réel et une réponse automatique en cas d’incident de sécurité. Elle sécurise les applications et les données dans les environnements sur site, hybrides et cloud via la plateforme. Elle offre en outre une visibilité complète sur les activités cloud, permettant ainsi aux organisations de surveiller et de gérer les menaces et de s’assurer que leurs ressources cloud restent sécurisées face aux cybermenaces émergentes.
La sécurité du cloud présente plusieurs avantages et inconvénients. Certains des avantages et des inconvénients sont expliqués ci-dessous :
Avantages : La sécurité du cloud offre une évolutivité, ce qui permet d’adapter les mesures de sécurité à la croissance de votre entreprise sans investir massivement dans le matériel. Elle est rentable et permet de réduire les coûts sur site en diminuant l’utilisation de l’infrastructure. Des technologies avancées et une expertise qui, autrement, pourraient ne pas être abordables pour des organisations individuelles peuvent être obtenues via les services cloud. Enfin, les politiques liées à l’administration de la sécurité seraient plus simples et plus centralisées.
Inconvénients : La sécurité du cloud est liée aux pratiques des fournisseurs, ce qui peut être risqué si ces pratiques ne sont pas à la hauteur. Étant donné que cet environnement est mutualisé, les ressources partagées constituent une voie idéale vers les violations de données. La conformité peut également être très difficile dans ce type de données, car ces données, provenant de diverses juridictions, peuvent poser problème. Enfin, les entreprises doivent toujours gérer leurs propres pratiques de sécurité afin de garantir une protection complète.

