La transformation digitale des entreprises implique plus de failles de sécurité notamment avec le cloud
58% des répondants placent la transformation digitale des entreprises comme enjeu prioritaire, juste derrière les résultats financiers (61%). Parmi les thèmes liés à la transformation digitale considérés prioritaires par les entreprises interrogées, le cloud arrive en tête à 38%, suivi de la mobilité à 24%.
Avec le cloud, les entreprises possèdent de moins en moins d'infrastructures sous leur contrôle. C'est la raison pour laquelle les fournisseurs cloud intègrent de plus en plus systématiquement des dispositifs pour sécuriser les données : accompagnements, attestations et certifications SOC2, PCIDSS, ISAE3402 et ISO2700X.
La norme PCI DSS (Payment Card Industry Data Security Standard) protège les informations confidentielles, sous le giron du Conseil des normes de sécurité PCI, fondé par American Express, Discover Financial Services, JCB International, MasterCard Worldwide et Visa Inc. Elle s'applique à toutes les entités qui stockent, traitent ou transmettent des données de titulaires de cartes et/ou des données d'authentification sensibles, notamment les commerçants, les sous-traitants, les acheteurs, les distributeurs et les fournisseurs de services.
Le cadre de SOC2 est destiné à l'établissement d'un rapport réalisé suite à un audit indépendant dans les centres de données, chez les fournisseurs d'internet et autres entreprises de technologie. Il doit indiquer comment sont mis en oeuvre les contrôles et objectifs de sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la vie privée des données.
Pour aller plus loin :
Passer à l'ère du cloud