À propos de cette session
L'animateur Pierre Tocci mène un panel commandité avec Martin Pelletier et Gilles Gagnon de Novipro, accompagnés d'un représentant d'OVHcloud présenté comme Chris (Christopher) Reynolds. Pelletier présente le sondage pancanadien annuel de Novipro, le Portrait TI : la plupart des entreprises touchées ignorent qu'elles ont été compromises, la confiance envers les équipes TI dépasse l'investissement réel, une bonne part des incidents vient de l'interne, l'adhésion à la cyberassurance reste faible en partie parce que plusieurs n'atteignent pas les exigences minimales, la formation est inégale, et les plans de continuité existent mais sont rarement testés. Gagnon présente ensuite Symfony, la plateforme de Novipro bâtie sur OVHcloud pour interconnecter environnements sur site, cloud privé, cloud public et distribué en réduisant les frais de sortie de données. Reynolds explique concrètement la souveraineté des données, oppose le RGPD, le Cloud Act américain et la loi chinoise sur la cybersécurité, et détaille comment OVHcloud segmente ses infrastructures canadienne, américaine et européenne par entité juridique pour protéger les données clients des demandes de gouvernements étrangers, en plus de décrire la protection anti-DDoS gratuite et permanente d'OVHcloud. Les questions de l'auditoire portent sur la résidence des données lorsqu'elles traversent des juridictions.
Plongez dans les défis et opportunités de la sécurité dans l'infonuagique grâce aux dernières statistiques du rapport “Portrait TI“. Cette session interactive, animée sous forme de panel, vous permettra de découvrir les enjeux actuels tout en explorant des solutions concrètes pour sécuriser vos environnements cloud. Assistez à une présentation exclusive des solutions MSSP de NOVIPRO et plongez dans leur environnement hybride unique, “Symphoni“, qui allie expertise multidisciplinaire et innovation. Rejoignez-nous pour une discussion enrichissante sur la sécurité dans le cloud.
À retenir
- Ne pas lire un faible taux d'attaques rapportées comme une bonne nouvelle; la plupart des entreprises compromises dans le sondage ignoraient qu'un attaquant était déjà dans leurs systèmes.
- Considérer un plan de continuité des affaires comme incomplet tant qu'il n'a pas été testé; environ la moitié des entreprises qui en ont un ne le testent jamais.
- Vérifier les critères d'admissibilité à la cyberassurance (plan de continuité documenté et testé) avant de présumer qu'une couverture est accessible.
- Repérer l'entité juridique de chaque fournisseur cloud, car la juridiction (RGPD, Cloud Act, loi chinoise sur la cybersécurité) détermine qui peut exiger l'accès aux données, pas seulement l'emplacement physique des serveurs.
- Segmenter l'infrastructure par région et par entité juridique pour les activités couvrant les États-Unis, le Canada et l'Europe, afin de garder les données hors de portée du Cloud Act américain.





