Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

L’art de la sécurité infonuagique : Enjeux, solutions et stratégies

GoSec 2024Conférence40 minFrançais
Télécharger les ressources

À propos de cette session

L'animateur Pierre Tocci mène un panel commandité avec Martin Pelletier et Gilles Gagnon de Novipro, accompagnés d'un représentant d'OVHcloud présenté comme Chris (Christopher) Reynolds. Pelletier présente le sondage pancanadien annuel de Novipro, le Portrait TI : la plupart des entreprises touchées ignorent qu'elles ont été compromises, la confiance envers les équipes TI dépasse l'investissement réel, une bonne part des incidents vient de l'interne, l'adhésion à la cyberassurance reste faible en partie parce que plusieurs n'atteignent pas les exigences minimales, la formation est inégale, et les plans de continuité existent mais sont rarement testés. Gagnon présente ensuite Symfony, la plateforme de Novipro bâtie sur OVHcloud pour interconnecter environnements sur site, cloud privé, cloud public et distribué en réduisant les frais de sortie de données. Reynolds explique concrètement la souveraineté des données, oppose le RGPD, le Cloud Act américain et la loi chinoise sur la cybersécurité, et détaille comment OVHcloud segmente ses infrastructures canadienne, américaine et européenne par entité juridique pour protéger les données clients des demandes de gouvernements étrangers, en plus de décrire la protection anti-DDoS gratuite et permanente d'OVHcloud. Les questions de l'auditoire portent sur la résidence des données lorsqu'elles traversent des juridictions.

Plongez dans les défis et opportunités de la sécurité dans l'infonuagique grâce aux dernières statistiques du rapport “Portrait TI“. Cette session interactive, animée sous forme de panel, vous permettra de découvrir les enjeux actuels tout en explorant des solutions concrètes pour sécuriser vos environnements cloud. Assistez à une présentation exclusive des solutions MSSP de NOVIPRO et plongez dans leur environnement hybride unique, “Symphoni“, qui allie expertise multidisciplinaire et innovation. Rejoignez-nous pour une discussion enrichissante sur la sécurité dans le cloud.

 

À retenir

  • Ne pas lire un faible taux d'attaques rapportées comme une bonne nouvelle; la plupart des entreprises compromises dans le sondage ignoraient qu'un attaquant était déjà dans leurs systèmes.
  • Considérer un plan de continuité des affaires comme incomplet tant qu'il n'a pas été testé; environ la moitié des entreprises qui en ont un ne le testent jamais.
  • Vérifier les critères d'admissibilité à la cyberassurance (plan de continuité documenté et testé) avant de présumer qu'une couverture est accessible.
  • Repérer l'entité juridique de chaque fournisseur cloud, car la juridiction (RGPD, Cloud Act, loi chinoise sur la cybersécurité) détermine qui peut exiger l'accès aux données, pas seulement l'emplacement physique des serveurs.
  • Segmenter l'infrastructure par région et par entité juridique pour les activités couvrant les États-Unis, le Canada et l'Europe, afin de garder les données hors de portée du Cloud Act américain.

Conférenciers

Martin Pelletier
Martin Pelletier
Chef des initiatives stratégiques · Novipro
Gilles Gagnon
Gilles Gagnon
Gestionnaire de Service Senior · Novipro
Pierre Tocci
Pierre Tocci
Conseiller principal, Stratégies de transformation · Novipro

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Martin Pelletier

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.