Assises de la sécurité : le Saas fait son chemin dans les esprits 

Le 08 octobre 2009 (10:05) - par Valery Marchive

Rubriques : SaaS - Sécurité Tags : securite - saas - rssi - zscaler - scansafe - assises-securite

Si, pour certains, la sécurité en mode « service » a des airs d’évidence, ce n’est pas encore un état d’esprit totalement généralisé. Loin de s’être banalisé, le concept intéresse clairement. Mais quelques questions restent en suspens, à commencer la fiabilité et la disponibilité des services concernés, mais aussi la confiance à accorder aux fournisseurs des solutions. Une question loin d’être réglée.

Certes, pour certains, notamment les fournisseurs de services de sécurité « as a Service » - filtrage Web, protection des messageries –, le marché est bien là et l’offre est mature. La réalité semble pourtant plus nuancée. ScanSafe, spécialiste du domaine, animait ainsi un atelier consacré au sujet sur les Assises de la Sécurité, qui se déroulent actuellement à Monaco. Dans l’audience d’une trentaine de personnes, la sécurité as a service (SaaS) n’est une réalité opérationnelle que pour… deux personnes. Ce qui ne signifie pas qu’il ne s’agit que d’un épiphénomène anecdotique.

Arrêter d'empiler les appliance à chaque nouvelle menace

Interrogé à l’issue de l’atelier, le RSSI d’un grand groupe industriel français ne cache pas son intérêt pour les solutions d’un ScanSafe ou autre Zscaler (filtrage Internet en mode cloud). Pour lui, l’intérêt de la SaaS est évident : « je ne vais pas continuer d’empiler les appliances à chaque nouvelle menace qui sort ; et complexifier d’autant l’administration de ma sécurité. Là, je peux avoir le même niveau protection, en déléguant la responsabilité de la maintenance et de l’exploitation à un prestataire. » Bref, la tentation est grande. Un second RSSI, d’une grosse entreprise multinationale qui prend ses origines dans l’Hexagone, interrogé à la même occasion, partage ce regard sur le SaaS. Mais son contexte propre donne un autre avantage à ce type de service : « je réduirai ma facture télécoms en faisant baisser le trafic sur notre VPN international. » Pour lui, aller vers le SaaS, c’est intégrer une évolution topologique de fond : « avec notre distribution géographique, nos populations nomades, la notion de périmètre protégé ne fait plus vraiment sens ; ce sont les flux que l’on veut protéger. »

Des prestataires qui doivent encore inspirer confiance

Bref, le SaaS ne manque pas d’attractivité et d’arguments. Mais de nombreuses questions restent ouvertes. Pour les contenus Web, c’est la latence potentiellement induite qui inquiète. Ou encore la capacité du prestataire à opérer un filtrage de contenus efficaces compte tenu de la difficulté inhérente à la catégorisation des contenus combinée à la vulnérabilité des sites mêmes légitimes. Et le fait que le prestataire s’engage contractuellement, par le biais de SLA, sur la plupart de ces questions ne suffit pas à rassurer.

Une autre interrogation demeure, comme en témoignent les questions posées par les RSSI aux prestataires du secteur : « quelles sont vos certifications ? Avez-vous fait auditer vos processus ? » Bref, la confiance ne se décrète pas. Enfin, dernière question, « est-ce que vous reprenez les appliances que l’on a déjà achetées ? » Quitte à avoir le beurre…

le mag it premium
vues 1280 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Les plus populaires
Les plus lus Les mieux notés Les plus commentés
LES BLOGS DE LA REDACTION
Valery Marchive

Indi@

L’Inde tente d’oublier l’affront du CAT

Flashback : fin novembre dernier, plus de 240 000 étudiants indiens…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

LesSourcesIT
Livres blancs
juniper couv2 0310

Investissement dans le réseau en vue de recevoir un service de cloud computing évolutif, fiable et sécurisé – Une étude Forrester

Les entreprises sont de plus en plus attirées par les services informatiques. Grâce à leur investissement dans le clo...

juniper couv1 0310

Un accès distant sécurisé garantissant la protection des données et la continuité des opérations

Pour la continuité des opérations ou en cas de travail à domicile, il peut être nécessaire que les employés accèd...

Les dossiers du MagIT
Les dernières offres d'emploi

 Production executive - Chef de projet emailing H/F Paris

Au sein de notre pôle «Service Professionnel» à Paris, vous êtes rattaché au Directeur du support et production et êtes en relation permanente avec nos clients en binôme avec un Account Manager responsable de la relation client.

 Sales Manager / Responsable commercial H/F Paris

Sous la responsabilité du Directeur Commercial Europe de la Société, vous serez chargé(e) de la prospection et du recrutement de nouveaux clients hôteliers, 3*, 4* et luxe.

 Technicien Unix H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...

 Ingénieur commercial H/F

Crée en 2006, notre client est une PME de 10 collaborateurs qui a pour vocation la distribution de produits et de solutions informatiques auprès d'une clientèle composée de professionnels : grosses...

 Ingénieur études Oracle H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...